Amaran: malware fauxpersky ditimbulkan sebagai antivirus kaspersky
Isi kandungan:
Video: Касперский 2021. Лицензия или пиратка? Как работает антивирус? Установка антивируса KIS 2021 2024
Seperti yang anda bayangkan, malware baru ini dipanggil Fauxpersky atas alasan. Nampaknya menyamar sebagai Kaspersky yang merupakan perisian antivirus Rusia yang terkenal. Fauxpersky baru-baru ini ditemui, dan ia seolah-olah menjadi malware keylogger yang telah menjangkiti sistem.
Penyelidik mengatakan bahawa pepijat itu tidak terlalu maju, tetapi malangnya, ia sangat berkesan untuk mencuri kata laluan anda dan menghantarnya terus ke peti masuk siber jenayah.
Asal-usul Fauxpersky
Keylogger ini dibina dari AutoHotKey yang merupakan aplikasi popular yang membolehkan pengguna menulis skrip kecil untuk mengotomatik tugas dan kemudian menyusunnya ke dalam fail boleh laku.
Aplikasi ini dipaksa oleh penggodam untuk membina keylogger yang kini menyebarkan tentakelnya melalui pemacu USB dan terus menjangkiti sistem yang menjalankan Windows. Ia juga mempunyai keupayaan untuk meniru pada pemacu sistem yang disenaraikan.
Penyelidik yang menemui isu itu, Amit Serper dan Chris Black, menulis jawatan blog terperinci yang diterbitkan pada hari Rabu, 28 Mac di mana mereka menangani cara yang tepat di mana Fauxpersky berfungsi dalam sistem.
AutoHotKey (AHK) membolehkan pengguna untuk menulis kod (dalam bahasa skrip sendiri) yang berinteraksi dengan Windows, membaca teks dari Windows dan menghantar ketukan kekunci kepada aplikasi lain, antara tugas lain. AHK juga membolehkan pengguna membuat exe 'dikompilasi' dengan kod mereka di dalamnya. Sekarang jika anda penyerang membaca ini, anda mungkin menyedari bahawa AHK sangat baik untuk digunakan untuk menulis pencuri kepercayaan yang mudah dan sangat efisien. Dan apa yang anda tahu? Kami mendapati seorang pencuri yang ditulis dengan AHK yang menyamar sebagai Kaspersky Antivirus dan merebak melalui pemacu USB yang dijangkiti. Kami telah menamakannya Fauxpersky.
Doubleagent menjadikan tingkap antivirus bertindak sebagai malware
Para penyelidik keselamatan mendapati bahawa penyerang boleh menggunakan alat Pengesah Aplikasi Microsoft untuk mengambil alih pelbagai produk antivirus. Firma keselamatan Israel yang berpangkalan di Cybellum mendakwa bahawa kaedah serangan baru yang dijuluki DoubleAgent mengambil kesempatan daripada alat Windows yang dicipta untuk mencegah serangan virus - termasuk McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , dan ...
Kaspersky melancarkan antivirus percuma sebagai tindak balas kepada tekanan pertahanan tingkap
Perniagaan antivirus adalah satu yang kasar, dengan banyak syarikat peringkat atas berjuang untuk tempat pertama. Memandangkan perhatian asas pengguna bukanlah pekerjaan yang mudah dan pengenalan perkhidmatan dan ciri-ciri baru adalah bagaimana syarikat-syarikat ini terus bertahan. Walaupun kebanyakan penyelesaian antivirus high-end dibayar, Microsoft baru-baru ini memperkenalkan ...
Amaran: kemas kini flash adobe palsu memasang malware pada komputer windows anda
Jika anda menerima mesej yang tidak dijangka meminta anda mengemaskini Adobe Flash Player, fikirkan dua kali sebelum menekan butang kemas kini. Ini adalah strategi lama yang digunakan oleh penggodam untuk memasang malware pada komputer anda. Malangnya, tipuan mereka benar-benar berfungsi kerana hakikat menggunakan nama pemaju perisian yang boleh dipercayai memberikan kredibiliti kepada pop timbul kemas kini. ...