Կատեգորիաներ: Հոդված

Բրիտանական կառավարությունը հայտնաբերել է SparrowDoor լրտեսական չարամիտ ծրագրի նոր տարբերակ

Անցյալ տարի Մեծ Բրիտանիայի կիբերանվտանգության ազգային կենտրոնը (NCSC) Մեծ Բրիտանիայի չբացահայտված ցանցում հայտնաբերել է SparrowDoor լրտեսական չարամիտ ծրագրի տարբերակը: Այսօր հրապարակվել է տարբերակի վերլուծություն, որն այժմ, ի թիվս այլ բաների, կարող է գողանալ տվյալներ clipboard-ից: Բացի այդ, հասանելի են դարձել փոխզիջման և Yara կանոնների ցուցիչները, որոնք թույլ են տալիս կազմակերպություններին հայտնաբերել չարամիտ ծրագիրը սեփական ցանցում:

SparrowDoor-ի առաջին տարբերակը հայտնաբերվել է հակավիրուսային ESET ընկերության կողմից և ասվում է, որ այն օգտագործվել է ամբողջ աշխարհում հյուրանոցների, ինչպես նաև կառավարությունների դեմ: Հարձակվողներն օգտագործել են Microsoft Exchange-ի, Microsoft SharePoint-ի և Oracle Opera-ի խոցելիությունը՝ կազմակերպություններ ներխուժելու համար: Տուժած կազմակերպությունները եղել են Կանադայում, Իսրայելում, Ֆրանսիայում, Սաուդյան Արաբիայում, Թայվանում, Թայլանդում և Միացյալ Թագավորությունում, ի թիվս այլոց: ESET-ը չի հայտնել հարձակվողների ստույգ թիրախը։

Բրիտանական NCSC-ն ասում է, որ անցյալ տարի հայտնաբերել է SparrowDoor-ի տարբերակը բրիտանական ցանցում: Այս տարբերակը կարող է գողանալ տվյալներ clipboard-ից և ստուգել, ​​թե արդյոք որոշակի հակավիրուսային ծրագիր է աշխատում: Այս տարբերակը կարող է նաև ընդօրինակել օգտվողի հաշվի նշանը ցանցային կապեր ստեղծելիս: Հավանական է, որ այս «նվազեցումը» արվել է աննկատ լինելու համար, ինչը կարող էր, օրինակ, SYSTEM հաշվի ներքո ցանցային հաղորդակցություն իրականացնելու դեպքում:

Մեկ այլ նոր առանձնահատկություն է առևանգումը տարբեր Windows API գործառույթներ. Պարզ չէ, թե երբ է չարամիտ օգտագործում «API hooking» և «token impersonation», սակայն, ըստ բրիտանական NCSC-ի, հարձակվողները գիտակցված գործառնական անվտանգության որոշումներ են կայացնում: Հարձակման ենթարկված ցանցի կամ չարամիտ ծրագրի հետևում կանգնածների մասին լրացուցիչ մանրամասներ չեն հաղորդվում:

Մաքս Ռեյսլեր

Ողջույններ: Ես Մաքսն եմ՝ չարամիտ ծրագրերի հեռացման մեր թիմի անդամ: Մեր առաքելությունն է զգոն մնալ չարամիտ ծրագրերի զարգացող սպառնալիքների դեմ: Մեր բլոգի միջոցով մենք ձեզ թարմացնում ենք չարամիտ ծրագրերի և համակարգչային վիրուսների վերջին վտանգների մասին՝ հագեցնելով ձեզ ձեր սարքերը պաշտպանելու գործիքներով: Ձեր աջակցությունը՝ այս արժեքավոր տեղեկատվությունը սոցիալական ցանցերում տարածելու հարցում անգնահատելի է ուրիշներին պաշտպանելու մեր հավաքական ջանքերում:

Վերջին գրառումներ

Հեռացնել Forbeautiflyr.com-ը (վիրուսների հեռացման ուղեցույց)

Շատ անհատներ հայտնում են, որ խնդիրներ ունեն Forbeautiflyr.com կոչվող կայքի հետ: Այս կայքը խաբում է օգտատերերին…

19 ժամ առաջ

Հեռացրեք Myxioslive.com-ը (վիրուսների հեռացման ուղեցույց)

Շատ անհատներ հայտնում են, որ խնդիրներ ունեն Myxioslive.com կոչվող կայքի հետ: Այս կայքը խաբում է օգտատերերին…

19 ժամ առաջ

Ինչպես հեռացնել HackTool:Win64/ExplorerPatcher!MTB

Ինչպե՞ս հեռացնել HackTool:Win64/ExplorerPatcher!MTB: HackTool:Win64/ExplorerPatcher!MTB-ն վիրուսային ֆայլ է, որը վարակում է համակարգիչները: HackTool:Win64/ExplorerPatcher!MTB-ն ստանձնում է…

2 օր առաջ

Հեռացնել BAAA ransomware (գաղտնազերծել BAAA ֆայլերը)

Ամեն անցնող օրը փրկագինների հարձակումներն ավելի նորմալ է դարձնում: Նրանք ավերածություններ են ստեղծում և պահանջում դրամական…

3 օր առաջ

Հեռացնել Wifebaabuy.live (վիրուսների հեռացման ուղեցույց)

Շատ անհատներ հայտնում են, որ խնդիրներ ունեն Wifebaabuy.live կոչվող կայքի հետ: Այս կայքը խաբում է օգտատերերին…

3 օր առաջ

Հեռացրեք OpenProcess (Mac OS X) վիրուսը

Կիբեր սպառնալիքները, ինչպես ծրագրային ապահովման անցանկալի տեղադրումները, լինում են տարբեր ձևերի և չափերի: Գովազդային ծրագրեր, հատկապես…

3 օր առաջ