vaega: mea

Ua maua e le malo o Peretania le suiga fou ole spy malware SparrowDoor

I le tausaga na teʻa nei, na maua ai e le UK's National Cyber ​​​​Security Center (NCSC) se fesuiaiga o le spy malware SparrowDoor i luga o se fesoʻotaiga a Peretania e leʻi faʻaalia. O se auiliiliga o le fesuiaiga na lomia i aso nei, lea e mafai nei ona gaoia faʻamatalaga mai le kilipa laupapa, faatasi ai ma isi mea. E le gata i lea, o faʻailoga o le fetuutuunai ma tulafono a Yara ua faʻaavanoaina e mafai ai e faʻalapotopotoga ona iloa le malware i totonu o latou lava fesoʻotaʻiga.

O le lomiga muamua o SparrowDoor na maua e le kamupani antivirus ESET ma fai mai na faʻaaogaina e faasaga i faletalimalo i le lalolagi atoa, faʻapea foʻi ma malo. Na faʻaaogaina e le au osofaʻi faʻafitauli i Microsoft Exchange, Microsoft SharePoint ma Oracle Opera e malepe ai i totonu o faʻalapotopotoga. O faʻalapotopotoga na aʻafia i Kanata, Isaraelu, Farani, Saudi Arabia, Taiuani, Taialani ma le Malo Tele, ma isi. E leʻi faʻaalia e le ESET le faʻamoemoe tonu o le au osofaʻi.

Fai mai le British NCSC na maua se fesuiaiga o SparrowDoor i luga o se fesoʻotaiga a Peretania i le tausaga talu ai. E mafai e lenei fa'amatalaga ona gaoia fa'amatalaga mai le laupapa kilipa ma siaki i se lisi fa'amalosi pe o lo'o fa'agaoioia nisi polokalame antivirus. O lenei fesuiaiga e mafai foi ona faʻataʻitaʻiina le faʻailoga faʻamatalaga a le tagata faʻaoga pe a faʻapipiʻi fesoʻotaʻiga fesoʻotaʻiga. E foliga mai o lenei "downgrade" ua faia ina ia le iloa, lea e mafai pe a fai o loʻo faia fesoʻotaʻiga fesoʻotaʻiga i lalo ole SYSTEM account, mo se faʻataʻitaʻiga.

O le isi mea fou o le faoa o mea eseese Windows Galuega API. E le o manino pe a faʻaogaina e le malware le "API hooking" ma le "faʻailoga faʻailoga", ae e tusa ai ma le British NCSC, o loʻo faia e le au osofaʻi ni faʻaiʻuga saogalemu. O isi fa'amatalaga e uiga i le osofa'iga feso'ota'iga po'o ai o lo'o i tua o le malware e le'o tu'uina atu.

Max Reisler

Fa'afetai! O aʻu o Max, o se vaega o le matou vaega e aveese mea leaga. O la matou misiona o le nofo mataala e tetee atu i le faʻatupuina o faʻamataʻu malware. E ala i la matou blog, matou te fa'afou ai oe i fa'amatalaga lata mai o malware ma siama komepiuta, fa'aauupegaina oe i mea faigaluega e puipui ai au masini. O lau lagolago i le faʻasalalauina o nei faʻamatalaga taua i luga o ala o faasalalauga lautele e taua tele i la matou taumafaiga faʻatasi e puipuia isi.

Tofiga lata mai nei

Fa'afefea ona aveese HackTool:Win64/ExplorerPatcher!MTB

E faapefea ona aveese HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB ose faila virus e a'afia ai komepiuta. HackTool:Win64/ExplorerPatcher!MTB e pule…

13 itula ua mavae

Ave'ese le BAAA ransomware (Fa'ailoga faila BAAA)

O aso uma e te'a atu e fai ai osofa'iga ransomware e sili atu ona masani. Latou te faia le faʻalavelave ma manaʻomia se tupe ...

1 aso ua mavae

Aveese Wifebaabuy.live (taiala e aveese ai siama)

E toʻatele tagata taʻitoʻatasi e lipotia faʻafitauli i luga o le upega tafaʻilagi e taʻua Wifebaabuy.live. O lenei 'upega tafaʻilagi e faʻasesē tagata faʻaoga i ...

2 aso ua mavae

Aveese le OpenProcess (Mac OS X) virus

Fa'amata'u i luga ole laiga, e pei o fa'apipi'i polokalame e le mana'omia, e tele foliga ma lapopo'a. Adware, aemaise lava…

2 aso ua mavae

Aveese le siama Typeinitiator.gpa (Mac OS X).

Fa'amata'u i luga ole laiga, e pei o fa'apipi'i polokalame e le mana'omia, e tele foliga ma lapopo'a. Adware, aemaise lava…

2 aso ua mavae

Aveese Colorattaches.com (taiala e aveese ai siama)

E toʻatele tagata taʻitoʻatasi e lipotia faʻafitauli i se upega tafaʻilagi e taʻua o Colorattaches.com. O lenei 'upega tafaʻilagi e faʻasesē tagata faʻaoga i ...

2 aso ua mavae