אזהרה: תוכנות זדוניות של Fauxpersky מתחזה לאנטי-וירוס של קספרסקי

מפתח מפתח Fauxpersky

כפי שאתה כבר יכול לדמיין, תוכנה זדונית חדשה זו נקראת פופרסקי מסיבה מסויימת. נראה שזה מתחזה קספרסקי שהוא המפורסם תוכנת אנטי-וירוס רוסית. Fauxpersky התגלה לאחרונה, ונראה שמדובר בתוכנה זדונית keylogger שהדביקה מערכות.

החוקרים אומרים כי הבאג אינו מתקדם מדי, אך למרבה הצער, הוא יעיל מאוד ב לגנוב את הסיסמאות שלך ושליחתו היישר לתיבת הדואר הנכנס של עבריין סייבר.

מקורותיו של פוקספרסקי

מפתח keylogger זה נבנה מ- AutoHotKey שהיא אפליקציה פופולרית המאפשרת למשתמשים לכתוב סקריפטים זעירים לצורך ביצוע אוטומציה של משימות ולאחר מכן לקמפל אותם לקבצי הפעלה.

האפליקציה נאלצה על ידי האקרים לבנות מפתח מפתח שמפיץ כעת את המחושים שלה באמצעות כונני USB וממשיך להדביק מערכות המריצות את Windows. יש לו גם את היכולת לשכפל בכוננים הרשומים של המערכת.

חוקרים שמצאו את הגיליון, עמית סרפר וכריס בלק, כתבו א פוסט מפורט בבלוג שהתפרסמו ביום רביעי, 28 במרץ, בהם הם מתייחסים לאמצעים המדויקים שבאמצעותם פוקספרסקי עובדת למערכות.

AutoHotKey (AHK) מאפשר למשתמשים לכתוב קוד (בשפת סקריפטים משלו) אשר מתקשר עם Windows, קורא טקסט מ- Windows ושולח הקשות על יישומים אחרים, בין היתר. AHK גם מאפשר למשתמשים ליצור exe 'מהודר' עם הקוד שלהם בתוכו. עכשיו אם אתה תוקף שקורא את זה, אתה בטח מבין ש- AHK נהדר לשימוש לכתיבת גנבי אישורים פשוטים ויעילים במיוחד. ומה אתה יודע? מצאנו גניבת אישורים שנכתבה עם AHK המתחזה לאנטי וירוס של קספרסקי ומתפשט דרך כונני USB נגועים. קראנו לו Fauxpersky

.

  • קָשׁוּר: 4 פתרונות האנטי-וירוס הטובים ביותר עבור כונני הבזק מסוג USB

אופן הפעולה של פוקספרסקי

תוכנות זדוניות של Fauxpersky

החוקרים אמרו כי גם אם תוכנה זדונית זו אינה מתקדמת בדיוק, היא עדיין מצליחה להיות מסוכנת למדי מכיוון שהיא מדביקה כונני USB ומקבלת נתונים מה מפתח מפתח דרך גוגל ושולח אותו לתיבת הדואר הנכנס של התוקף.

לאחר הפעלת קובץ הליבה של הבאג, כל מה שמוקלד במערכת נרשם ל- קובץ טקסט עם שם החלון כדי שהתוקף יוכל להבין טוב יותר את הטקסט תוֹכֶן. הנתונים יוצאים מהמערכת באמצעות טופס של גוגל ופונים לתיבת הדואר הנכנס של התוקף, והקובץ נמחק מהדיסק.

גוגל הורידה את הטופס הזדוני

לאחר שהחוקרים דיווחו על הטופס לגוגל, החברה הורידה אותו מיד ולא הגיבה דבר בעניין זה.

איננו יודעים כמה מערכות נדבקו, אך בהתחשב בכך שהיא מתפשטת באמצעות כונני USB שיתופיים, יתכן שהיא לא הגיעה לכל כך הרבה מחשבים.

סיפורים קשורים לבדיקה:

  • התוכנה הטובה ביותר נגד מפתח keylogger כדי למחוק את keyloggers
  • הנה האנטי-וירוס הטוב ביותר עם סריקת אתחול להסרת תוכנות זדוניות נסתרות
  • 8 מהאנטי-וירוסים הטובים ביותר עם סורק USB לשנת 2018
התוכנה הזדונית "חלונות שלך נאסרו" חזרה, הנה מה שאתה צריך לדעת

התוכנה הזדונית "חלונות שלך נאסרו" חזרה, הנה מה שאתה צריך לדעתתוכנה זדוניתאבטחת סייבר

האינטרנט מציע שפע של מידע, אך יש גם סכנות רבות האורבות ברשת. רוב המשתמשים נתקלו בתוכנה זדונית לפחות פעם אחת, ואם כבר מדברים על כך, נראה כי תוכנות זדוניות של Windows שלך נאסרו חוזרות.התוכנה הזדונית ...

קרא עוד
5+ התוכנות הטובות ביותר לזיהוי פריצות [כלים IDS]

5+ התוכנות הטובות ביותר לזיהוי פריצות [כלים IDS]תוכנה זדוניתאבטחת סייבר

מומחיות בחיסכון בתוכנה וחומרה המסייעת למשתמשים 200 מיליון מדי שנה. מדריך אותך עם עצות כיצד, חדשות וטיפים לשדרוג חיי הטכנולוגיה שלך.ESET Internet Security יגן באופן פעיל על המחשב האישי שלך מכל סוג ש...

קרא עוד
היזהר מאפליקציית MS Store מזויפת הגונבת את ארנקי הקריפטו שלך

היזהר מאפליקציית MS Store מזויפת הגונבת את ארנקי הקריפטו שלךתוכנה זדוניתחנות של מיקרוסופט

התקפות זדוניות הולכות וגדלות בתדירות הגבוהה יותר ויותר ויותר קשה להבחין בהן, אך בכל זאת לא בלתי אפשרי.רישומי האפליקציות המזויפים של Microsoft Store, אתר Spotify וכלי הממיר המקוון ל- PDF הם צורת ההת...

קרא עוד