BitRAT-haittaohjelma ohittaa Defenderin, joka on naamioitu Windows-avainten tarkistustyökaluksi

bitrat haittaohjelma

Minkä pitäisi olla ykkösprioriteetti internetiä käytettäessä? Jos arvasit jotain, joka liittyy ostoksille tai peleihin, et ole vielä aivan perillä.

Itse asiassa turvallisuuden pitäisi olla ykkösprioriteettimme, kun käsittelemme tätä jatkuvasti muuttuvaa, vaarallista verkkomaailmaa, jossa tällä hetkellä elämme.

Haluat ehkä tietää sen turvallisuustutkimusyritys ASEC on havainnut uusi haittaohjelmakampanja, joka naamioituu Windowsin tuoteavaimen vahvistustyökaluksi.

Älä kuitenkaan anna virallisen valepuvun hämätä, sillä työkalu on todellisuudessa BitRAT-haittaohjelma tai etäkäyttötroijalainen.

Windowsin aktivointiohjelmisto voi saastuttaa tietokoneesi vakavasti

ASEC paljasti tosiasian, että tätä nimenomaista RAT: ia jaetaan Webhardien kautta, jotka ovat online-tiedostonjakopalveluita Koreassa.

Vaikka laittomasti valmistettujen ja epävirallisten ohjelmistojen tiedetään usein saastuttaneen laitteita haittaohjelmilla, ihmiset eivät yleensä ota tällaisia ​​varoituksia vakavasti.

Sanomattakin on selvää, että tämä saa haittaohjelmien tekijät tehostamaan peliään ja pitämään jatkuvan haittaohjelman virran massoille.

Selvittääksesi paremmin, miten tämä toimii, ladattu zip-tiedosto W10DigitalActivation.exe sisältää pelätyn tiedoston, mutta sisältää myös aidon Windowsin aktivointitiedoston.

The W10Digitaalinen aktivointi_msi-tiedosto on ilmeisesti todellinen, kun taas toinen W10DigitalActivation_Temp tiedosto on haittaohjelma.

Sillä hetkellä, kun hyväuskoinen käyttäjä suorittaa exe-tiedoston, sekä varsinainen vahvistustyökalu että haittaohjelmatiedosto suoritetaan samanaikaisesti.

Tietenkin tämä toiminto antaa mainitulle käyttäjälle vaikutelman, että kaikki toimii niin kuin on tarkoitettu eikä koko asiassa ole oikeastaan ​​mitään hämärää.

Sitten W10DigitalActivation_Temp.exe haittaohjelmatiedosto lataa lisää haitallisia tiedostoja komento- ja ohjauspalvelimelta (C&C) ja toimittaa ne Windowsin käynnistysohjelmakansioon PowerShellin kautta.

Lopuksi BitRAT asennetaan Software_Reporter_Tool.exe-tiedostona %temp%-kansioon ja Windows Defenderiin.

Käynnistyskansion poissulkemispolku ja BitRAT: n poissulkemisprosessi lisätään myös, jos ihmettelet.

Saat lisätietoja tästä ASEC: n virallisesta raportista. Oletko ladannut tällaisen tiedoston ja joutunut käsittelemään tätä haittaohjelmaa?

Muista jakaa kokemuksesi kanssamme alla olevassa kommenttiosiossa.

Varoitus: SquirtDanger-haittaohjelma ottaa kuvakaappauksia ja varastaa salasanasi

Varoitus: SquirtDanger-haittaohjelma ottaa kuvakaappauksia ja varastaa salasanasiHaittaohjelmaKyberturvallisuus

Palo Alto Networks -yksikön 42 tutkijat ovat löytäneet uuden valuutan varastajan, joka kohdistuu kryptovaluuttoihin ja verkkolompakkoihin. Hakkerit voivat ottaa toimintakaappauksia ja varastaa sala...

Lue lisää
Kuinka välttää väärennettyjen Adobe Flash -päivitysten aiheuttamat haittaohjelmat

Kuinka välttää väärennettyjen Adobe Flash -päivitysten aiheuttamat haittaohjelmatHaittaohjelmaKyberturvallisuus

Väärennetyt Adobe Flash -päivitykset voivat aiheuttaa haittaohjelmatartuntoja tietokoneellasi, joten ole erittäin varovainen.Alkuperäinen ohjelmisto oli käyttöikänsä lopussa, joten et saa enää lail...

Lue lisää
Pidä selaimesi ja VPN turvassa Agent Teslalta

Pidä selaimesi ja VPN turvassa Agent TeslaltaHaittaohjelmaKyberturvallisuus

Agentti Tesla on Etäkäyttö Troijalainen (RAT) -haittaohjelma, joka tulee näppäinlataimen mukana. Kun se pääsee järjestelmään, se alkaa varastaa sinun valtakirjat laitteeltasi.Tärkein suoja tällaist...

Lue lisää