Dajte si pozor, botnet Kraken môže ľahko obísť Defender a ukradnúť vaše kryptomeny

How to effectively deal with bots on your site? The best protection against click fraud.
  • Mysleli ste si, že ste v bezpečí a že už neprichádzajú do úvahy žiadne kybernetické hrozby?
  • V skutočnosti nič ďalej od pravdy, pretože sa chystáte stretnúť Krakena.
  • Tento nebezpečný botnet môže teraz ľahko bvynechajte všetky kontroly programu Windows Defender.
  • Môže stiahnuť a spustiť užitočné zaťaženie, spustiť príkazy shellu, urobiť snímky obrazovky.
kraken

Ako už možno väčšina z vás vie, technologická spoločnosť so sídlom v Redmonde nedávno vykonala dôležitú aktualizáciu zoznamu povolení Window Defender Exclusions.

Teraz, kvôli zmene implementovanej spoločnosťou Microsoft, už nie je možné prezerať vylúčené priečinky a súbory bez práv správcu.

Ako si viete predstaviť, ide o významnú zmenu, pretože počítačoví zločinci často používajú tieto informácie na doručovanie škodlivého obsahu do takýchto vylúčených adresárov, aby obišli kontroly Defender.

Ale aj tak je bezpečnosť relatívny pojem a kedykoľvek si myslíme, že sme v bezpečí, vždy sa nájdu zákerné tretie strany pripravené narušiť našu bezpečnosť.

Dajte si pozor na nový botnet Kraken

instagram story viewer

Aj so všetkými bezpečnostnými opatreniami, ktoré prijal Microsoft, nový botnet s názvom Kraken, ktorý nedávno objavil ZeroFox, stále infikuje váš počítač.

Kraken sa pridáva ako vylúčenie namiesto toho, aby sa snažil hľadať vylúčené miesta na doručenie užitočného zaťaženia, čo je relatívne jednoduchý a efektívny spôsob, ako obísť kontrolu programu Windows Defender.

Tím narazil na tento nebezpečný botnet v októbri 2021, keď si nikto nebol vedomý jeho existencie alebo škody, ktorú by mohol spôsobiť.

Aj keď je Kraken stále v aktívnom vývoji, už ponúka možnosť sťahovať a spúšťať sekundárne užitočné zaťaženie, spúšťať príkazy shellu a robiť snímky obrazovky systému obete.

V súčasnosti využíva SmokeLoade na šírenie a rýchlo získava stovky robotov zakaždým, keď je nasadený nový príkazový a riadiaci server.

Bezpečnostný tím, ktorý objavil tento objav, tiež poznamenal, že Kraken je hlavne zlodejský malvér, podobne ako nedávno objavený Webová stránka podobná Windowsu 11.

Možnosti Krakenu teraz zahŕňajú schopnosť ukradnúť informácie súvisiace s kryptomenovými peňaženkami používateľov, čo pripomína nedávny falošný malvér aktivátora KMSPico Windows.

Sada funkcií botnetu je pre takýto softvér zjednodušená. Hoci nie je prítomný v starších zostavách, bot je schopný zhromažďovať informácie o infikovanom hostiteľovi a odosielať ich späť na server príkazov a riadenia (C2) počas registrácie.

Zdá sa, že zhromaždené informácie sa líšia v závislosti od zostavy, aj keď ZeroFox zistil, že sa zhromažďujú nasledovné:

  • Meno hosťa
  • Používateľské meno
  • ID zostavy (TEST_BUILD_ + časová pečiatka prvého spustenia)
  • Podrobnosti o CPU
  • Podrobnosti o GPU
  • Operačný systém a verzia

Ak sa chcete dozvedieť viac o tomto škodlivom botnete a o tom, ako sa môžete lepšie chrániť pred útokmi, prečítajte si celú diagnostiku ZeroFox.

Nezabudnite tiež zostať na vrchole akéhokoľvek druhu útoky, ktoré môžu prísť cez Teams. Oplatí sa byť vždy o krok vpred pred hackermi.

Stali ste sa už obeťou takéhoto kybernetického útoku? Podeľte sa s nami o svoje skúsenosti v sekcii komentárov nižšie.

Teachs.ru
Astaroth je čoraz výkonnejší a využíva kanály YouTube pre C2

Astaroth je čoraz výkonnejší a využíva kanály YouTube pre C2MalvérKyber Ochrana

Astaroth sa pri distribúcii stále spolieha na e-mailové kampane a má spustenie bez súborov, ale získal aj tri nové významné aktualizácie.Jedným z nich je nové použitie kanálov YouTube pre C2, ktoré...

Čítaj viac
Upozornenie: Malvér SquirtDanger vytvára snímky obrazovky a kradne vaše heslá

Upozornenie: Malvér SquirtDanger vytvára snímky obrazovky a kradne vaše hesláMalvérKyber Ochrana

Vedci z jednotky Palo Alto Networks Unit 42 objavili nový krádež meny zameraný na kryptomeny a online peňaženky. Hackeri môžu robiť akčné screenshoty a kradnúť heslá, sťahujte súbory a dokonca ukra...

Čítaj viac
Ako sa vyhnúť útokom škodlivého softvéru z falošných aktualizácií Adobe Flash

Ako sa vyhnúť útokom škodlivého softvéru z falošných aktualizácií Adobe FlashMalvérKyber Ochrana

Falošné aktualizácie aplikácie Adobe Flash môžu na vašom počítači spôsobiť malware infekcie, takže buďte mimoriadne opatrní.Pôvodný softvér dosiahol koniec životnosti, takže už nebudete dostávať le...

Čítaj viac
ig stories viewer