Зловмисне програмне забезпечення BitRAT обходить Defender, замаскований під інструмент перевірки ключів Windows

бітрейт зловмисного програмного забезпечення

Що має бути пріоритетом номер один під час доступу до Інтернету? Якщо ви здогадалися про щось пов’язане з покупками чи іграми, ви ще не досягли цього.

Насправді, безпека має бути нашим пріоритетом номер один, коли ми маємо справу з цим постійно мінливим, небезпечним онлайн-світом, у якому ми зараз живемо.

Ви можете це знати Дослідницька компанія ASEC виявила нова кампанія зловмисного програмного забезпечення, яка маскується у формі інструменту перевірки ключа продукту Windows.

Однак нехай вас не обманює офіційна маскування, оскільки насправді цей інструмент є шкідливим програмним забезпеченням BitRAT або трояном віддаленого доступу.

Програмне забезпечення для активації Windows може серйозно заразити ваш ПК

ASEC виявила той факт, що цей конкретний RAT поширюється через Webhards, які є онлайн-сервісами обміну файлами в Кореї.

Хоча відомо, що піратське та неофіційне програмне забезпечення часто заражає пристрої шкідливим ПЗ, люди, як правило, не сприймають такі попередження серйозно.

Зайве говорити, що це спонукає розробників зловмисного програмного забезпечення активізувати свою гру та підтримувати постійний потік шкідливого програмного забезпечення, що надходить у маси.

Щоб краще пояснити, як це працює, завантажений zip-файл W10DigitalActivation.exe містить жахливий файл, але також містить справжній файл активації Windows.

The W10DigitalActivationФайл _msi, мабуть, справжній, а інший W10DigitalActivation_Temp файл є шкідливим програмним забезпеченням.

У момент, коли нічого не підозрюючи користувач запускає файл exe, як фактичний інструмент перевірки, так і файл шкідливого програмного забезпечення запускаються одночасно.

Звичайно, ця дія створить у зазначеного користувача враження, що все працює, як задумано, і в усьому справді немає нічого нечіткого.

Потім, W10DigitalActivation_Temp.exe файл шкідливого програмного забезпечення продовжує завантажувати додаткові шкідливі файли з сервера командування та керування (C&C) і доставляє їх у папку програми запуску Windows через PowerShell.

Нарешті, BitRAT встановлюється як файл Software_Reporter_Tool.exe у папці %temp% і в Захисник Windows.

Також додано шлях виключення для папки запуску та процес виключення для BitRAT, якщо вам цікаво.

Ви можете дізнатися більше про це, переглянувши офіційний звіт ASEC. Ви завантажили такий файл і мали справу з цим шкідливим програмним забезпеченням?

Обов’язково поділіться з нами своїм досвідом у спеціальному розділі коментарів, розташованому трохи нижче.

Захистіть свій браузер і VPN від агента Тесла

Захистіть свій браузер і VPN від агента ТеслаЗловмисне програмне забезпеченняКібербезпека

Агент Тесла є Троянський віддалений доступ (RAT) шкідливе програмне забезпечення, яке постачається з кейлоггером. Як тільки він потрапляє у вашу систему, він починається вкрасти ваш вірчі грамоти з...

Читати далі
Зловмисне програмне забезпечення "Вашу Windows заборонено" повернулось, ось що вам потрібно знати

Зловмисне програмне забезпечення "Вашу Windows заборонено" повернулось, ось що вам потрібно знатиЗловмисне програмне забезпеченняКібербезпека

Інтернет пропонує велику кількість інформації, але в Інтернеті також існує багато небезпек. Більшість користувачів стикалися з шкідливим програмним забезпеченням принаймні один раз, і, говорячи про...

Читати далі
5+ найкращих програм для виявлення вторгнень [IDS Tools]

5+ найкращих програм для виявлення вторгнень [IDS Tools]Зловмисне програмне забезпеченняКібербезпека

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Посібник із порадами, новинами та підказками щодо покращення технічного життя.ESET Internet Securit...

Читати далі