Ostrzeżenie: złośliwe oprogramowanie fauxpersky stanowi program antywirusowy kaspersky
Spisu treści:
Wideo: Касперский 2021. Лицензия или пиратка? Как работает антивирус? Установка антивируса KIS 2021 2024
Jak już można sobie wyobrazić, ten nowy złośliwy program nazywa się Fauxpersky. Wygląda na to, że podszywa się pod Kaspersky, które jest znanym rosyjskim oprogramowaniem antywirusowym. Fauxpersky został niedawno odkryty i wydaje się, że jest to złośliwe oprogramowanie typu keylogger, które infekuje systemy.
Naukowcy twierdzą, że błąd nie jest zbyt zaawansowany, ale niestety jest bardzo skuteczny w kradzieży haseł i wysyłaniu ich bezpośrednio do skrzynki odbiorczej cyberprzestępcy.
Początki Fauxpersky'ego
Ten keylogger został zbudowany na AutoHotKey, która jest popularną aplikacją, która pozwala użytkownikom pisać małe skrypty do automatyzacji zadań, a następnie kompilować je do plików wykonywalnych.
Hakerzy wymusili na aplikacji zbudowanie keyloggera, który teraz rozprzestrzenia swoje macki za pomocą dysków USB i wciąż infekuje systemy z Windows. Ma również możliwość replikacji na wymienionych w systemie dyskach.
Naukowcy, którzy znaleźli problem, Amit Serper i Chris Black, napisali szczegółowy post na blogu, który został opublikowany w środę, 28 marca, w którym podają dokładne środki, za pomocą których Fauxpersky wchodzi do systemów.
AutoHotKey (AHK) pozwala użytkownikom pisać kod (we własnym języku skryptowym), który współdziała z Windows, odczytuje tekst z Windows i wysyła naciśnięcia klawiszy do innych aplikacji, między innymi zadaniami. AHK umożliwia także użytkownikom tworzenie „skompilowanych” plików exe z ich kodem. Teraz, gdy czytasz ten atak, prawdopodobnie zdajesz sobie sprawę, że AHK doskonale nadaje się do pisania prostych i bardzo wydajnych programów kradnących dane uwierzytelniające. A co ty wiesz Znaleźliśmy narzędzie do sprawdzania wiarygodności napisane w AHK, które podszywa się pod Kaspersky Antivirus i rozprzestrzenia się poprzez zainfekowane dyski USB. Nazwaliśmy go Fauxpersky.
Ostrzeżenie: fałszywa aktualizacja Flash firmy Adobe instaluje złośliwe oprogramowanie na komputerze z systemem Windows
Jeśli pojawi się nieoczekiwany komunikat z prośbą o aktualizację programu Adobe Flash Player, zastanów się dwa razy przed naciśnięciem przycisku aktualizacji. Jest to stara strategia wykorzystywana przez hakerów do instalowania złośliwego oprogramowania na twoim komputerze. Niestety, ich sztuczka naprawdę działa, ponieważ fakt użycia wiarygodnego twórcy oprogramowania nadaje wiarygodności wyskakującym okienku aktualizacji. …
Nowy Internet Explorer wykorzystujący zero-dniowe oprogramowanie wykrywa złośliwe oprogramowanie na komputery osobiste
Chińska firma zajmująca się cyberbezpieczeństwem odkryła lukę zero-day w przeglądarce Microsoft Internet Explorer, która, jak twierdzą, jest już wykorzystywana przez cyberprzestępców do infekowania maszyn. Qihoo 360, firma, która wydała szokujące odkrycie, ujawniła w swoim raporcie, że błąd, nazwany „podwójnym zabójstwem”, ponieważ atakuje zarówno Internet Explorera…
Ostrzeżenie: złośliwe oprogramowanie squirtdanger wykonuje zrzuty ekranu i kradnie hasła
Badacze z Palo Alto Networks Unit 42 odkryli nowego złodzieja walut, który atakuje kryptowaluty i portfele online. Hakerzy mogą wykonywać zrzuty ekranu z akcji i kraść hasła, pobierać pliki, a nawet kradnąć zawartość portfeli kryptowalut za pomocą nowego złośliwego oprogramowania z rodziny złośliwych programów ComboJack. Kryptowaluty zyskują na popularności i wartości, dlatego możemy…