Ο πρακτικός spyware του πρακτορείου tesla διαδίδεται μέσω εγγράφων λέξης της Microsoft
Πίνακας περιεχομένων:
- Το κακόβουλο πρόγραμμα είναι γραμμένο στη MS Visual Basic
- Το κακόβουλο πρόγραμμα δημιουργεί μια διαδικασία αναβολής παιδιού
Βίντεο: What is Spyware? 2024
Ο κακόβουλος πράκτορας Tesla εξαπλώθηκε μέσω εγγράφων του Microsoft Word πέρυσι, και τώρα επέστρεψε να μας στοιχειώσει. Η τελευταία παραλλαγή του spyware ζητά από τα θύματα να κάνουν διπλό κλικ σε ένα μπλε εικονίδιο για να επιτρέψουν μια πιο σαφή προβολή σε ένα έγγραφο του Word.
Εάν ο χρήστης είναι αρκετά απρόσεκτος για να κάνει κλικ σε αυτό, αυτό θα έχει ως αποτέλεσμα την εξαγωγή ενός αρχείου.exe από το ενσωματωμένο αντικείμενο στον προσωρινό φάκελο του συστήματος και στη συνέχεια να το εκτελέσετε. Αυτό είναι μόνο ένα παράδειγμα για το πώς λειτουργεί αυτό το malware.
Το κακόβουλο πρόγραμμα είναι γραμμένο στη MS Visual Basic
Το κακόβουλο λογισμικό είναι γραμμένο στη γλώσσα MS Visual Basic και αναλύθηκε από τον Xiaopeng Zhang ο οποίος δημοσίευσε τη λεπτομερή ανάλυση στο blog του στις 5 Απριλίου.
Το εκτελέσιμο αρχείο που βρέθηκε από αυτόν ονομάστηκε POM.exe και είναι ένα είδος προγράμματος εγκατάστασης. Όταν αυτό έτρεξε, έπεσε δύο αρχεία με όνομα filename.exe και filename.vbs στον υποφάκελο% temp%. Για να το εκτελέσει αυτόματα κατά την εκκίνηση, το αρχείο προστίθεται στο μητρώο του συστήματος ως πρόγραμμα εκκίνησης και τρέχει% temp% filename.exe.
Το κακόβουλο πρόγραμμα δημιουργεί μια διαδικασία αναβολής παιδιού
Όταν ξεκινά το filename.exe, αυτό θα οδηγήσει στη δημιουργία μιας διαδικασίας αναστολής παιδιών με την ίδια διαδικασία ώστε να προστατευθεί.
Μετά από αυτό, θα αποσπάσει ένα νέο αρχείο PE από το δικό του πόρο για να αντικαταστήσει τη μνήμη της παιδικής διαδικασίας. Στη συνέχεια, έρχεται η επανάληψη της εκτέλεσης της παιδικής διαδικασίας.
Η Microsoft βελτιώνει την ασφάλεια του γραφείου της Microsoft, της λέξης 2007/2010 και των εφαρμογών ιστού γραφείου
Η σουίτα προϊόντων της Microsoft Office χρησιμοποιείται από εκατοντάδες εκατομμύρια χρήστες σε παγκόσμια κλίμακα, γεγονός που τους καθιστά ευάλωτους σε διάφορες επιθέσεις ασφάλειας. Αυτός είναι ο λόγος για τον οποίο ο Redmond παρουσιάζει τακτικά διάφορες ενημερώσεις για να πολεμήσει. Εδώ είναι το τελευταίο. Στο πρόσφατα δημοσιευμένο ενημερωτικό δελτίο ασφαλείας MS14-061 της Microsoft, το οποίο έχει αξιολογηθεί ως σημαντικό, ...
Το Minecraft μαστίζεται από το κακόβουλο λογισμικό που διαδίδεται μέσω των skin δέρματα
Πάνω από 50k παίκτες Minecraft προσβλήθηκαν πρόσφατα με κακόβουλο λογισμικό που σχεδιάστηκε για να αναδιαμορφώσει τους σκληρούς δίσκους τους και να διαγράψει τα προγράμματα του συστήματος και τα αντίγραφα ασφαλείας, σύμφωνα με την Avast Inc. Minecraft είναι ένα από τα δημοφιλέστερα παιχνίδια sandbox στον κόσμο με περισσότερα από 144 εκατομμύρια εξερχόμενα αντίγραφα από την έναρξή του το 2009. Ωστόσο, η Microsoft αγόρασε και τα δύο Minecraft ...
Το Skype εισάγει συνομιλία μέσω βίντεο μέσω προγράμματος περιήγησης και κοινή χρήση εκτός σύνδεσης
Το Skype είναι μια πολύ γνωστή και αρκετά δημοφιλής πλατφόρμα βίντεο συνομιλίας που ανήκει στη Microsoft και έχει λάβει λίγη αγάπη τις τελευταίες μέρες. Το νέο εργαλείο περιήγησης της εφαρμογής απευθύνεται στις μικρές επιχειρήσεις. Το Skype Meeting είναι μια δωρεάν, web-based επιλογή για να διευκολύνει τις ομαδικές συνομιλίες βίντεο. Οι συναντήσεις Skype θα επιτρέψουν στις μικρές επιχειρήσεις να απολαύσουν μερικές ...