A VLC letöltő webhelye, amelyet a Microsoft a rosszindulatú programként jelölt meg
Tartalomjegyzék:
Videó: Как записать видео с экрана с помощью VLC Media Player 2024
Amikor láttam a hírt, az összes linkre kattintottam, hogy kiderüljön, miért csapta az egyik kedvenc médialejátszómat a Microsoft Bing. A jó hír az, hogy nem igaz, hogy a VLC Media Player rosszindulatú. Ennek ellenére határozottan javasolt, ha használja. További információ …
A Microsoft rosszindulatú programként jelzi a VLC letöltési webhelyét
A probléma nem a VLC, nos, egyébként nem pontosan. Pontosabb lenne azt mondani, hogy a probléma az InPage. Ha nem ismeri, az InPage egy „szövegszerkesztő szoftver bizonyos nyelvekhez, például urdu, perzsa, pastu és arab”. Természetesen ez nem a teljes történet.
Ki a hibás?
Először is, az InPage minden bizonnyal a probléma része, mivel ismert biztonsági rése van, amelyet a hackerek kihasználhatnak. A VLC-vel szintén van probléma, de ez a VLC elavult verziója, amely természetesen problémát jelent. Mindkét programot együttesen használják a hack végrehajtására.
Hogy történt?
Hagyom, hogy az Office 365 kutatási és reagálási csapata átvegye ide. Így írják le a folyamatot:
- Lándzsás-adathalász e-mailt egy rosszindulatú InPage-dokumentummal, amelynek a neve Hafeez saeed beszédet április 22-én.
- A rosszindulatú dokumentum, amely az InPage puffer-túlcsordulási biztonsági rését tartalmazó CVE-2017-12824 kódot tartalmazott, a VLC médialejátszó legitim, de elavult verzióját dobta el, amely érzékeny a DLL eltérítésére.
- Az oldalra telepített rosszindulatú DLL visszahívta a parancs-irányító (C&C) webhelyet, amely kiváltotta a JPEG fájl formátumban kódolt végleges rosszindulatú programok letöltését és végrehajtását.
- A végső rosszindulatú program lehetővé tette a támadók számára, hogy távolról tetszőleges parancsot hajtsanak végre a veszélyeztetett gépen.
-
A Doubleagent miatt a Windows víruskereső rosszindulatú programként működik
A biztonsági kutatók azt találták, hogy a támadók a Microsoft Application Verifier eszközzel felhasználhatják a különféle vírusvédelmi termékeket. Az izraeli székhelyű Cybellum biztonsági cég azt állítja, hogy a DoubleAgent néven ismert új támadási módszer kihasználja a vírusok támadásainak megakadályozására létrehozott Windows eszközöket - beleértve a McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , és…
Megszabaduljon a rosszindulatú programoktól a rosszindulatú kéretlen kémprogram-eltávolító eszközzel a Windows 10-hez
Ha ingyenes, harmadik féltől származó alkalmazásokat telepít az internetről, akkor nagy a valószínűsége, hogy anélkül, hogy tudomásul veszi, a számítógépen belüli személlyel is rendelkezik. Időnként meglehetősen nehéz megtalálni és eltávolítani ezeket a nem kívánt alkalmazásokat, adware-eket vagy böngésző eszköztárakat, ezért ma beszélünk a Malwarebytes-ről…
Minecraft, amelyet a játékbőrön átterjedő rosszindulatú programok sújtanak
Az Avast Inc. szerint a közelmúltban több mint 50 ezer Minecraft-lejátszót sújtotta a merevlemezek újraformázására, a rendszerprogramok és a biztonsági mentési adatok törlésére tervezett rosszindulatú program. A Avast Inc. szerint a Minecraft a világ egyik népszerű homokozójátéka, amelynek kezdete óta több mint 144 millióan elfogytak. 2009-ben. A Microsoft azonban megvásárolta mindkét Minecraft-t…