Microsoft вживає заходів проти ботнет-загрози зловмисного програмного забезпечення Phorpeix

How to effectively deal with bots on your site? The best protection against click fraud.
  • В даний час команда безпеки Microsoft розслідує сумнозвісний ботнет Phorpiex.
  • Це Відомо, що зловмисне програмне забезпечення поширює вимога-програму Avaddon на ПК користувача.
  • Бот Phorpiex вимикає антивірус Microsoft Defender для проведення атаки.
  • Користувачі можуть залишатися захищеними, не завантажуючи небезпечний вміст і не обмежуючи доступ до ПК.
Microsoft проводить розслідування зловмисного програмного забезпечення Phorpiex

У постійно мінливих онлайнових середовищах відстеження та боротьба з шкідливим програмним забезпеченням, що поширює вимога, завжди виявлялася непростим завданням.

Команди безпеки скрізь борються, щоб безпосередньо відповісти на ці нові загрози, але складність і впертість деяких зловмисних програм може іноді робити ці зусилля марними.

Ботнет Phorpiex перебуває під наглядом безпеки Microsoft

Microsoft є в даний час проводить широке розслідування проти цього ботнета шкідливих програм.

Незважаючи на те, що це шкідливе програмне забезпечення переслідує Інтернет вже досить давно, команда безпеки розкриває нові подробиці щодо своєї техніки розповсюдження та методів роботи.

instagram story viewer

Ботнет Phorpiex використовується для розсилки програм, електронної пошти зі спамом, зазначає Microsoft.

Націлювання цього ботнету на розповсюдження та встановлення ботів також розширилось, оскільки останні дії показують перехід до більш глобального розповсюдження. Статистика підтверджує, що Phorpiex зараз присутній у понад 160 країнах.

Однією з основних причин, чому Microsoft цікавиться Phorpiex, є те, що бот відключає антивірус Microsoft Defender, щоб зберегти стійкість на цільових пристроях.

Сюди входить зміна ключів реєстру, щоб вимкнути спливаючі вікна та функціональні можливості брандмауера та антивіруса, замінюючи проксі-сервер та браузер налаштування, встановлення завантажувача та виконуваних файлів для запуску під час запуску та додавання цих виконуваних файлів до авторизованої програми списки.

Чому Phorpiex такий небезпечний?

Відомо, що ботнет Phorpiex використовувався для розподілу корисного навантаження зловмисного програмного забезпечення, такого як GandCrab та Avaddon, або для шахрайства з вимаганням.

За даними Microsoft, вимога-програма Avaddon здатна виконувати мовні та регіональні перевірки Росії та України перед запуском, щоб забезпечити націлювання лише на регіони, що надають перевагу.

Очевидно, Avaddon зазвичай вимагає викупу біткойнів на суму близько 700 доларів. Це величезна ціна за те, що ви не захистили свій комп’ютер,

Як я можу захиститися від Phorpiex?

Першою і найважливішою порадою було б не завантажувати небезпечний вміст або програми, які не були розроблені надійною компанією.

Ви також можете захистити себе, обмеживши людей, які мають доступ до вашого комп’ютера та конфіденційної інформації.

Ще одним способом ви можете запобігти цим спробам, увімкнувши захист від несанкціонованого доступу у програмі Microsoft Defender для Endpoint, яка є розширеною функцією безпеки на базі Microsoft у хмарі.

Ця опція автоматично скасовує всі зміни, які бот постійно намагається виконати на вашому комп'ютері.

Які ще кроки ви робите, щоб не стати жертвою атак-вимагачів? Розкажіть про свій досвід у розділі коментарів нижче.

Teachs.ru
Зловмисне програмне забезпечення TechBrolo: як воно працює та як його видалити

Зловмисне програмне забезпечення TechBrolo: як воно працює та як його видалитиЗловмисне програмне забезпеченняКібербезпека

TechBrollo - це шкідливе програмне забезпечення, яке підробляє всілякі сповіщення, так що ви отримуєте доступ до так званих служб технічної підтримки та платите комісію.Ви можете видалити це шкідли...

Читати далі
Чи безпечний DriverAgent Plus? Як я можу вилучити його зі свого ПК?

Чи безпечний DriverAgent Plus? Як я можу вилучити його зі свого ПК?Зловмисне програмне забезпеченняЗагрози безпеці

DriverAgent Plus - це підозрілий файл, який обманює ваш брандмауер і може містити шкідливе програмне забезпечення.Використання сторонньої програми видалення швидко позбудеться DriverAgent Plus з ва...

Читати далі
Як запобігти атаці трояна NukeBot

Як запобігти атаці трояна NukeBotЗловмисне програмне забезпеченняКібербезпека

Шкідливе програмне забезпечення NukeBot Banking може впливати на банківські системи, але також може інфікувати ваш ПК.Ця загроза насправді є трояном, який переважно потрапляє у вашу систему через е...

Читати далі
ig stories viewer