Предупреждение: фауксперская вредоносная программа выдает себя за антивирус Касперского
Оглавление:
Видео: ÐаÑанÑин онлайн ÑеÑвÑÑи Ð´Ð»Ñ Ð²ÑиÑелÑв СеÑÑÑ 1 ÐлгоÑиÑÐ 2024
Как вы уже можете себе представить, это новое вредоносное ПО по какой-то причине называется Fauxpersky. Кажется, он выдал себя за Касперского, известного российского антивирусного программного обеспечения. Fauxpersky был недавно обнаружен, и это, похоже, вредоносная программа, заражающая системы.
Исследователи говорят, что ошибка не слишком сложна, но, к сожалению, она очень эффективна для кражи ваших паролей и отправки их прямо в почтовый ящик киберпреступника.
Происхождение Фаукперского
Этот кейлоггер был построен на основе AutoHotKey, популярного приложения, которое позволяет пользователям писать крошечные скрипты для автоматизации задач, а затем компилировать их в исполняемые файлы.
Хакеры заставили приложение создать кейлоггер, который теперь распространяет свои щупальца через USB-накопители и продолжает заражать системы под управлением Windows. Он также имеет возможность репликации на перечисленные диски системы.
Исследователи, которые обнаружили проблему, Амит Серпер и Крис Блэк, написали подробный пост в блоге, который был опубликован в среду, 28 марта, в котором они описывают точные средства, с помощью которых Fauxpersky работает в системах.
AutoHotKey (AHK) позволяет пользователям писать код (на своем собственном языке сценариев), который взаимодействует с Windows, считывает текст из Windows и отправляет нажатия клавиш другим приложениям, среди других задач. AHK также позволяет пользователям создавать «скомпилированные» исполняемые файлы со своим кодом. Теперь, если вы злоумышленник, читающий это, вы, вероятно, понимаете, что AHK отлично подходит для написания простых и очень эффективных похитителей учетных данных. И что же ты знаешь? Мы нашли кредитора, написанного на AHK, который маскируется под антивирус Касперского и распространяется через зараженные USB-накопители. Мы назвали это Fauxpersky.
Doubleagent заставляет ваш антивирус Windows действовать как вредоносная программа
Исследователи безопасности обнаружили, что злоумышленники могут использовать инструмент Microsoft Application Verifier для захвата различных антивирусных продуктов. Израильская фирма по обеспечению безопасности Cybellum утверждает, что новый метод атаки, получивший название DoubleAgent, использует преимущества инструментов Windows, созданных для предотвращения вирусных атак, в том числе McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo. , а также …
Вредоносная программа Foxiebro: как она работает и как ее удалить
Если вы знакомы с выражением «волк в овечьей шкуре», вы уже наполовину понимаете, что такое Foxiebro и насколько это опасно. Модификатор рекламного браузера - одна из самых коварных вредоносных программ, с которыми вы когда-либо сталкивались при повседневном использовании. И Foxiebro прямо там наверху. Для этой цели, …
Предупреждение: вредоносная программа squirtdanger делает скриншоты и крадет ваши пароли
Исследователи из 42 подразделения Palo Alto Networks обнаружили нового воровщика валюты, который предназначен для криптовалют и онлайн-кошельков. Хакеры могут делать скриншоты действий и красть пароли, загружать файлы и даже красть содержимое криптовалютных кошельков с помощью нового вредоносного ПО из семейства вредоносных программ ComboJack. Криптовалюты становятся все более популярными и ценными, поэтому мы можем…