Cảnh báo: phần mềm độc hại giả mạo đặt ra là phần mềm chống vi-rút kaspersky
Mục lục:
Video: "Лаборатория Касперского" нашла новый вирус, заражающий материнскую плату - Россия 24 2024
Như bạn đã có thể tưởng tượng, phần mềm độc hại mới này được gọi là Fauxpersky vì một lý do. Nó dường như mạo danh Kaspersky là phần mềm diệt virus nổi tiếng của Nga. Fauxpersky được phát hiện gần đây và nó dường như là một phần mềm độc hại keylogger đã lây nhiễm cho các hệ thống.
Các nhà nghiên cứu nói rằng lỗi này không quá cao cấp, nhưng thật không may, nó rất hiệu quả trong việc đánh cắp mật khẩu của bạn và gửi thẳng đến hộp thư của tội phạm mạng.
Nguồn gốc của Fauxpersky
Keylogger này được xây dựng trên AutoHotKey, đây là một ứng dụng phổ biến cho phép người dùng viết các tập lệnh nhỏ để tự động hóa các tác vụ và sau đó biên dịch chúng thành các tệp thực thi.
Ứng dụng này đã bị tin tặc buộc phải xây dựng một keylogger hiện đang phát tán các xúc tu của nó thông qua các ổ USB và giữ cho các hệ thống lây nhiễm chạy Windows. Nó cũng có khả năng sao chép trên các ổ đĩa được liệt kê của hệ thống.
Các nhà nghiên cứu đã tìm ra vấn đề, Amit Serper và Chris Black, đã viết một bài đăng trên blog chi tiết được xuất bản vào thứ Tư, ngày 28 tháng 3, trong đó họ giải quyết các phương tiện chính xác thông qua đó Fauxpersky hoạt động theo hệ thống.
AutoHotKey (AHK) cho phép người dùng viết mã (bằng ngôn ngữ kịch bản lệnh riêng) tương tác với Windows, đọc văn bản từ Windows và gửi tổ hợp phím đến các ứng dụng khác, trong số các tác vụ khác. AHK cũng cho phép người dùng tạo exe 'được biên dịch' với mã của họ trong đó. Bây giờ nếu bạn là một kẻ tấn công đọc nó, bạn có thể nhận ra rằng AHK là tuyệt vời để sử dụng để viết những kẻ đánh cắp thông tin đơn giản và hiệu quả cao. Và bạn biết gì? Chúng tôi đã tìm thấy một người bảo vệ uy tín được viết bằng AHK giả mạo là Kaspersky Antivirus và lây lan qua các ổ USB bị nhiễm. Chúng tôi đã đặt tên cho nó là Fauxpersky.
Cảnh báo: cập nhật flash adobe giả cài đặt phần mềm độc hại trên máy tính windows của bạn
Nếu bạn nhận được một tin nhắn bất ngờ yêu cầu bạn cập nhật Adobe Flash Player, hãy suy nghĩ kỹ trước khi nhấn nút cập nhật. Đây là một chiến lược cũ được tin tặc sử dụng để cài đặt phần mềm độc hại trên máy tính của bạn. Thật không may, thủ thuật của họ thực sự hiệu quả bởi vì việc sử dụng tên của nhà phát triển phần mềm đáng tin cậy mang lại sự tin cậy cho bản cập nhật. Giáo dục
Loại bỏ phần mềm độc hại với công cụ loại bỏ phần mềm độc hại malwarebytes cho windows 10
Nếu bạn cài đặt các ứng dụng của bên thứ ba miễn phí từ internet, thì rất có khả năng bạn sẽ nhận được một số phần mềm rác bên trong máy tính của mình mà không hề hay biết. Đôi khi, khá khó để tìm và gỡ cài đặt các ứng dụng, phần mềm quảng cáo hoặc thanh công cụ trình duyệt không mong muốn này, đó là lý do tại sao hôm nay chúng ta sẽ nói về Malwarebytes.
Giải pháp cho 'phần mềm bảo vệ cửa sổ phát hiện phần mềm độc hại đang thực hiện cảnh báo'
Nếu bạn không biết phải làm gì khi nhận được 'phần mềm độc hại được phát hiện, Windows Defender đang thực hiện hành động', hãy đọc các cách giải thích được giải thích trong hướng dẫn này.