Попередження: шкідливе програмне забезпечення Fauxpersky позначається як антивірус Касперського

How to effectively deal with bots on your site? The best protection against click fraud.
Кейлоггер Fauxpersky

Як ви вже можете собі уявити, це нове шкідливе програмне забезпечення називається Фоксперський з причини. Здається, видається за себе Касперського який є знаменитим Російське антивірусне програмне забезпечення. Fauxpersky нещодавно був виявлений, і, схоже, це шкідливе програмне забезпечення, яке заражає системи.

Дослідники кажуть, що помилка не надто просунута, але, на жаль, вона є дуже ефективною крадіжка ваших паролів і відправити його прямо в скриньку кіберзлочинців.

Витоки Фоксперського

Цей кейлоггер був побудований на AutoHotKey, який є популярним додатком, що дозволяє користувачам писати крихітні сценарії для автоматизації завдань і згодом компілювати їх у виконувані файли.

Додаток був змушений хакерами створити кейлоггер, який зараз поширює свої щупальця через USB-накопичувачі і продовжує заражати системи під управлінням Windows. Він також має можливість реплікації на перелічених у системі дисках.

Дослідники, які знайшли проблему, Аміт Серпер та Кріс Блек, написали a докладний допис у блозі

instagram story viewer
який був опублікований у середу, 28 березня, в якому вони розглядають точні засоби, за допомогою яких Фоксперський працює в системах.

AutoHotKey (AHK) дозволяє користувачам писати код (власною мовою сценаріїв), який взаємодіє з Windows, читає текст з Windows і надсилає натискання клавіш в інші програми, серед інших завдань. AHK також дозволяє користувачам створювати "скомпільований" файл exe зі своїм кодом. Тепер, якщо ви зловмисник, читаючи це, ви, мабуть, розумієте, що AHK чудово використовувати для написання простих та високоефективних крадіжок облікових даних. А що ти знаєш? Ми знайшли кредитор, написаний на AHK, який маскується під Антивірус Касперського та поширюється через заражені USB-накопичувачі. Ми назвали його Fauxpersky.

  • ПОВ'ЯЗАНІ: 4 найкращі антивірусні рішення для флеш-накопичувачів USB

Modus operandi Fauxpersky's

Шкідливе програмне забезпечення Fauxpersky

Дослідники також заявили, що навіть якщо це шкідливе програмне забезпечення не зовсім вдосконалене, воно все одно може бути досить небезпечним, оскільки заражає USB-накопичувачі та отримує дані з кейлоггер через Google і надсилає його на скриньку зловмисника.

Після запуску основного файлу помилки все, що набирається в системі, записується у файл текстовий файл з назвою вікна, щоб зловмисник мав краще розуміння тексту змісту. Дані виходять із системи за допомогою форми Google і надходять у папку "Вхідні" зловмисника, а файл видаляється з диска.

Google видалив зловмисну ​​форму

Після того, як дослідники повідомили Google про форму, компанія негайно її зняла і не коментувала нічого з цього приводу.

Ми не знаємо, скільки систем заражено, але враховуючи, що вона поширюється за допомогою спільних USB-накопичувачів, можливо, вона не досягла такої кількості комп’ютерів.

Пов’язані історії для перевірки:

  • Найкраще анти-кейлоггерське програмне забезпечення для знищення кейлогерів
  • Ось найкращий антивірус із скануванням завантаження для видалення прихованих шкідливих програм
  • 8 найкращих антивірусів із сканером USB за 2018 рік
Teachs.ru
Шкідливе програмне забезпечення Gitpaste-12 націлено на вас через GitHub

Шкідливе програмне забезпечення Gitpaste-12 націлено на вас через GitHubЗловмисне програмне забезпечення

Сервери x86 на базі Linux та пристрої IoT на базі ARM / MIPS можуть перетворитися на ціль Gitpaste-12.Gitpaste-12 - це новий хробак, який використовує GitHub і Pastebin. Подивіться нижче, щоб дізна...

Читати далі
Невідома вразливість нульових днів зачіпає всі версії Windows, вихідний код пропонується за 90 000 доларів

Невідома вразливість нульових днів зачіпає всі версії Windows, вихідний код пропонується за 90 000 доларівЗловмисне програмне забезпеченняКібербезпека

Microsoft з гордістю хвалиться, що і його Windows 10 і Перегляд краюr - найбезпечніші системи у світі. Однак ми всі знаємо, що не існує такого поняття, як програмне забезпечення, захищене від шкідл...

Читати далі
SUPERAntiSpyware vs Malwarebytes: Який із них слід використовувати?

SUPERAntiSpyware vs Malwarebytes: Який із них слід використовувати?Зловмисне програмне забезпеченняВидалення шкідливого програмного забезпечення

Видалення шкідливого програмного забезпечення є непростим завданням, і багато користувачів цікавляться, який інструмент краще видалити шкідливе програмне забезпечення, SUPERAntiSpyware або Malwareb...

Читати далі
ig stories viewer