Agent tesla spyware menyebar melalui microsoft word documents
Isi kandungan:
Video: Keylogger Agent Tesla 2024
Agen Tesla malware mendapat penyebaran melalui dokumen Microsoft Word tahun lepas, dan kini ia kembali menghantui kami. Varian terbaru spyware itu meminta mangsa untuk mengklik dua kali pada ikon biru untuk membolehkan paparan yang lebih jelas dalam dokumen Word.
Jika pengguna cukup ceroboh untuk mengklik padanya, ini akan menyebabkan pengekstrakan fail.exe dari objek tertanam ke dalam folder sementara sistem dan kemudian menjalankannya. Ini hanya contoh bagaimana malware ini berfungsi.
Malware ini ditulis dalam MS Visual Basic
Malware ini ditulis dalam bahasa MS Visual Basic, dan dianalisis oleh Xiaopeng Zhang yang menyiarkan analisis terperinci pada blognya pada 5 April.
Fail yang boleh dieksekusi olehnya dipanggil POM.exe, dan ia adalah satu jenis program pemasang. Apabila ini berlari, ia menjatuhkan dua fail bernama filename.exe dan filename.vbs ke subfolder% temp%. Untuk membuatnya berjalan secara automatik pada permulaan, fail itu menambah dirinya kepada sistem pendaftaran sebagai program permulaan, dan ia menjalankan% temp% filename.exe.
Malware mewujudkan proses anak yang digantung
Apabila filename.exe bermula, ini akan membawa kepada penciptaan proses kanak-kanak yang digantung dengan cara yang sama untuk melindungi dirinya sendiri.
Selepas ini, ia akan mengeluarkan fail PE baru dari sumbernya sendiri untuk menimpa memori proses kanak-kanak. Kemudian, pelaksanaan semula proses kanak-kanak itu datang.
Betulkan: tidak dapat mengemas kini perlindungan spyware pada windows 10/7/8, 8.1
Ramai pengguna Windows 10, Windows 8.1 tidak dapat menerima sebarang kemas kini Windows Defender. Inilah yang perlu dilakukan jika anda tidak dapat mengemas kini perlindungan spyware.
Minecraft dihantui oleh perisian hasad yang menyebar melalui kulit permainan
Lebih daripada 50k pemain Minecraft baru-baru ini terjejas dengan malware yang direka untuk memformat cakera keras mereka dan memadam program sistem dan data sandaran, menurut Avast Inc. Minecraft adalah salah satu permainan kotak pasir yang popular di dunia dengan lebih daripada 144 juta salinan terjual sejak penubuhannya pada tahun 2009. Walau bagaimanapun, Microsoft membeli kedua-dua Minecraft ...
Tidak dapat mengemas kini perlindungan spyware pada komputer anda?
Spyware hanyalah perisian yang masuk ke dalam sistem anda dan cuba untuk mengambil seberapa banyak maklumat tentang anda, atau syarikat anda, tanpa pengetahuan anda. Sebaik sahaja maklumat itu dikumpulkan, ia menghantarnya tanpa keizinan anda, ke entiti yang tidak diketahui yang berbeza, dan apabila ini dilakukan secara tersembunyi, ia adalah untuk ...