BitRAT 멀웨어는 Windows 키 검증 도구로 위장한 Defender를 우회합니다.

How to effectively deal with bots on your site? The best protection against click fraud.
비트랫 멀웨어

인터넷에 액세스할 때 최우선 순위는 무엇입니까? 쇼핑이나 게임과 관련된 것이 무엇인지 짐작했다면 아직 거기에 도달하지 못한 것입니다.

사실, 우리가 현재 살고 있는 이 끊임없이 변화하고 위험한 온라인 세상을 다룰 때 보안은 최우선 순위가 되어야 합니다.

당신은 그것을 알고 싶을 수도 있습니다 보안 리서치 회사 ASEC가 발견한 Windows 제품 키 확인 도구의 형태로 위장하는 새로운 맬웨어 캠페인.

그러나 공식 위장에 속지 마십시오. 해당 도구는 실제로 BitRAT 멀웨어 또는 원격 액세스 트로이 목마입니다.

Windows 정품 인증 소프트웨어는 PC를 심각하게 감염시킬 수 있습니다.

ASEC는 이 특정 RAT가 한국의 온라인 파일 공유 서비스인 웹하드를 통해 배포되고 있다는 사실을 발견했습니다.

불법 복제 및 비공식 소프트웨어는 종종 맬웨어로 장치를 감염시키는 것으로 알려져 있지만 사람들은 그러한 경고를 심각하게 받아들이지 않는 경향이 있습니다.

말할 필요도 없이, 이는 맬웨어 제작자가 게임을 강화하고 대중에게 지속적으로 유입되는 악성 소프트웨어의 흐름을 유지하도록 합니다.

작동 방식을 더 잘 설명하기 위해 다운로드한 zip 파일 W10DigitalActivation.exe 두려운 파일을 포함하지만 정품 Windows 정품 인증 파일도 포함합니다.

그만큼 W10디지털 활성화_msi 파일은 분명히 실제인 반면 다른 파일은 W10디지털 활성화_온도 파일은 악성코드입니다.

의심하지 않는 사용자가 exe 파일을 실행하는 순간 실제 검증 도구와 악성 코드 파일이 동시에 실행됩니다.

물론, 이 작업은 사용자에게 모든 것이 의도한 대로 작동하고 전체에 대해 그늘진 것이 전혀 없다는 인상을 줄 것입니다.

그런 다음, W10DigitalActivation_Temp.exe 악성코드 파일은 C&C(명령 및 제어) 서버에서 추가 악성 파일을 다운로드하고 PowerShell을 통해 Windows 시작 프로그램 폴더에 전달합니다.

마지막으로 BitRAT은 %temp% 폴더와 Windows Defender에 Software_Reporter_Tool.exe 파일로 설치됩니다.

instagram story viewer

혹시 모르니 Startup 폴더에 대한 제외 경로와 BitRAT에 대한 제외 프로세스도 추가됩니다.

이에 대한 자세한 내용은 ASEC 공식 보고서를 통해 확인할 수 있다. 그런 파일을 다운로드하고 이 악성 코드를 처리해야 했습니까?

바로 아래에 있는 전용 댓글 섹션에서 귀하의 경험을 공유해 주십시오.

Teachs.ru
연구원, Windows 10 UAC 맬웨어 정보 공개

연구원, Windows 10 UAC 맬웨어 정보 공개악성 코드Uac윈도우 10

Windows 10은 다른 멋진 기능 중에서도 향상된 보안을 제공하는 운영 체제입니다. 그러나 새로운 취약점이 발견되어 향상된 보안 기능은 완벽하지 않으며 운영 체제가 맬웨어 공격에 노출 될 수 있습니다.아이러니하게도이 문제는 Windows가 원치 않는 소프트웨어를 차단하는 데 도움이되도록 설계된 Windows UAC (사용자 계정 컨트롤)와 관련이 ...

더 읽어보기
Windows God Mode 해킹은 맬웨어 공격자를 유인 할 수 있습니다.

Windows God Mode 해킹은 맬웨어 공격자를 유인 할 수 있습니다.악성 코드신 모드

God Mode로 알려진 Windows 해킹이 있으며 언뜻보기에 해커가 컴퓨터를 완전히 명령 할 수 있다고 쉽게 믿을 수 있습니다. 그러나 God Mode는 해커가 제어판 옵션 및 설정을 명령 할 수 있도록하기 때문에 그렇지 않습니다.그렇다고해서 신 모드 하지만 해킹은 문제가되지 않습니다. 보안 연구원들은이 해킹을 사용하여 특별한 제어판과 모든 기능에...

더 읽어보기
맬웨어 공격의 희생양이되는 Microsoft OneDrive

맬웨어 공격의 희생양이되는 Microsoft OneDrive악성 코드Onedrive

Forcepoint Security Labs의 최근 분석에 따르면 Microsoft는 OneDrive for business는 사이버 범죄자의 희생양이되었으며 맬웨어 및 피싱 공격에 악용되었습니다.클라우드 기반 서비스, OneDrive, 사이버 범죄자가 운영 할 수있는 효율적인 방법 인 악성 코드를 호스팅하는 클라우드 스토리지 링크를 피해자에게 전송하...

더 읽어보기
ig stories viewer