エージェントテスラのスパイウェアがMicrosoftWord文書を介して拡散

エージェントテスラスパイウェアマイクロソフトワード

エージェントテスラマルウェアは マイクロソフトワード 昨年の文書、そして今では私たちを悩ませるために戻ってきました。 スパイウェアの最新の亜種は、被害者に青いアイコンをダブルクリックして、Word文書をより鮮明に表示できるようにするように求めています。

ユーザーが不注意にクリックすると、埋め込みオブジェクトから.exeファイルが抽出されます。 システムの一時フォルダ そしてそれを実行します。 これは、このマルウェアがどのように機能するかの一例にすぎません。

マルウェアはMSVisualBasicで記述されています

ザ・ マルウェア はMSVisual Basic言語で記述されており、4月5日にブログに詳細な分析を投稿したXiaopengZhangによって分析されました。

彼が見つけた実行可能ファイルはPOM.exeと呼ばれ、一種のインストーラープログラムです。 これが実行されると、filename.exeとfilename.vbsという名前の2つのファイルが%temp%subfolderにドロップされました。 起動時に自動的に実行されるように、ファイルは起動プログラムとしてシステムレジストリに追加され、%temp%filename.exeが実行されます。

マルウェアは中断された子プロセスを作成します

filename.exeが起動すると、それ自体を保護するために、同じプロセスで中断された子プロセスが作成されます。

この後、子プロセスのメモリを上書きするために、独自のリソースから新しいPEファイルを抽出します。 次に、子プロセスの実行が再開されます。

  • 関連: 2018年に脅威をブロックするためのWindows10用の7つの最高のウイルス対策ツール

マルウェアはデーモンプログラムをドロップします

このマルウェアはまた、Playerと呼ばれる.Netプログラムのリソースから%temp%フォルダーにデーモンプログラムをドロップし、filename.exeを保護するために実行します。 デーモンのプログラム名は3つのランダムな文字で構成されており、その目的は明確で単純です。

プライマリ関数はコマンドライン引数を受け取り、それをfilePathと呼ばれる文字列変数に保存します。 この後、filename.exeが900ミリ秒ごとに実行されているかどうかを確認するスレッド関数を作成します。 filename.exeが強制終了されると、再度実行されます。

Zhang氏は、FortiGuard AntiVirusがマルウェアを検出し、排除したと述べました。 通過することをお勧めします 張の詳細なメモ スパイウェアとその仕組みについて詳しく知るため。

チェックアウトする関連記事:

  • 「Windowsがスパイウェアの感染を検出しました!」とは何ですか?また、それを削除する方法は?
  • コンピューターのスパイウェア保護を更新できませんか?
  • これらの5つのソフトウェアソリューションを使用して、Windows10でWMVファイルを開きます
このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができます

このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができますサイバーセキュリティ

今日の世界では、 プライバシーは贅沢です. 多くの企業は、あなたがそれらが存在することさえ知らなくても、巨大なユーザープロファイルデータベースを所有しています。 そのため、インターネット上の多くのものやサービスは無料です。 あなたは彼らが言うことを知っています:何かが無料であるとき、あなたは製品です。幸いなことに、この世界的なプライバシー侵害の傾向には抵抗があります。 ユーザーがデータを可能...

続きを読む
Firefox65の新しいプライバシー機能はバグのために保留にされました

Firefox65の新しいプライバシー機能はバグのために保留にされましたサイバーセキュリティFirefoxガイド

Mozilla Firefoxバージョン65は、一連の新機能をもたらしました。 おそらく最も便利なのは、Windowsコンピューターでトラッカーをブロックするための簡略化されたコントロールパネルです。 この最新バージョンは、 ブラウザのプライバシー およびセキュリティ機能。悪いニュースは、Firefox65が自動更新として利用できなくなったことです。 Mozillaは、ウイルス対策の互換性の...

続きを読む
Windows10の制御フォルダーアクセスを有効にして構成する方法

Windows10の制御フォルダーアクセスを有効にして構成する方法Windows Defenderの問題サイバーセキュリティ

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む