BitRAT skadlig kod går förbi Defender förklädd som ett Windows-nyckelverifieringsverktyg

bitrat skadlig kod

Vad bör vara första prioritet när du använder internet? Om du gissade något som hade med shopping eller spel att göra, är du inte riktigt där än.

Faktum är att säkerhet borde vara vår främsta prioritet när vi hanterar denna ständigt föränderliga, farliga onlinevärld vi för närvarande lever i.

Du kanske vill veta det har säkerhetsundersökningsföretaget ASEC upptäckt en ny skadlig programvara kampanj som döljer sig i form av ett Windows produktnyckelverifieringsverktyg.

Men låt dig inte luras av den officiella förklädnaden, eftersom det verktyget i verkligheten är BitRAT malware eller en fjärråtkomsttrojan.

Windows-aktiveringsprogram kan allvarligt infektera din dator

ASEC upptäckte det faktum att just denna RAT distribueras via Webhards som är online-fildelningstjänster i Korea.

Även om piratkopierad och inofficiell programvara ofta är känd för att infektera enheter med skadlig programvara, tenderar människor att inte ta sådana varningar på allvar.

Det behöver inte sägas att detta driver skapare av skadlig programvara att intensifiera sitt spel och hålla ett konstant flöde av skadlig programvara som kommer till massorna.

För att bättre förklara hur detta fungerar, den nedladdade zip-filen W10DigitalActivation.exe innehåller den fruktade filen men innehåller också en äkta Windows-aktiveringsfil.

De W10DigitalActivation_msi-filen är tydligen riktig medan den andra W10DigitalActivation_Temp filen är skadlig programvara.

I samma ögonblick som en intet ont anande användare kör exe-filen, körs både själva verifieringsverktyget och skadlig programvara samtidigt.

Naturligtvis kommer den här åtgärden att ge användaren intrycket att allt fungerar som det är tänkt och att det verkligen inte finns något skumt med det hela.

Sedan W10DigitalActivation_Temp.exe skadlig programvara fortsätter att ladda ner ytterligare skadliga filer från kommando- och kontrollservern (C&C) och levererar dem i Windows startprogrammapp via PowerShell.

Slutligen installeras BitRAT som Software_Reporter_Tool.exe-filen i mappen %temp% och i Windows Defender.

Exkluderingssökvägen för startmappen och exkluderingsprocessen för BitRAT läggs också till, om du undrade.

Du kan ta reda på mer information om detta genom att kontrollera ASEC: s officiella rapport. Har du laddat ner en sådan fil och var tvungen att ta itu med denna skadliga programvara?

Var noga med att dela din upplevelse med oss ​​i den dedikerade kommentarsektionen precis nedan.

1M Windows-datorer är fortfarande sårbara för BlueKeep-skadlig programattack

1M Windows-datorer är fortfarande sårbara för BlueKeep-skadlig programattackSkadlig ProgramvaraWindows 10 NyheterCybersäkerhet

Nya rapporter tyder på att cirka 1 miljon enheter fortfarande är sårbara för BlueKeep-maskerbara attacker. Användare av de drabbade enheterna måste installera det senaste Windows 10 säkerhetsuppdat...

Läs mer
Se upp: Cryptomining malware-attacker kommer att intensifieras under 2018

Se upp: Cryptomining malware-attacker kommer att intensifieras under 2018Skadlig ProgramvaraCybersäkerhet

Blockchain-tekniken utvecklas snabbare än väntat och med den ökande populariteten för kryptovalutor, hoten med dem är också på lös. Som ett resultat, kryptomining-skadlig kod är 2018: s största hot...

Läs mer
Windows-användare kan rapportera sårbarheter och få betalt för det

Windows-användare kan rapportera sårbarheter och få betalt för detSkadlig ProgramvaraCybersäkerhet

Visste du att du kan rapportera Windows-sårbarheter och exploateringstekniker till Microsoft och få betalt för det? Microsofts Bounty-program hjälper företaget att utnyttja Windows-användarnas koll...

Läs mer