Babala: ang fauxpersky malware ay nagaganap bilang kaspersky antivirus

Talaan ng mga Nilalaman:

Video: Касперский 2021. Лицензия или пиратка? Как работает антивирус? Установка антивируса KIS 2021 2024

Video: Касперский 2021. Лицензия или пиратка? Как работает антивирус? Установка антивируса KIS 2021 2024
Anonim

Tulad ng naiisip mo na, ang bagong malware na ito ay tinatawag na Fauxpersky para sa isang kadahilanan. Mukhang ipinahihiwatig nito ang Kaspersky na siyang sikat na software ng antivirus na Russian. Ang Fauxpersky ay natuklasan kamakailan, at tila ito ay isang keylogger malware na nakakahawa sa mga system.

Sinasabi ng mga mananaliksik na ang bug ay hindi masyadong advanced, ngunit sa kasamaang palad, ito ay lubos na mahusay sa pagnanakaw ng iyong mga password at ipadala ito nang diretso sa isang inbox ng isang kriminal.

Pinagmulan ni Fauxpersky

Ang keylogger na ito ay binuo off AutoHotKey na kung saan ay isang tanyag na app na nagpapahintulot sa mga gumagamit na magsulat ng mga maliliit na script para sa pag-automate ng mga gawain at pagkatapos ay iipon ang mga ito sa mga maipapatupad na file.

Ang app ay pinilit ng mga hacker na bumuo ng isang keylogger na ngayon ay kumakalat ng mga tentheart nito sa pamamagitan ng USB drive at patuloy na nakakahawa ang mga system na nagpapatakbo ng Windows. Mayroon din itong kakayahang magtiklop sa nakalista na mga drive ng system.

Ang mga mananaliksik na natagpuan ang isyu, si Amit Serper at Chris Black, ay nagsulat ng isang detalyadong post sa blog na nai-publish noong Miyerkules, Marso 28 kung saan tinutukoy nila ang eksaktong paraan kung saan gumagana ang Fauxpersky sa mga system.

Pinapayagan ng AutoHotKey (AHK) ang mga gumagamit na magsulat ng code (sa sarili nitong wika ng script) na nakikipag-ugnay sa Windows, nagbabasa ng teksto mula sa Windows at nagpapadala ng mga keystroke sa iba pang mga aplikasyon, bukod sa iba pang mga gawain. Pinapayagan din ng AHK ang mga gumagamit na lumikha ng isang 'compile' exe kasama ang kanilang code dito. Ngayon kung ikaw ay isang umaatake na nagbabasa nito, malamang na napagtanto mo na ang AHK ay mahusay na ginagamit para sa pagsulat ng simple at lubos na mahusay na mga nagnanakaw na kredensyal. At ano ang alam mo? Natagpuan namin ang isang kredensyal na isinulat kasama ang AHK na mga masquerades bilang Kaspersky Antivirus at kumakalat sa pamamagitan ng mga nahawaang USB drive. Pinangalanan namin itong Fauxpersky.

Babala: ang fauxpersky malware ay nagaganap bilang kaspersky antivirus