Agentas „tesla“ šnipinėjimo programa plinta per „Microsoft Word“ dokumentus
Turinys:
- Kenkėjiška programa yra parašyta „MS Visual Basic“
- Kenkėjiška programa sukuria sustabdytą vaiko procesą
Video: How to install Microsoft Office apps 2024
Agentas „Tesla“ kenkėjiška programinė įranga pasklido per „Microsoft Word“ dokumentus pernai, ir dabar ji vėl mus pradėjo persekioti. Naujausiame šnipinėjimo programos variante aukos prašomos du kartus spustelėti mėlyną piktogramą, kad „Word“ dokumente būtų aiškiau.
Jei vartotojas pakankamai neatsargiai spusteli jį, tai sukels.exe failą iš įterpto objekto į laikinąjį sistemos aplanką ir paleis jį. Tai tik pavyzdys, kaip ši kenkėjiška programa veikia.
Kenkėjiška programa yra parašyta „MS Visual Basic“
Kenkėjiška programinė įranga parašyta „MS Visual Basic“ kalba, ją išanalizavo Xiaopeng Zhang, kuri balandžio 5 d. Išspausdino išsamią analizę savo tinklaraštyje.
Jo atrastas vykdomasis failas buvo vadinamas POM.exe, ir tai yra savotiška diegimo programa. Kai tai vyko, ji paleido du failus, pavadintus filename.exe ir filename.vbs, į aplanką% temp%. Kad paleidimas vyktų automatiškai, failas pridedamas prie sistemos registro kaip paleisties programa ir paleis% temp% filename.exe.
Kenkėjiška programa sukuria sustabdytą vaiko procesą
Kai bus paleistas failas.exe, bus sukurtas sustabdyto vaiko procesas, kuris bus naudojamas taip, kad būtų apsisaugota.
Po to jis iš savo išteklių ištrauks naują PE failą, norėdamas perrašyti vaiko proceso atmintį. Tada vėl pradedamas vykdyti vaiko procesas.
6 populiariausios „Microsoft Word“ antivirusinės programos, skirtos apsaugoti jūsų dokumentus
Skaitmeninė erdvė lygiagrečiai atnešė daugybę privalumų ir iššūkių, tačiau vienas pagrindinių iššūkių, su kuriuo susiduria visame pasaulyje, yra elektroniniai nusikaltimai. Dauguma aukų, susijusių su elektroniniais nusikaltimais ir susijusiomis grėsmėmis, praneša, kad jie atsisiuntė failą ar dokumentą arba spustelėjo nuorodą arba tiesiog apsilankė svetainėje, kuri ...
„Office 365“ išpirkos programinė įranga plinta naudojant „Outlook“ pagalbą
„Office 365“ yra vienas iš plačiausiai naudojamų produktyvumo rinkinių pasaulyje, skaičiuojantis 22,2 mln. Abonentų. Tačiau „Office 365“ populiarumas kenkėjiškiems vartotojams suteikia puikią galimybę išbandyti ir išnaudoti. Pasak saugos tarnybos „Avanan“, ten eina nauja išpirkos programa, kuri daro įtaką „Office 365“ vartotojams, pasikliaujant makrokomandomis ir „Cerber“ išpirkos programomis…
Atsisiųskite „Win10“ šnipinėjimo išjungiklį, kad užblokuotumėte „Windows 10“ šnipinėjimo paslaugas
„Win10 Spy Disabler“ yra labai naudingas įrankis, leidžiantis blokuoti „Windows 10“ telemetrijos paslaugas. Štai ką reikia žinoti apie tai.