Figyelem: a fauxpersky malware kaspersky antivírusként jelenik meg
Tartalomjegyzék:
Videó: Part 4: How to install Kaspersky Endpoint Security on computers 2024
Mint már el tudod képzelni, ezt az új rosszindulatú programot okból Fauxpersky- nek hívják. Úgy tűnik, hogy megszemélyesíti a Kaspersky-t, amely a híres orosz antivírus szoftver. A Fauxpersky-t nemrég fedezték fel, és úgy tűnik, hogy egy keylogger malware, amely rendszereket fertőz meg.
A kutatók szerint a hiba nem túl fejlett, ám sajnos nagyon hatékony a jelszavak ellopásában, és egyenesen a számítógépes bűnözők mappájába küldésében.
Fauxpersky eredete
Ezt a keyloggert az AutoHotKey alkalmazásból építették le, amely egy népszerű alkalmazás, amely lehetővé teszi a felhasználók számára, hogy apró szkripteket írjanak a feladatok automatizálásához, és utána azokat futtatható fájlokba állítsák össze.
Az alkalmazást a hackerek arra kényszerítették, hogy építsenek egy keyloggert, amely most csápjait terjeszti USB meghajtón keresztül, és folyamatosan megfertőzi a Windows rendszert. Arra is képes replikálni a rendszer felsorolt meghajtóin.
A kérdést felfedező kutatók, Amit Serper és Chris Black, részletes blogbejegyzést írtak, amelyet március 28-án, szerdán tettek közzé, és amelyben meghatározzák azokat a pontos eszközöket, amelyek segítségével a Fauxpersky bejut a rendszerekbe.
Az AutoHotKey (AHK) lehetővé teszi a felhasználók számára, hogy olyan kódot írjanak (a saját szkriptnyelvükön belül), amely kölcsönhatásba lép a Windowskal, beolvassa a szöveget a Windowsból és elküldi billentyűleütéseket más alkalmazásokra, többek között a feladatokat is. Az AHK azt is lehetővé teszi a felhasználók számára, hogy hozzanak létre egy „összeállított” exe fájlt a kódjukkal együtt. Most, ha támadó vagy, ezt olvassa, valószínűleg rájön, hogy az AHK nagyszerűen használható egyszerű és rendkívül hatékony hitelesítő adatok ellopására. És mit tudsz? Találtunk egy AHK-val írt hitelesítőt, amely Kaspersky Antivirus néven maszkolódik, és a fertőzött USB meghajtón keresztül terjed. Fauxpersky-nek neveztük.
Javítás: A bsod azért jelenik meg, mert f kritikus_szerkezet_korrupció
A Halál kék képernyője már régóta kínzza a felhasználókat. Ez a probléma az egyik legbosszantóbb a Windows történetében, és különféle tényezők okozhatják. De ezúttal remélhetőleg megoldást találunk a CRITICAL_STRUCTURE_CORRUPTION hibára. Van néhány dolog, amely CRITICAL_STRUCTURE_CORRUPTION hibát okozhat. Az okok egyike …
Figyelem: a rozsdásodó malware képernyőképeket készít és ellopja a jelszavait
A Palo Alto Networks 42 egység kutatói felfedezték egy új valutalopót, amely kriptovalutákat és online pénztárcákat céloz meg. A hackerek képernyőképeket készíthetnek és jelszavakat lophatnak, fájlokat tölthetnek le, és akár a rejtett pénznemben tárolt pénztárcák tartalmát is ellophatják a ComboJack malware családból származó új malware segítségével. A kriptovaluták népszerűsége és értéke növekszik, ezért…
Figyelem: a sérült akkumulátor javítása. Figyelem: mi ez és hogyan lehet eltávolítani
Sajnos a számítógépes bűnözők sokkkal és félelemmel kapcsolatos taktikája továbbra is működik. A Windows sok felhasználója továbbra is a könnyű trükköket veszi igénybe, némelyiket elrabolják az értékes adatokról, míg mások teljesen elárasztják az adware-ket és a PUP-kat. Az egyik gyakori hamis riasztás arról tájékoztatja a felhasználókat, hogy laptop akkumulátoruk sérült, és javítaniuk kell…