Norėdami užkrėsti kompiuterį, reklamos programinė įranga naudoja „smartscreen“ reputacijos paslaugą
Turinys:
Video: Seda Sayan ile Yemekteyiz 110.Bölüm Fragmanı | HAYAL KIRIKLIĞINA UĞRADIM! 2024
Saugumo tyrinėtojai atrado naują „DealPly“ variantą, kuris piktnaudžiauja „Microsoft“ „SmartScreen“ API, kad būtų išvengta aptikimo.
Kas yra „DealPly“ ir kaip jis veikia?
Jei dar nežinojote, „DealPly“ yra reklaminės programos padermė, kuri įdiegia naršyklės plėtinius jūsų naršyklėje ir rodo s. Kad neliktų nepastebėtas, tai piktnaudžiauja „Microsoft“ reputacijos paslaugomis.
Štai kaip „EnSilo“ tyrimo komanda, atradusi įsilaužimą, apibūdina jį:
Be modulinio kodo, mašinų pirštų atspaudų paėmimo, VM aptikimo metodų ir stiprios C&C infrastruktūros, labiausiai intriguojantis atradimas buvo būdas, kuriuo „DealPly“ piktnaudžiauja „Microsoft“ ir „McAfee“ reputacijos tarnybomis, kad liktų po radaru.
Nors „Windows Defender SmartScreen“ yra skirtas įspėti „Windows 10“ vartotojus, kai jie pasiekia domenus, kuriuose yra kenkėjiškų programų ar sukčiavimo galimybių, „DealPly“ jį aplenkė.
Tai daro pasinaudodama užkrėstų „Windows 10“ asmeninių kompiuterių pranašumais ir naudodama juos tolimesniam infekcijos platinimui.
„DealPly“ naudoja JSON pagrįstas API užklausas, tada siunčia informaciją „SmartScreen“ reputacijos serveriui, laukia atsakymo ir, kai jį gauna, renka duomenis ir siunčia atgal į „DealPly“ C2 serverį.
Aš nenaudoju „Windows 10“. Ar „DealPly“ galėtų mane paveikti?
Verta paminėti, kad „DealPly“ palaiko daugybę nepateiktų „SmartScreen“ API versijų. Tai reiškia, kad jis turi galimybę užkrėsti ne tik „Windows 10“, bet ir kelias „Windows“ versijas, kaip aiškina tyrėjai:
Svarbu pažymėti, kad „SmartScreen“ API nėra dokumentų. Tai reiškia, kad autorius įdėjo daug pastangų, kad pakeistų vidinį „SmartScreen“ mechanizmo veikimą.
Norėdami apsaugoti savo kompiuterį, įsitikinkite, kad visada atnaujinate „Windows“, naudojate kovos su kenkėjiška programa ar antivirusinius sprendimus ir naršote internete naudodami privatumo palaikomą naršyklę.
5 Geriausia programinė įranga, skirta sukurti „Gentt Chart“ programinę įrangą ir WBS
WBS, darbe suskirstyta pagal struktūrą, yra išsami įvairių užduočių ir rezultatų, kuriuos reikia atlikti norint užbaigti projektą, medžio struktūra. Pagrindinis WBS tikslas yra nustatyti užduotis, kurias reikia atlikti projekte. WBS yra projekto planavimo kartu su Ganto schemomis pagrindas. Šie …
Piratinė programinė įranga su kenkėjiška programine įranga 2014 m. Kainuos 500 milijardų JAV dolerių
Programinės įrangos pardavėjai dėl piratavimo praranda milijardus dolerių kiekvienais metais, tačiau piratinės programinės įrangos vartotojai taip pat patiria rimtą pavojų, nes jų naudojami produktai gali lengvai būti užkrėsti kenkėjiška programine įranga. Naujas tyrimas paaiškina, kiek kainuos šiemet kova su tokia kenkėjiška programa. „Microsoft“ toliau stengiasi ...
8 „Wi-Fi“ reklamos programinė įranga, kuria galima užsidirbti iš „Wi-Fi“ ir sumaniai parduoti savo prekės ženklą
Šiandien vartotojai nori bendrauti su jūsų prekės ženklu ar savo mėgstamais prekių ženklais internete, daugiausia naudodamiesi mobiliaisiais įrenginiais, todėl reikia rasti bendrą pagrindą, kuriame susitinka jūsų prekės ženklas ir tiksliniai klientai, ir pasidalinti nuostabia patirtimi. „Wi-Fi“ sujungė tiek prekės ženklus, tiek klientus, o tai reiškia, kad protingi prekės ženklai ras…