Peringatan: malware fauxpersky berperan sebagai antivirus kaspersky
Daftar Isi:
Video: Kaspersky Cyber Immunity 2024
Seperti yang dapat Anda bayangkan, malware baru ini disebut Fauxpersky karena suatu alasan. Tampaknya meniru Kaspersky yang merupakan perangkat lunak antivirus Rusia yang terkenal. Fauxpersky baru-baru ini ditemukan, dan tampaknya menjadi malware keylogger yang telah menginfeksi sistem.
Para peneliti mengatakan bahwa bug tersebut tidak terlalu canggih, tetapi sayangnya, itu sangat efisien dalam mencuri kata sandi Anda dan mengirimkannya langsung ke kotak masuk penjahat cyber.
Asal-usul Fauxpersky
Keylogger ini dibangun dari Autohotkey yang merupakan aplikasi populer yang memungkinkan pengguna untuk menulis skrip kecil untuk mengotomatiskan tugas dan kemudian mengkompilasinya menjadi file yang dapat dieksekusi.
Aplikasi ini dipaksa oleh peretas untuk membangun keylogger yang sekarang menyebarkan tentakelnya melalui drive USB dan terus menginfeksi sistem yang menjalankan Windows. Ini juga memiliki kemampuan untuk mereplikasi pada drive yang terdaftar dalam sistem.
Para peneliti yang menemukan masalah ini, Amit Serper dan Chris Black, menulis posting blog terperinci yang diterbitkan pada hari Rabu, 28 Maret di mana mereka membahas cara yang tepat melalui mana Fauxpersky bekerja masuk ke dalam sistem.
AutoHotKey (AHK) memungkinkan pengguna untuk menulis kode (dalam bahasa scripting sendiri) yang berinteraksi dengan Windows, membaca teks dari Windows dan mengirim penekanan tombol ke aplikasi lain, di antara tugas-tugas lainnya. AHK juga memungkinkan pengguna untuk membuat exe yang 'dikompilasi' dengan kode mereka di dalamnya. Sekarang jika Anda seorang penyerang yang membaca ini, Anda mungkin menyadari bahwa AHK bagus untuk digunakan untuk menulis pencuri kredensial sederhana dan sangat efisien. Dan apa yang kamu tahu? Kami menemukan kreditor yang ditulis dengan AHK yang menyamar sebagai Kaspersky Antivirus dan menyebar melalui drive USB yang terinfeksi. Kami menamainya Fauxpersky.
Doubleagent menjadikan antivirus windows Anda bertindak sebagai malware
Peneliti keamanan telah menemukan bahwa penyerang dapat menggunakan alat Verifikasi Aplikasi Microsoft untuk mengambil alih berbagai produk antivirus. Perusahaan keamanan yang berbasis di Israel Cybellum mengklaim bahwa metode serangan baru yang dijuluki DoubleAgent mengambil keuntungan dari alat Windows yang diciptakan untuk mencegah serangan virus - termasuk McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , dan ...
Kaspersky meluncurkan antivirus gratis sebagai respons terhadap tekanan bek windows
Bisnis antivirus adalah bisnis yang berat, dengan banyak perusahaan papan atas berjuang untuk tempat pertama. Memahami basis pengguna bukanlah pekerjaan yang mudah dan pengenalan layanan dan fitur baru secara terus menerus adalah bagaimana perusahaan-perusahaan ini tetap bertahan. Sementara sebagian besar solusi antivirus canggih dibayar, Microsoft baru-baru ini memperkenalkan…
Apa peringatan peringatan microsoft di tepi dan cara menghapusnya
Penipuan phishing dan daring, secara umum, tidak seperti yang terjadi pada zaman dulu. Namun, sejak kedatangannya ke pasar browser, kebanggaan Microsoft, Edge, perlahan mendapat perhatian para scammers. Salah satu pop-up berbahaya dan penipuan yang paling umum mudah dikenali oleh dugaan peringatan virus. Ini tampaknya merupakan kejadian umum di ...