Opozorilo: fauxpersky malware predstavlja kot kaspersky antivirus
Kazalo:
Video: Kaspersky Sandbox 2024
Kot si že lahko predstavljate, se ta nova zlonamerna programska oprema z razlogom imenuje Fauxpersky. Zdi se, da se lažno predstavlja kot Kaspersky, ki je znana ruska protivirusna programska oprema. Fauxpersky je bil nedavno odkrit in zdi se, da gre za zlonamerno programsko opremo keyloggerjev, ki je okužila sisteme.
Raziskovalci pravijo, da hrošček ni preveč napreden, vendar je na žalost zelo učinkovit pri kraji gesel in pošiljanju naravnost v mapo s spletnim prostorom.
Fauxperskyjevo poreklo
Ta keylogger je bil izdelan iz programa AutoHotKey, ki je priljubljena aplikacija, ki uporabnikom omogoča, da napišejo drobne skripte za avtomatizacijo opravil in jih nato zberejo v izvršljive datoteke.
Hekerji so aplikacijo prisilili, da so zgradili keylogger, ki zdaj širi svoje pico preko USB pogonov in še naprej okužuje sisteme z operacijskim sistemom Windows. Prav tako ima možnost ponovitve na seznamih pogonov sistema.
Raziskovalca, ki sta našla težavo, Amit Serper in Chris Black, sta napisala podrobno objavo na spletnem dnevniku, ki je bila objavljena v sredo, 28. marca in v kateri natančno opisujeta sredstva, s katerimi Fauxpersky deluje v svoje sisteme.
AutoHotKey (AHK) uporabnikom omogoča pisanje kode (v svojem skriptnem jeziku), ki deluje z Windows, bere besedilo iz sistema Windows in med drugimi opravili pošilja pritiske tipk drugim programom. AHK uporabnikom omogoča tudi, da ustvarijo "sestavljen" exe s svojo kodo v njem. Če ste napadalec, ki to bere, verjetno veste, da je AHK odličen za pisanje preprostih in zelo učinkovitih prodajalcev poverilnic. In kaj veš? Našli smo poverjenika, napisanega pri AHK, ki se prikrije kot Kaspersky Antivirus in se širi prek okuženih pogonov USB. Poimenovali smo ga Fauxpersky.
Kaspersky sproži brezplačni antivirus kot odgovor na pritisk zagovornika Windows
Protivirusna dejavnost je groba, saj se številna podjetja z najvišjimi stopnjami borijo za prvo mesto. Pridobitev pozornosti uporabniške baze ni enostavno delo, ta podjetja pa nenehno uvajajo nove storitve in funkcije. Medtem ko je večina protivirusnih rešitev vrhunskega cenovnega razreda plačana, je Microsoft nedavno predstavil nadgrajeno…
Opozorilo: squirtdanger malware naredi posnetke zaslona in ukrade vaša gesla
Raziskovalna enota Palo Alto Networks 42 je odkrila nov valuto, ki cilja na kripto valute in spletne denarnice. Hekerji lahko naredijo akcijske posnetke zaslona in kradejo gesla, naložijo datoteke in celo ukradejo vsebino denarnic s kripto valutami prek nove zlonamerne programske opreme iz družine zlonamerne programske opreme ComboJack. Kriptovalute naraščajo v priljubljenosti in vrednosti, zato lahko ...
Opozorilo: kaspersky zazna prvi operacijski sistem Mirai botnet z Windows
Družbe, odvisne od IoT, se zdaj soočajo z razmerami brez primere. Dokazi kažejo, da se je v Microsoftovem operacijskem sistemu Windows pojavil nov razširilec zlonamerne programske opreme Mirai. Trenutno poteka preiskava in laboratorij Kaspersky je na delu. Vendar se zdi, da ustvarjalci zlonamerne programske opreme Mirai niso tisti, ki širijo to novo grožnjo. Namesto tega…