Varoitus: Fauxpersky-haittaohjelma esiintyy Kaspersky-virustentorjuntana

Fauxpersky-näppäinlukija

Kuten voit jo kuvitella, tätä uutta haittaohjelmaa kutsutaan Fauxpersky syystä. Se näyttää esiintyvän Kaspersky mikä on kuuluisa Venäjän virustorjuntaohjelmisto. Fauxpersky löydettiin äskettäin, ja se näyttää olevan keylogger-haittaohjelma, joka on tartuttanut järjestelmiä.

Tutkijoiden mukaan vika ei ole liian edistynyt, mutta valitettavasti se on erittäin tehokas varastamalla salasanasi ja lähettämällä se suoraan verkkorikollisen postilaatikkoon.

Fauxperskyn alkuperä

Tämä näppäinlukija on rakennettu AutoHotKeystä, joka on suosittu sovellus, jonka avulla käyttäjät voivat kirjoittaa pieniä komentosarjoja tehtävien automatisoimiseksi ja sitten kääntää ne suoritettaviksi tiedostoiksi.

Hakkerit pakottivat sovelluksen rakentamaan avaimenperän, joka nyt levittää lonkeroitaan USB-asemat ja tartuttaa jatkuvasti Windows-järjestelmiä. Se pystyy myös toistamaan järjestelmän luetelluissa asemissa.

Tutkijat, jotka löysivät ongelman, Amit Serper ja Chris Black, kirjoittivat a yksityiskohtainen blogiviesti

joka julkaistiin keskiviikkona 28. maaliskuuta ja jossa käsitellään tarkkoja keinoja, joilla Fauxpersky työskentelee tiensä järjestelmiin.

AutoHotKey (AHK) antaa käyttäjille mahdollisuuden kirjoittaa koodia (omalla komentokielellään), joka on vuorovaikutuksessa Windowsin kanssa, lukee tekstiä Windowsista ja lähettää näppäilyjä muille sovelluksille muiden tehtävien ohella. AHK antaa käyttäjille mahdollisuuden luoda myös käännetty exe koodinsa kanssa. Jos olet hyökkääjä lukemassa tätä, huomaat todennäköisesti, että AHK on loistava käyttää yksinkertaisten ja erittäin tehokkaiden tunnistetietojen varastajien kirjoittamiseen. Ja mitä tiedät? Löysimme AHK: n kanssa kirjoitetun luottotietokoneen, joka naamioituu Kaspersky Antiviruseksi ja leviää tartunnan saaneiden USB-asemien kautta. Olemme nimenneet sen Fauxpersky.

  • LIITTYVÄT: 4 parasta virustentorjuntaratkaisua USB-muistitikulle

Fauxpersky's modus operandi

Fauxpersky-haittaohjelma

Tutkijat sanoivat myös, että vaikka tämä haittaohjelma ei ole aivan edistynyt, se onnistuu silti olemaan melko vaarallinen, koska se tartuttaa USB-asemia ja saa tietoja näppäinlukija Googlen kautta ja lähettää sen hyökkääjän postilaatikkoon.

Kun virheen ydintiedosto on käynnissä, kaikki järjestelmään kirjoitettavat tallennetaan a tekstitiedosto, jossa on ikkunan nimi, jotta hyökkääjä voi paremmin ymmärtää tekstin sisältö. Tiedot poistuvat järjestelmästä Google-lomakkeen kautta ja siirtyvät hyökkääjän postilaatikkoon, ja tiedosto poistetaan levyltä.

Google otti haitallisen muodon alas

Kun tutkijat ovat ilmoittaneet lomakkeesta Googlelle, yritys otti sen heti pois eikä kommentoinut mitään asiasta.

Emme tiedä kuinka monta järjestelmää on saanut tartunnan, mutta koska se leviää jakamalla USB-asemia, se ei ehkä ole saavuttanut niin monta tietokonetta.

LIITTYVÄT TARINAT TARKISTAA:

  • Paras anti-keylogger-ohjelmisto hävittää näppäinlukijat
  • Tässä on paras käynnistystarkistuksella varustettu virustorjunta piilotettujen haittaohjelmien poistamiseksi
  • 8 parasta virustorjuntaohjelmaa USB-skannerilla vuodelle 2018
Mikä on UpdateCheck.exe ja mihin sitä käytetään?

Mikä on UpdateCheck.exe ja mihin sitä käytetään?Suuri Suorittimen KäyttöHaittaohjelmaPc Suorituskyky

Kaikki prosessista ja vinkkejä sen suorittimen käytön vähentämiseenThe UpdateCheck.exe prosessi on yleensä linkitetty kolmannen osapuolen sovellukseen, joka käyttää sitä uudempien versioiden etsimi...

Lue lisää
Kuinka korjata MRT.exe korkean suorittimen ja levyn käyttö: 3 nopeaa tapaa

Kuinka korjata MRT.exe korkean suorittimen ja levyn käyttö: 3 nopeaa tapaaSuuri Suorittimen KäyttöHaittaohjelmaWindows 10

Opi pysäyttämään haittaohjelmien poistotyökalu helposti MRT.exe on natiivi Windows-ohjelmisto, joka etsii ja poistaa haittaohjelmat tietokoneeltasi.On kuitenkin raportoitu, että haittaohjelmat voiv...

Lue lisää
Voiko QR-koodi hakkeroida sinut? [Ennaltaehkäisyopas]

Voiko QR-koodi hakkeroida sinut? [Ennaltaehkäisyopas]I Phone OngelmatHaittaohjelmaTurvallisuus

Valmistaudu yllättymään löydöistämmeLöydämme QR-koodeja kaikkialla, olipa kyseessä sitten verkkosivusto, kahvila tai jopa mainostaulut. Raportit viittaavat siihen, että hakkerit ovat kerta toisensa...

Lue lisää