Microsoft Word 문서를 통해 확산되는 Agent Tesla 스파이웨어

How to effectively deal with bots on your site? The best protection against click fraud.
에이전트 테슬라 스파이웨어 Microsoft Word

에이전트 Tesla 악성 코드는 마이크로 소프트 워드 문서는 작년에 우리를 괴롭히기 위해 돌아 왔습니다. 스파이웨어의 최신 변종은 피해자에게 파란색 아이콘을 두 번 클릭하여 Word 문서를보다 명확하게 볼 수 있도록 요청합니다.

사용자가 부주의하여 클릭하면 포함 된 개체에서 .exe 파일이 시스템의 임시 폴더 그런 다음 실행하십시오. 이것은이 멀웨어가 작동하는 방식의 예일뿐입니다.

악성 코드는 MS Visual Basic으로 작성되었습니다.

그만큼 악성 코드 MS Visual Basic 언어로 작성되었으며 4 월 5 일 자신의 블로그에 자세한 분석을 게시 한 Xiaopeng Zhang이 분석했습니다.

그가 찾은 실행 파일은 POM.exe라고 불리며 일종의 설치 프로그램입니다. 이 작업이 실행될 때 filename.exe 및 filename.vbs라는 두 개의 파일을 % temp % 하위 폴더에 놓았습니다. 시작시 자동으로 실행되도록하기 위해 파일은 시스템 레지스트리에 시작 프로그램으로 자신을 추가하고 % temp % filename.exe를 실행합니다.

멀웨어는 일시 중단 된 하위 프로세스를 생성합니다.

filename.exe가 시작되면 자신을 보호하기 위해 동일한 하위 프로세스가 일시 중단 된 자식 프로세스가 생성됩니다.

그런 다음 자체 리소스에서 새 PE 파일을 추출하여 자식 프로세스의 메모리를 덮어 씁니다. 그러면 자식 프로세스의 실행이 재개됩니다.

  • 관련: 2018 년 위협을 차단하는 Windows 10 용 최고의 맬웨어 방지 도구 7 가지

맬웨어가 데몬 프로그램을 삭제합니다.

또한 멀웨어는 Player라는 .Net 프로그램의 리소스에서 % temp % 폴더로 데몬 프로그램을 드롭하고이를 실행하여 filename.exe를 보호합니다. 데몬의 프로그램 이름은 세 개의 임의의 문자로 구성되며 그 목적은 명확하고 간단합니다.

기본 함수는 명령 줄 인수를 받아 filePath라는 문자열 변수에 저장합니다. 그런 다음, 파일 이름 .exe가 900 밀리 초마다 실행되는지 확인하는 스레드 함수를 생성합니다. filename.exe가 종료되면 다시 실행됩니다.

instagram story viewer

Zhang은 FortiGuard AntiVirus가 맬웨어를 감지하여 제거했다고 말했습니다. 우리는 당신이 통과하는 것이 좋습니다 Zhang의 자세한 메모 스파이웨어 및 작동 방식에 대해 자세히 알아보십시오.

확인해야 할 관련 이야기 :

  • 'Windows에서 스파이웨어 감염을 감지했습니다!'란 무엇이며 제거하는 방법은 무엇입니까?
  • 컴퓨터에서 스파이웨어 보호를 업데이트 할 수 없습니까?
  • 다음 5 가지 소프트웨어 솔루션을 사용하여 Windows 10에서 WMV 파일 열기
Teachs.ru
Alteryx 개인 데이터 유출은 수백만 명에게 영향을 미칩니다. 영향을 받고 있습니까?

Alteryx 개인 데이터 유출은 수백만 명에게 영향을 미칩니다. 영향을 받고 있습니까?은둔사이버 보안

개인 정보를 안전하게 유지하는 것은 점점 더 어려워지고 있습니다. 해커들은 밤낮으로 귀하의 개인 데이터를 손에 넣으십시오., 웹 사이트는 쿠키 및 기타 추적 도구 행동 등에 영향을 미치기 위해이것이 충분하지 않은 것처럼 우발적 인 데이터 유출로 인해 개인 정보가 타인의 손에 들어가기 쉽습니다.이러한 최신 사례는 수백만 미국 가정에 영향을 준 Alter...

더 읽어보기
Microsoft 365 사용자: SharePoint 피싱 공격주의

Microsoft 365 사용자: SharePoint 피싱 공격주의마이크로 소프트 365사이버 보안

위협 행위자들은 피싱 캠페인의 일환으로 서로 다른 조직의 직원에게 스푸핑 된 SharePoint 이메일을 보냈습니다.공격자는 사용자의 Microsoft 365 보안 자격 증명을 훔치려 고했습니다.위협 행위자들은 온 프레미스 및 클라우드에서 IT 시스템을 침해하는 새로운기만적인 방법을 제시합니다. 우리를 확인하십시오 사이버 보안 업데이트 기존 및 새로운...

더 읽어보기
데이터를 안전하게 유지하는 5 개 이상의 Facebook 용 최고의 바이러스 백신

데이터를 안전하게 유지하는 5 개 이상의 Facebook 용 최고의 바이러스 백신안티 바이러스사이버 보안페이스 북

사이버 공격으로부터 Facebook 계정을 보호하려면 강력한 바이러스 백신 소프트웨어가 필요합니다.고맙게도 우리는 다 계층 보호 기능이있는 바이러스 백신 소프트웨어의 전체 목록을 구성했습니다.이 다양한 Facebook 맬웨어 스캐너는 고급 알고리즘과 AI를 사용하여 바이러스를 탐지합니다.이러한 기능을 사용하면 데이터 도난에 대해 걱정할 필요가 없습니다...

더 읽어보기
ig stories viewer