BitRATマルウェアは、Windowsキー検証ツールを装ったDefenderをバイパスします

bitratマルウェア

インターネットにアクセスする際の最優先事項は何ですか? ショッピングやゲームに関係していることを推測した場合、まだそこにはいません。

実際、私たちが現在住んでいるこの絶え間なく変化する危険なオンラインの世界に対処するとき、セキュリティは私たちの最優先事項でなければなりません。

あなたはそれを知りたいかもしれません セキュリティ調査会社ASECが発見 Windowsのプロダクトキー検証ツールの形で偽装する新しいマルウェアキャンペーン。

ただし、そのツールは実際にはBitRATマルウェアまたはリモートアクセストロイの木馬であるため、公式の偽装にだまされないでください。

WindowsアクティベーションソフトウェアはあなたのPCに深刻な感染を引き起こす可能性があります

ASECは、この特定のRATが韓国のオンラインファイル共有サービスであるWebhardsを介して配布されているという事実を明らかにしました。

海賊版の非公式ソフトウェアはマルウェアにデバイスを感染させることがよく知られていますが、人々はそのような警告を真剣に受け止めない傾向があります。

言うまでもなく、これによりマルウェアの作成者はゲームを強化し、悪意のあるソフトウェアの絶え間ない流れを維持するようになります。

これがどのように機能するかをよりよく説明するために、ダウンロードしたzipファイル W10DigitalActivation.exe 恐ろしいファイルが含まれていますが、正規のWindowsアクティベーションファイルも含まれています。

W10DigitalActivation_msiファイルは明らかに本物ですが、他のファイルは W10DigitalActivation_Temp ファイルはマルウェアです。

疑いを持たないユーザーがexeファイルを実行すると、実際の検証ツールとマルウェアファイルの両方が同時に実行されます。

もちろん、このアクションにより、すべてが意図したとおりに機能しているという印象をユーザーに与えることができ、全体について何も怪しげなことはありません。

そうして W10DigitalActivation_Temp.exe マルウェアファイルは、コマンドアンドコントロール(C&C)サーバーから追加の悪意のあるファイルをダウンロードし、PowerShellを介してWindowsスタートアッププログラムフォルダー内に配信します。

最後に、BitRATはSoftware_Reporter_Tool.exeファイルとして%temp%フォルダー内およびWindowsDefenderにインストールされます。

気になる方のために、スタートアップフォルダの除外パスとBitRATの除外プロセスも追加されています。

これについての詳細は、ASEC公式レポートを確認してください。 そのようなファイルをダウンロードして、このマルウェアに対処する必要がありましたか?

すぐ下にある専用のコメントセクションで、あなたの経験を私たちと共有してください。

SUPERAntiSpywareとMalwarebytes:どちらを使用する必要がありますか?

SUPERAntiSpywareとMalwarebytes:どちらを使用する必要がありますか?マルウェアマルウェアの除去

マルウェアの削除は簡単な作業ではありません。多くのユーザーは、マルウェアの削除に適したツールがSUPERAntiSpywareとMalwarebytesのどちらであるか疑問に思っています。SUPERAntiSpywareはいくつかの興味深い機能を提供し、シンプルで使いやすいため、このタスクに最適です。Malwarebytesは、最もよく知られているマルウェア除去アプリケーションの1つであり、...

続きを読む
マイクロソフトはPhorpeixマルウェアボットネットの脅威に対して行動を起こします

マイクロソフトはPhorpeixマルウェアボットネットの脅威に対して行動を起こしますマルウェア

マイクロソフトのセキュリティチームは現在、悪名高いPhorpiexボットネットを調査しています。この 悪意のあるソフトウェアは、ユーザーのPCにAvaddonランサムウェアを拡散させることが知られています。Phorpiexボットは、攻撃を実行するためにMicrosoftDefenderアンチウイルスを無効にします。安全でないコンテンツをダウンロードせず、PCアクセスを制限することで、ユーザー...

続きを読む
研究者がWindows10UACマルウェア情報をリリース

研究者がWindows10UACマルウェア情報をリリースマルウェアUacウインドウズ10

Windows 10は、他の優れた機能の中でも特にセキュリティを強化するオペレーティングシステムです。 ただし、新しい脆弱性が発見されたため、改善されたセキュリティ機能は完全ではなく、オペレーティングシステムをマルウェア攻撃にさらす可能性があります。皮肉なことに、この問題はWindowsユーザーアカウント制御(UAC)に関係しています。これは、Windowsが不要なソフトウェアをブロックし、...

続きを読む