Το Fakenet ανακαλύπτει ποιο κακόβουλο λογισμικό παρακολουθεί παρακολουθώντας την κυκλοφορία του δικτύου
Βίντεο: Malware Analysis Bootcamp - Setting Up Our Environment 2024
Το FakeNet για Windows σας επιτρέπει να δείτε ποιο malware προσπαθεί να κάνει online. Αυτό το εργαλείο δεν είναι όπως κανένα άλλο εργαλείο σύλληψης πακέτων εκεί έξω: Το FakeNet ανακατευθύνει στην πραγματικότητα την κίνηση στο διαδίκτυο και το χειρίζεται τοπικά. Με άλλα λόγια, εάν παρατηρήσετε ότι το κακόβουλο λογισμικό προσπαθεί να κατεβάσετε ένα άλλο μολυσμένο αρχείο από το διαδίκτυο, αυτό ΔΕΝ θα επιτύχει.
Δεν θα χρειαστεί να εγκαταστήσετε το FakeNet στον υπολογιστή σας για να το λειτουργήσει. Απλά πρέπει να αποσυνδέσετε το αρχείο λήψης και να το ξεκινήσετε. Μόλις εκτελέσετε το FakeNet, θα αλλάξει τις ρυθμίσεις DNS σας, ώστε να δείχνει στο localhost, πράγμα που σημαίνει ότι όλη η κίνηση θα μεταφερθεί στο δικό σας μηχάνημα και δεν θα βγει στο διαδίκτυο.
Ανοίγοντας το πρόγραμμα περιήγησης, συλλέγοντας μηνύματα ηλεκτρονικού ταχυδρομείου ή κάνοντας οτιδήποτε άλλο στον ιστό, το FakeNet θα εμφανίσει το DNS, τη διεύθυνση URL και άλλες λεπτομέρειες σε ένα παράθυρο κονσόλας. Το FakeNet θα εντοπίσει και θα εμφανίσει λεπτομέρειες για την επισκεψιμότητα HTTP, ICMP, HTTPS, DNS και θα ακούσει επίσης κοινές θύρες όπως 1337, 8080, 8000 και άλλα. Κατά τη δοκιμή, παρατηρήσαμε τι είναι σε θέση να κάνουν μερικές εφαρμογές και είμαστε στην ευχάριστη θέση να αναφέρουμε ότι δεν μπορούσαν λόγω του εργαλείου. Το FakeNet αναμένεται να υποστηρίξει ακόμα περισσότερα πρωτόκολλα στο μέλλον, αλλά θα πρέπει να γράψετε δέσμες ενεργειών Python για να το κάνετε.
Αυτό το εργαλείο πρέπει να χρησιμοποιείται με προσοχή από προεπιλογή αλλάζει τις ρυθμίσεις DNS. Ωστόσο, οι ρυθμίσεις DNS θα αλλάξουν μόνο αν κλείσετε σωστά το εργαλείο. Με άλλα λόγια, αν εκτελέσετε το FakeNet και κλείσετε το παράθυρο εντολών κάνοντας απλά κλικ στο πάνω δεξιά "X", το DNS δεν θα αποκατασταθεί και θα πρέπει να τα επαναφέρετε με μη αυτόματο τρόπο.
Προστατέψτε τον υπολογιστή σας από το ransomware και το κακόβουλο λογισμικό με την πρόσβαση στον ελεγχόμενο φάκελο του αμυνόμενου παραθύρων
Η πρόσβαση ελεγχόμενου φακέλου είναι μια επερχόμενη λειτουργία στο Windows Defender. Η νέα λειτουργία θα επιτρέψει στους χρήστες των Windows να καθορίζουν φακέλους και αρχεία για ασφαλή φύλαξη.
Το Tcp monitor plus σας επιτρέπει να παρακολουθείτε συνδέσεις δικτύου και να παρακολουθείτε την κυκλοφορία δεδομένων
Το TCP Monitor Plus είναι μια εφαρμογή ελέγχου και παρακολούθησης δικτύου που παρέχει δεδομένα σχετικά με την κυκλοφορία καθώς και εργαλεία εντοπισμού και παρακολούθησης. Το εργαλείο σάς βοηθά να παρακολουθείτε τις συνδέσεις δικτύου για κάθε προσαρμογέα που συνδέεται στον υπολογιστή σας, ώστε να μπορείτε να προβάλετε λεπτομέρειες σχετικά με την κίνηση δεδομένων, το εύρος ζώνης, τις δραστηριότητες δικτύου ή τα πακέτα και τις διαδρομές τους. Πραγματικός χρόνος …
Δεν υπάρχει patch για το σφάλμα του πυρήνα των Windows που επιτρέπει στο κακόβουλο λογισμικό να αποφεύγει την ανίχνευση ιών
Η Microsoft δεν θα εκδώσει μια ενημερωμένη έκδοση ασφαλείας παρά την ερευνητική εταιρεία για την ασφάλεια στον κυβερνοχώρο ισχυριζόμενος ότι ανακάλυψε ένα σφάλμα στο API PsSetLoadImageNotifyRoutine το οποίο θα μπορούσαν να χρησιμοποιήσουν κακόβουλοι προγραμματιστές κακόβουλου λογισμικού για να αποφύγουν την ανίχνευση από λογισμικό προστασίας από κακόβουλο λογισμικό από τρίτους. Η εταιρεία λογισμικού δεν πιστεύει ότι το εν λόγω σφάλμα θέτει σε κίνδυνο την ασφάλεια. Ένας ερευνητής ασφάλειας στο enSilo, Omri Misgav, ανακάλυψε ...