A Dealply adware az smartscreen jó hírnevét biztosító szolgáltatásával fertőzi a számítógépet
Tartalomjegyzék:
- Mi a DealPly és hogyan működik?
- Nem a Windows 10 rendszert használom. Befolyásolhatja a DealPly engem?
Videó: Dealply - trojan-distributed adware 2024
A biztonsági kutatók felfedezték az új DealPly változatot, amely a felderítés elkerülése érdekében visszaél a Microsoft SmartScreen API-jával.
Mi a DealPly és hogyan működik?
Ha még nem tudta, a DealPly egy hirdetőprogram-törzs, amely telepíti a böngésző kiterjesztéseit a böngészőbe, és megjeleníti az s-t. Hogy észrevétlenül maradjon, visszaél a Microsoft jó hírnevével kapcsolatos szolgáltatásokkal.
Így írja le az enSilo kutatócsoportja, aki felfedezte a behatolást:
A moduláris kód, a gépi ujjlenyomat-felvétel, a virtuális gép-észlelési technikák és az erőteljes C&C-infrastruktúra mellett a legérdekesebb felfedezés az volt, ahogyan a DealPly visszaélésszerűen alkalmazza a Microsoft és a McAfee hírneveket a radar alatt.
Annak ellenére, hogy a Windows Defender SmartScreen célja a Windows 10 felhasználóinak figyelmeztetése, ha rosszindulatú programokkal vagy adathalász potenciállal rendelkező domainekhez férnek hozzá, a DealPly megkerülte azt.
Ezt a fertőzött Windows 10 PC-k előnyeinek kihasználásával és a fertőzés további terjesztésére használja fel.
A DealPly JSON-alapú API-kérelmeket használ, majd információkat küld a SmartScreen hírnévkiszolgálójának, megvárja a választ, és amikor megkapja, adatokat gyűjt és visszatér a DealPly C2 szerverére.
Nem a Windows 10 rendszert használom. Befolyásolhatja a DealPly engem?
Érdemes megemlíteni, hogy a DealPly támogatja a nem dokumentált SmartScreen API több verzióját. Ez azt jelenti, hogy képes megfertőzni több Windows verziót, nem csak a Windows 10-et, ahogy a kutatók elmagyarázzák:
Fontos megjegyezni, hogy a SmartScreen API nem dokumentált. Ez azt jelenti, hogy a szerző sok erőfeszítést tett a SmartScreen mechanizmus funkciójának belső működésének visszafejlesztésére.
A számítógép biztonsága érdekében ügyeljen arra, hogy mindig frissítse a Windows rendszert, használjon egy fertőzőirtó vagy vírusvédelmi megoldást, és böngészjen az interneten egy adatvédelmi alapú böngészőn.
Javítás: "A számítógépet blokkolták" a Windows 10 vörös képernyő riasztása
![Javítás: "A számítógépet blokkolták" a Windows 10 vörös képernyő riasztása Javítás: "A számítógépet blokkolták" a Windows 10 vörös képernyő riasztása](https://img.desmoineshvaccompany.com/img/fix/247/your-computer-has-been-blocked.jpg)
A „számítógép blokkolva” egy piros képernyő, amely akkor jelenik meg a Windows 10 rendszeren, amikor egy rosszindulatú program támadni készül a számítógépen. Így védheti meg számítógépét a rosszindulatú programok támadásaitól.
A Windows 10 több asztali szolgáltatásával jelentett problémák
![A Windows 10 több asztali szolgáltatásával jelentett problémák A Windows 10 több asztali szolgáltatásával jelentett problémák](https://img.desmoineshvaccompany.com/img/windows/443/problems-reported-with-multiple-desktops-feature-windows-10.jpg)
A Microsoft számos új, izgalmas funkciót mutatott be a Windows 10 műszaki előnézetében. A felhasználókat leginkább izgatották a Start menü és a Cortana visszatérése, de van még egy nagyszerű tulajdonság, amely növeli a termelékenységet, az a képesség, hogy több asztalon dolgozzon. A Microsoft keresi a módját a Windows 10 hatékonyságának növelésére ...
Az Accuweather elengedi az időjárást biztosító univerzális alkalmazást a Windows 10 rendszerhez
![Az Accuweather elengedi az időjárást biztosító univerzális alkalmazást a Windows 10 rendszerhez Az Accuweather elengedi az időjárást biztosító univerzális alkalmazást a Windows 10 rendszerhez](https://img.desmoineshvaccompany.com/img/news/837/accuweather-releases-weather.jpg)
Csakúgy, mint ahogyan bejelentették, néhány nagyvállalat elkezdte fejleszteni alkalmazásokat a Windows 10 platformokra. Az Uber, a TuneIn és a Wall Street Journal után az AccuWeather szintén kiadta a Weather for Life Universal alkalmazást a Windows 10 Store számára. Az alkalmazást úgy alakították át, hogy jobban illeszkedjen a Windows 10 környezethez, mivel most már tartalmaz egy…
![A Dealply adware az smartscreen jó hírnevét biztosító szolgáltatásával fertőzi a számítógépet A Dealply adware az smartscreen jó hírnevét biztosító szolgáltatásával fertőzi a számítógépet](https://img.compisher.com/img/news/315/dealply-adware-uses-smartscreen-s-reputation-service-infect-your-pc.jpg)