Selemong se fetileng, Setsi sa Ts'ireletso sa Sechaba sa UK sa Cyber Security (NCSC) se ile sa fumana mofuta o mong oa spy malware SparrowDoor marangrang a UK a sa tsejoeng. Tlhahlobo ea mofuta ona e hatisitsoe kajeno, eo joale e ka utsoang data ho clipboard, har'a lintho tse ling. Ntle le moo, matšoao a ho sekisetsa le melao ea Yara e fumaneha e lumellang mekhatlo ho bona malware ka har'a marang-rang a bona.
Mofuta oa pele oa SparrowDoor o ile oa sibolloa ke k'hamphani ea antivirus ea ESET mme ho boleloa hore e sebelisitsoe khahlano le lihotele lefatšeng ka bophara, hammoho le khahlanong le mebuso. Bahlaseli ba sebelisitse bofokoli ho Microsoft Exchange, Microsoft SharePoint le Oracle Opera ho kena mekhatlong. Mekhatlo e amehileng e ne e le Canada, Israel, France, Saudi Arabia, Taiwan, Thailand le United Kingdom, har'a tse ling. ESET ha ea ka ea senola sepheo se tobileng sa bahlaseli.
NCSC ea Borithane e re e fumane mofuta o fapaneng oa SparrowDoor marang-rang a Borithane selemong se fetileng. Mofuta ona o ka utsoa data ho clipboard, 'me oa sheba lethathamong le nang le likhoutu tse thata hore na software e itseng ea antivirus ea sebetsa. Phapang ena e ka etsisa lets'oao la ak'haonte ea mosebelisi ha o theha likhokahano tsa marang-rang. Ho ka etsahala hore ebe "theolelo" ena e etsoa e le e sa bonahaleng, eo e neng e ka e etsa haeba e ne e etsa melaetsa ea marang-rang tlas'a akhaonto ea SYSTEM, mohlala.
Ntho e 'ngoe e ncha ke ho koeteloa ha mefuta e sa tšoaneng Windows Mesebetsi ea API. Ha ho hlake ha malware a sebelisa "API hook" le "token token", empa ho ea ka British NCSC, bahlaseli ba etsa liqeto tsa ts'ireletso ea ts'ireletso ka hloko. Lintlha tse ling mabapi le marang-rang a hlasetsoeng kapa hore na ke mang ea ka morao ho malware ha a fanoe.