Malware BitRAT omija Defendera podszywającego się pod narzędzie do weryfikacji kluczy Windows

złośliwe oprogramowanie bitrat

Jaki powinien być priorytet numer jeden przy dostępie do Internetu? Jeśli odgadłeś coś, co miało związek z zakupami lub grami, jeszcze nie jesteś na miejscu.

W rzeczywistości bezpieczeństwo powinno być naszym priorytetem numer jeden, gdy mamy do czynienia z ciągle zmieniającym się, niebezpiecznym światem online, w którym obecnie żyjemy.

Możesz chcieć to wiedzieć firma badawcza ASEC odkryła nowa kampania złośliwego oprogramowania, która ukrywa się pod postacią narzędzia do weryfikacji klucza produktu Windows.

Jednak nie daj się zwieść oficjalnemu przebraniu, ponieważ to narzędzie jest w rzeczywistości złośliwym oprogramowaniem BitRAT lub trojanem zdalnego dostępu.

Oprogramowanie aktywacyjne systemu Windows może poważnie zainfekować komputer

ASEC odkryła fakt, że ten konkretny RAT jest dystrybuowany za pośrednictwem Webhardów, które są usługami udostępniania plików online w Korei.

Chociaż pirackie i nieoficjalne oprogramowanie często infekuje urządzenia złośliwym oprogramowaniem, ludzie zwykle nie traktują takich ostrzeżeń poważnie.

Nie trzeba dodawać, że skłania to twórców złośliwego oprogramowania do rozwijania swojej gry i ciągłego napływu złośliwego oprogramowania do mas.

Aby lepiej wyjaśnić, jak to działa, pobrany plik zip W10DigitalActivation.exe zawiera przerażający plik, ale zawiera również oryginalny plik aktywacyjny systemu Windows.

ten W10 Aktywacja cyfrowa_msi plik jest najwyraźniej prawdziwy, podczas gdy drugi W10DigitalActivation_Temp plik to złośliwe oprogramowanie.

W momencie, gdy niczego niepodejrzewający użytkownik uruchamia plik exe, zarówno rzeczywiste narzędzie weryfikacyjne, jak i plik złośliwego oprogramowania są uruchamiane jednocześnie.

Oczywiście ta akcja da wspomnianemu użytkownikowi wrażenie, że wszystko działa zgodnie z przeznaczeniem i naprawdę nie ma w tym nic podejrzanego.

A później W10DigitalActivation_Temp.exe Plik złośliwego oprogramowania pobiera dodatkowe złośliwe pliki z serwera dowodzenia i kontroli (C&C) i dostarcza je do folderu programu startowego systemu Windows za pośrednictwem programu PowerShell.

Na koniec BitRAT jest instalowany jako plik Software_Reporter_Tool.exe w folderze %temp% oraz w programie Windows Defender.

Ścieżka wykluczenia dla folderu startowego i proces wykluczenia dla BitRAT są również dodawane, na wypadek gdybyś się zastanawiał.

Więcej szczegółów na ten temat można znaleźć w oficjalnym raporcie ASEC. Czy pobrałeś taki plik i miałeś do czynienia z tym złośliwym oprogramowaniem?

Pamiętaj, aby podzielić się z nami swoim doświadczeniem w dedykowanej sekcji komentarzy znajdującej się tuż poniżej.

1 mln komputerów z systemem Windows nadal jest podatnych na ataki złośliwego oprogramowania BlueKeep

1 mln komputerów z systemem Windows nadal jest podatnych na ataki złośliwego oprogramowania BlueKeepZłośliwe OprogramowanieNowości W Systemie Windows 10Bezpieczeństwo Cybernetyczne

Ostatnie raporty sugerują, że około 1 miliona urządzeń jest nadal podatnych na ataki robaków BlueKeep. Użytkownicy urządzeń, których dotyczy problem, muszą zainstalować najnowszą Poprawki bezpiecze...

Czytaj więcej
Uwaga: ataki złośliwego oprogramowania służącego do wydobywania kryptowalut będą się nasilać w 2018 r.

Uwaga: ataki złośliwego oprogramowania służącego do wydobywania kryptowalut będą się nasilać w 2018 r.Złośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Technologia Blockchain rozwija się szybciej niż oczekiwano i wraz z rosnącą popularnością kryptowaluty, zagrożenia z nimi związane również są na wolności. W rezultacie, złośliwe oprogramowanie do w...

Czytaj więcej
Użytkownicy systemu Windows mogą zgłaszać luki w zabezpieczeniach i zarabiać za to

Użytkownicy systemu Windows mogą zgłaszać luki w zabezpieczeniach i zarabiać za toZłośliwe OprogramowanieBezpieczeństwo Cybernetyczne

Czy wiesz, że możesz zgłosić firmie Microsoft luki w zabezpieczeniach systemu Windows oraz techniki ich wykorzystywania i otrzymać za to zapłatę? Program Bounty firmy Microsoft pomaga firmie wykorz...

Czytaj więcej