Varování: Fauxpersky malware se vydává za antivirus Kaspersky

Fauxpersky keylogger

Jak si již dokážete představit, tento nový malware se nazývá Fauxpersky z důvodu. Zdá se, že se vydává Kaspersky který je slavný Ruský antivirový software. Fauxpersky byl nedávno objeven a zdá se, že jde o malware keyloggerů, který infikoval systémy.

Vědci tvrdí, že chyba není příliš pokročilá, ale bohužel je velmi efektivní krádež vašich hesel a poslat jej přímo do schránky elektronického zločince.

Počátky Fauxpersky

Tento keylogger byl postaven na AutoHotKey, což je populární aplikace, která umožňuje uživatelům psát malé skripty pro automatizaci úkolů a poté je kompilovat do spustitelných souborů.

Tuto aplikaci přinutili hackeři postavit keylogger, který nyní šíří svá chapadla USB disky a stále infikuje systémy se systémem Windows. Má také schopnost replikovat se na uvedených discích systému.

Vědci, kteří problém našli, Amit Serper a Chris Black, napsali a podrobný blogový příspěvek které byly zveřejněny ve středu 28. března a ve kterých se zabývají přesnými prostředky, kterými se Fauxpersky dostává do systémů.

AutoHotKey (AHK) umožňuje uživatelům psát kód (ve vlastním skriptovacím jazyce), který interaguje s Windows, čte text z Windows a mimo jiné odesílá úhozy do jiných aplikací. AHK také umožňuje uživatelům vytvořit „kompilovaný“ soubor exe se svým kódem. Pokud nyní čtete útočníka, pravděpodobně si uvědomíte, že AHK se skvěle používá pro psaní jednoduchých a vysoce účinných zlodějů pověření. A co ty víš? Našli jsme důvěryhodného prodejce napsaného v AHK, který se maskuje jako Kaspersky Antivirus a šíří se přes infikované jednotky USB. Pojmenovali jsme to Fauxpersky.

  • PŘÍBUZNÝ: 4 nejlepší antivirová řešení pro USB flash disky

Fauxpersky's modus operandi

Fauxpersky malware

Vědci také uvedli, že i když tento malware není přesně pokročilý, stále dokáže být docela nebezpečný, protože infikuje USB disky a získává data z keylogger přes Google a odešle jej do schránky útočníka.

Poté, co je spuštěn základní soubor chyby, vše, co se píše v systému, se zaznamená do textový soubor s názvem okna, aby útočník lépe porozuměl textu obsah. Data se dostanou ze systému prostřednictvím formuláře Google a směřují do doručené pošty útočníka a soubor bude odstraněn z disku.

Google vzal škodlivou formu dolů

Poté, co vědci nahlásili formulář společnosti Google, společnost jej okamžitě odstranila a v této věci nic nekomentovala.

Nevíme, kolik systémů bylo infikováno, ale vzhledem k tomu, že se šíří prostřednictvím sdílení USB disků, nemusí dosáhnout až tak mnoha počítačů.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

  • Nejlepší software proti keyloggerům k vyhlazení keyloggerů
  • Zde je nejlepší antivirový program se spouštěcím skenováním k odstranění skrytého malwaru
  • 8 nejlepších antivirových programů s USB skenerem pro rok 2018
Malware BitRAT obchází Defender maskovaný jako nástroj pro ověřování klíčů Windows

Malware BitRAT obchází Defender maskovaný jako nástroj pro ověřování klíčů WindowsMalwareWindows 10

Co by mělo být prioritou číslo jedna při přístupu k internetu? Pokud jste uhodli něco, co má co do činění s nakupováním nebo hrami, ještě nejste úplně tam.Ve skutečnosti by bezpečnost měla být naší...

Přečtěte si více
Top 5 nejlepších antivirových řešení pro použití s ​​Malwarebytes

Top 5 nejlepších antivirových řešení pro použití s ​​MalwarebytesMalwareAntivirus

Použijte Malwarebytes s antivirem k posílení zabezpečení vašeho PCNalezení nejlepšího antiviru pro použití s ​​Malwarebytes je nezbytné pro zajištění nejlepší celkové ochrany vašeho zařízení.Jako ř...

Přečtěte si více
Tento nový nástroj CISA může zabránit pokusům o hackování v cloudu společnosti Microsoft

Tento nový nástroj CISA může zabránit pokusům o hackování v cloudu společnosti MicrosoftMalware

CISA vydala nový open-source nástroj pro reakci na incidenty.Pomáhá detekovat známky škodlivé aktivity v cloudu Microsoftu.IT administrátoři a bezpečnostní experti si z toho jistě užijí.Mnoho z nás...

Přečtěte si více