Tvirtos kenkėjiškos programos sugadina teisėtus žaidėjus, „Truecrypt“ diegėjus
Video: Техногард 2®. Обновление популярной серии рабочей обуви 2024
„Kaspersky Lab“ saugos komanda suklupo naujai atrastą kenkėjišką programą pavadinimu „StrongPity“, kuri tariamai sugadina teisėtus „WinRAR“ ir „TrueCrypt“ failus.
„WinRAR“ yra viena iš geriausių failų archyvavimo sistemoje „Windows“, taip pat suspaudimo ir gavimo problemų, tuo tarpu „TrueCrypt“ yra nutrauktas skrydžio šifravimo įrankis. „StrongPity“ taiko kompiuterius paslėpdama save kaip minėtos programinės įrangos diegimo programą ir įgydama visišką kontrolę. Ji taip pat gali bandyti pavogti failus, juos sugadinti ar net atsisiųsti naujus modulius kompiuteryje.
Kenkėjiška programa buvo pastebėta visame pasaulyje, įskaitant Turkiją, Šiaurės Afriką ir Vidurinius Rytus, ir, pasak „Kaspersky Lab“, pagrindinės šios užkrėstos kodo vietos yra Italijoje ir Belgijoje. Strategijos užpuolikai, kuriuos naudoja kvailioti vartotojai, pakeičia dvi perkeltas raides savo domenų pavadinimuose ir išlaiko jų URL kuo arčiau autentiškos diegimo programos svetainės. Tada diegimo programos failo nuoroda nukreipiama į teisėtą „WinRAR“ platintojo svetainę ir tai yra tik „WinRAR“ priekis.
Žemiau esančiame paveikslėlyje galėsite pastebėti mūsų pažymėtą mėlyną mygtuką, kuris nukreipia vartotojus į „ralrabcom“, nukreipdamas aukas į sugadintas programinės įrangos svetaines, o kai kuriais atvejais (vienas iš jų buvo užfiksuotas Italijoje), kur vartotojai nebuvo nukreiptas į apgaulingas svetaines, bet į pačią „StrongPity“ kenkėjišką programą.
„Kaspersky Lab duomenys rodo, kad per vieną savaitę kenkėjiškos programos, pristatytos iš platintojo Italijoje, pasirodė šimtuose sistemų visoje Europoje ir Šiaurės Afrikoje / Viduriniuose Rytuose, tikėtinos dar daugiau infekcijų“, - teigė įmonė. „Visą vasarą labiausiai nukentėjo Italija (87 proc.), Belgija (5 proc.) Ir Alžyras (4 proc.). Aukų geografinė padėtis iš užkrėstos vietos Belgijoje buvo panaši: vartotojai Belgijoje sudaro pusę (54 proc.) Iš daugiau nei 60 sėkmingų įvykių. “
Be to, pranešama, kad kenkėjiška programinė įranga nukreipė vartotojus į apgaulingus, sugadintus tinklalapius, o ne į „TrueCrypt“ programinės įrangos diegimo programą. Nors daugelis pažeistų „WinRAR“ nuorodų buvo pašalinti, vis tiek liko keletas „TrueCrypt“ diegėjų, kaip siūloma „Kapersky Labs“ rugsėjo ataskaitoje. „TrueCrypt“ plėtra buvo nutraukta nuo 2014 m. Gegužės mėn., „Microsoft“ atsisakius „Windows XP“.
Pagrindinis „Kaspersky Lab“ saugumo tyrinėtojas Kurtas Baumgartneris „StrongPity“ palygina su „Crouching Yeti“ / „Energetic Bear“ išpuoliais, kurie užvaldė ir užkrėtė autentiškas programinės įrangos platinimo svetaines. Jis nurodo šią tendenciją kaip „nepageidaujamą ir pavojingą“ ir sako, kad ją reikia nedelsiant spręsti.
„Ši taktika yra nepageidaujama ir pavojinga tendencija, į kurią turi atkreipti dėmesį saugumo pramonė. Privatumo ir duomenų vientisumo paieškos neturėtų pakenkti asmeniui įžeidžiančioms vandens duobėms. Vandens skylių išpuoliai iš prigimties yra netikslūs, todėl tikimės paskatinti diskusiją dėl poreikio lengviau ir patobulinti šifravimo įrankio pateikimo patikrinimą. “- sakė Kurtas Baumgartneris.
Daugiausia, ką galime padaryti, yra atnaujinti savo vartotojus ir patarti jiems būti protingiems ir atsargiems diegiant komunalines paslaugas, nes juose gali būti apgaulingų nuorodų. Sunaikinama kenkėjiška programinė įranga, tokia kaip „StrongPity“, gali lengvai paversti jūsų kompiuterį pažeistu kompiuteriu.
Kenkėjiškos programos naudoja „Facebook“ apis, kad pavogtų asmeninius duomenis
Buvo nustatyta, kad dešimtys tūkstančių kenksmingų programų naudoja „Facebook“ API. Šiose kenkėjiškų programų programose bus naudojamos tokios API, kaip pranešimų siuntimo API, prisijungimo API ir kt., Kad būtų galima pasiekti „Facebook“ profilio privačią informaciją, tokią kaip vieta, el. Pašto adresas ir vardas. „Trustlook“ sukūrė formulę, kuri padėjo atrasti šias kenksmingas API. Formulė naudoja…
Įspėjimas: „fauxpersky“ kenkėjiškos programos yra „kaspersky“ antivirusinės programos
Kaip jau galite įsivaizduoti, ši nauja kenkėjiška programa dėl priežasties vadinama „Fauxpersky“. Panašu, kad apsimetama Kaspersky, kuri yra garsioji Rusijos antivirusinė programinė įranga. Neseniai buvo atrastas „Fauxpersky“ ir atrodo, kad tai yra „keylogger“ kenkėjiška programa, užkrėtusi sistemas. Tyrėjai teigia, kad klaida nėra per daug išsivysčiusi, bet, deja, ji…
„Keygen“ kenkėjiškos programos: kas tai yra, kaip ji veikia ir kaip ją pašalinti
Piratinės programinės įrangos versijos dažnai kyla kartu su grėsme saugumui. Dažniausiai jiems paleisti ar registruotis reikia antrinių programų. Vienas iš jų yra „Keygen“ - paprasta programa, kuri tiesiai į jūsų duris gali atsinešti krepšį, kuriame pilna kenkėjiškų ar šnipinėjimo programų. Taigi, mūsų tikslas šiandien yra paaiškinti, kas yra „Keygen.exe“,…