A tesla kémprogramok a Microsoft Word dokumentumokon keresztül terjednek
Tartalomjegyzék:
- A rosszindulatú szoftvert az MS Visual Basic tartalmazza
- A rosszindulatú program felfüggesztett gyermekfolyamatot hoz létre
Videó: Easy Keylogger Setup | Fully Undetectable | Agent Tesla 2024
A Tesla ügynök rosszindulatú programja a Microsoft Word dokumentumain keresztül terjedt el az elmúlt évben, és most vissza kísértett minket. A kémprogram legújabb változata arra kéri az áldozatokat, hogy kattintson duplán a kék ikonra, hogy a Word-dokumentum világosabb legyen.
Ha a felhasználó elég gondatlan ahhoz, hogy rákattintson, akkor az.exe fájlt kibontják a beágyazott objektumból a rendszer ideiglenes mappájába, majd futtatják. Ez csak egy példa a rosszindulatú programok működésére.
A rosszindulatú szoftvert az MS Visual Basic tartalmazza
A rosszindulatú programot az MS Visual Basic nyelven írták, és azt Xiaopeng Zhang elemezte, aki április 5-én a blogjában közzétette a részletes elemzést.
Az általa megtalált futtatható fájl POM.exe volt, és ez egyfajta telepítő program. Amikor ez futott, két filename.exe és filename.vbs nevû fájlt dobott el a% temp% almappába. Annak érdekében, hogy automatikusan induljon az indításkor, a fájl hozzáadja magát a rendszerleíró adatbázishoz indító programként, és futtatja a% temp% filename.exe fájlt.
A rosszindulatú program felfüggesztett gyermekfolyamatot hoz létre
A fájlnév.exe elindulásakor egy felfüggesztett gyermekfolyamat jön létre ugyanazzal a folyamattal, mint az ön védelme érdekében.
Ezután új PE fájlt fog kinyerni a saját erőforrásából, hogy felülírja a gyermekfolyamat memóriáját. Ezután eljön a gyermekfolyamat végrehajtásának folytatása.
3 Hogyan lehet félelmetes szegélyeket létrehozni a google dokumentumokon
Ha félelmetes szegélyeket szeretne létrehozni a Google Dokumentumokban, először helyezze be az 1-es táblázatot, méretezze át az igényeinek megfelelően, majd rajzoljon egy szegélyt a Rajzok menüben.
A Windows 10 dell számítógépek állítólag sebezhetők a kémprogramok ellen
Az embereket rendkívül aggasztják a személyes adataik adatvédelme és biztonsága a Windows 10 rendszeren. Sok vád merült fel a Microsoft ellen, mondván, hogy a cég „lopja” a felhasználók személyes adatait, de úgy tűnik, hogy a Microsoft nem az egyetlen fenyegetés. (ha ezt fenyegetésnek nevezhetjük, mert a Microsoft biztosítja az embereknek, hogy…
A Windows 7 kizsákmányolása a Microsoft legjobb védelmi lehetőségein keresztül megy keresztül
A kaliforniai FireEye, a kaliforniai biztonsági cég kutatói szerint az Angler böngésző kihasználó készlet most már képes meghaladni a Microsoft két legerősebb védelmét, az adatvégrehajtás megelőzését és az Enhanced Mitigation Experience Toolkit eszközt. Az Angler egy rosszindulatú programcsomag, amelyet az online hackerek használnak a böngészők behatolására és a számítógép kompromittálására, az adatok végrehajtásával…