Telegramをインストールするときは注意してください。また、PurpleFoxマルウェアが発生する可能性があります。

  • 現在、より安全な通信手段として、多くの人がTelegramを使用しています。
  • しかし、私たちが兆候に注意を払っていない場合、このすべてのプライバシーは犠牲になる可能性があります。
  • デスクトップインストーラー用のTelegramは、プライバシー以上のものを広めているのが見られます。
  • Telegramインストーラーの奥深くに埋め込まれているのは、恐ろしいPurpleFoxマルウェアルートキットです。
パープルフォックスマルウェア

あなたが本当にあなたのプライバシーを大切にしているなら、Telegramが他の人と通信するための最も安全なソフトウェアの選択肢の1つであることを今では誰もが知っています。

ただし、すぐにわかるように、注意しないと、そこにある最も安全なオプションでさえ、セキュリティ上の危険につながる可能性があります。

最近、デスクトップインストーラー用の悪意のあるTelegramが、感染したデバイスにさらに危険なペイロードをインストールするためにPurpleFoxマルウェアの配布を開始しました。

このインストーラーは、コンパイルされたAutoItスクリプトです。 Telegram Desktop.exe これは、実際のTelegramインストーラーと悪意のあるダウンローダー(TextInputh.exe)の2つのファイルをドロップします。

「TelegramDesktop.exe」:41769d751fa735f253e96a02d0cccadfec8c7298666a4caa5c9f90aaa826ecd1
🤔

— MalwareHunterTeam(@malwrhunterteam) 2021年12月25日

Telegramインストーラーは、アプリ自体以上のものをインストールします

それはすべて、密室で何が起こっているのかを実際に知らなくても、PCで実行する他の平凡なアクションと同じように始まります。

ミネルバラボのセキュリティ専門家によると、実行すると、 TextInputh.exe 名前の付いた新しいフォルダを作成します 1640618495 下:

C:\ Users \ Public \ Videos \

実はこれ TextInputh.exe ファイルは、C&Cサーバーに接続し、新しく作成されたフォルダーに2つのファイルをダウンロードするため、攻撃の次の段階のダウンローダーとして使用されます。

感染プロセスのより詳細なビューを取得するために、ここに何がありますか TextInputh.exe 侵害されたマシンで実行します。

  • 360.tctを360.dll名、rundll3222.exe、およびsvchost.txtとともにProgramDataフォルダーにコピーします
  • 「ojbk.exe-a」コマンドラインでojbk.exeを実行します
  • 1.rarおよび7zz.exeを削除し、プロセスを終了します

マルウェアの次のステップは、基本的なシステム情報を収集し、セキュリティツールが実行されているかどうかを確認し、最後にすべてをハードコードされたC2アドレスに送信することです。

このプロセスが完了すると、PurpleFoxがC2から次の形式でダウンロードされます。 .msi 32ビットシステムと64ビットシステムの両方の暗号化されたシェルコードを含むファイル。

感染したデバイスは、新しいレジストリ設定を有効にするために再起動されます。最も重要なのは、無効になっているユーザーアカウント制御(UAC)です。

マルウェアがどのように配布されているかは当面不明ですが、同様のマルウェアキャンペーン なりすましの正当なソフトウェアは、YouTubeビデオ、フォーラムスパム、および怪しげなソフトウェアを介して配布されました サイト。

プロセス全体をよりよく理解したい場合は、MinervaLabsの完全な診断を読むことをお勧めします。

マルウェアに感染したインストーラーをダウンロードした疑いがありますか? 以下のコメントセクションで私たちとあなたの考えを共有してください。

ハッカーはMicrosoftOfficeパッチを使用して個人データを盗んでいます

ハッカーはMicrosoftOfficeパッチを使用して個人データを盗んでいますマルウェアマイクロソフトオフィス

攻撃者は、すべてのデータを公開したまま、コンピューター内に新しい方法を見つけました。今回は、巧妙なサイバー犯罪者が重要なMicrosoftOfficeパッチを悪用しました。この成長し続けるオンラインの世界では、脅威が非常に一般的になり、検出が困難になっているため、保護を維持することは、攻撃者の一歩先を行くことだけです。サイバーセキュリティ会社が発表した新しい研究結果 ソソソ、悪意のあるサード...

続きを読む
ブラウザにパスワードを保存することは、あなたが思っていたよりも悪い考えです

ブラウザにパスワードを保存することは、あなたが思っていたよりも悪い考えですマルウェア

ログイン資格情報をブラウザに保存すると、ほとんどの人にとって便利です。しかし、この一見無害なことは悪い決断になるでしょう。RedLingマルウェアを使用している攻撃者は、それらを入手することから一歩離れています。このマルウェアは、Chrome、Opera、Firefox、Edgeなどのブラウザを標的としています。はい、私たちはパスワードを絶えず入力することは私たちの何人かにとってどんな迷惑に...

続きを読む
コピー&ペーストで、思った以上に問題が発生する可能性があります

コピー&ペーストで、思った以上に問題が発生する可能性がありますマルウェア

私たちは皆、実際にリスクを知らなくても、インターネットから毎日コピーアンドペーストしています。セキュリティの専門家は、これを行うときに最悪のシナリオを全員に示すために時間をかけました。インターネットから取得したコマンドを端末に貼り付けると、ハッキングされる可能性が高くなります。端末に貼り付けていると思っていたコマンドは、実際には悪意のあるコードです。確かに私たちはスピードがすべてであり、速い...

続きを読む