Fauxpersky: Novi zlonamjerni softver objavljen 2018

Digitalizacija je značajno poboljšala naš životni standard, čineći stvari lakšim, bržim i pouzdanim. Ali onda je vođenje svih zapisa na računalu i obrada putem interneta poput novčića s dvije različite strane. Uz bezbrojne prednosti postoji nekoliko značajnih nedostataka, posebno hakeri i njihovi alati poznati kao zlonamjerni softver. Najnoviji dodatak ovoj velikoj obitelji zlonamjernih programa je Fauxpersky. Iako se rimuje s poznatim ruskim antivirusnim programom 'Kaspersky', ali tu im se putevi razilaze. Fauxpersky se prerušava u Kaspersky i dizajniran je da ukrade korisničke podatke i pošalje ih hakerima putem interneta. Širi se preko USB diskova, zarazi računalo korisnika, hvata sve pritiske tipki poput keyloggera i na kraju ih šalje u napadačev poštanski sandučić putem GoogleaObrasci. Logika iza naziva ovog zlonamjernog softvera je jednostavna. Sve što je napravljeno u imitaciji bilo bi poznato kao Faux, stoga bi imitacija Kasperskyja bila Faux – Kaspersky ili Fauxpersky.

Da bismo razumjeli proces izvršenja ovog zlonamjernog softvera, prvo provjerimo njegove različite komponente:

Key Logger

Google definira računalni program koji bilježi svaki pritisak na tipku od strane korisnika računala, posebno za dobivanje lažnog pristupa lozinkama i drugim povjerljivim informacijama. Međutim, kada je u početku osmišljen, Keylogger je služio roditeljima koji su mogli pratiti online aktivnosti svoje djece i organizacijama u kojima su poslodavci mogli utvrditi rade li zaposlenici na željenim zadacima koji su im dodijeljeni.

Pročitajte također: -

Kako se zaštititi od Keyloggera Keyloggeri su opasni i da biste ostali zaštićeni morate uvijek ažurirati softver, koristiti zaslonske tipkovnice i pratiti sve...

AutoHotKey

AutoHotkey je besplatni , otvorenog koda prilagođeni skriptni jezik za Microsoft Windows, koji je u početku imao za cilj pružanje jednostavnih tipkovničkih prečaca ili prečaca, brzu izradu makronaredbi i automatizaciju softvera koja korisnicima s većinom razina računalne vještine omogućuje automatizaciju zadataka koji se ponavljaju u bilo kojoj Windows aplikaciji. Iz Wikipedije, slobodne enciklopedije.

Google obrasci

Google Forms jedna je od aplikacija koje čine Googleov paket mrežnih uredskih aplikacija. Koristi se za izradu ankete ili upitnika koji se zatim šalje željenoj skupini ljudi, a njihovi se odgovori bilježe u jednu proračunsku tablicu u analitičke svrhe.

Kaspersky

Kaspersky je poznati ruski antivirusni zaštitni znak koji je razvio antivirus, internetsku sigurnost, upravljanje lozinkama, sigurnost krajnjih točaka i druge proizvode i usluge za kibernetičku sigurnost.

Eto, kako se ponekad kaže “Previše dobrih stvari može napraviti veliku lošu stvar”.

Fauxpersky recept

Fauxpersky je razvijen pomoću alata AutoHotKey (AHK) koji čitaju sve tekstove koje je korisnik unio iz Windowsa i šalju tipke drugim aplikacijama. Metoda koju koristi AHK keylogger prilično je jednostavna; širi se tehnikom samoreplikacije. Nakon što se izvrši na sustavu, pokreće pohranjivanje svih informacija koje je korisnik unio u tekstualnu datoteku koja nosi naziv odgovarajućeg prozora. Djeluje pod maskom Kaspersky Internet Security i šalje sve informacije snimljene od pritisaka na tipke hakeru putem Google Forma. Metoda ekstrakcije podataka je neuobičajena: napadači ih prikupljaju iz zaraženih sustava koristeći Google obrasce bez izazivanja sumnje u sigurnosnim rješenjima koja analiziraju promet, jer šifrirane veze s docs.google.com ne izgledaju sumnjivo. Nakon što je poslan popis pritisaka na tipke, briše se s tvrdog diska kako bi se spriječilo otkrivanje. Međutim, nakon što je sustav zaražen, zlonamjerni softver se ponovno pokreće nakon ponovnog pokretanja računala. Također stvara prečac za sebe u početnom direktoriju izbornika Start.

Fauxpersky: Modus Operandi

Proces početne infekcije još nije određen, ali nakon što zlonamjerni softver kompromituje sustav, skenira sve izmjenjive diskove spojene na računalo i replicira se u njima. Stvara mapu u %APPDATA% pod nazivom “ Kaspersky Internet Security 2017 ” sa šest datoteka, od kojih su četiri izvršne i imaju isti naziv kao Windows sistemska datoteka: Explorers.exe, Spoolsvc.exe, Svhost.exe i Taskhosts.exe. Druge dvije datoteke su slikovna datoteka s Kaspersky antivirusnim logotipom i druga datoteka koja je tekstualna datoteka s nazivom 'readme.txt'. Četiri izvršne datoteke imaju različite funkcije:

  • Explorers.exe – širi se s računala glavnog računala na povezane vanjske pogone putem dupliciranja datoteka.
  • Spoolsvc.exe – mijenja vrijednosti registra sustava što zauzvrat sprječava korisnika da pregleda sve skrivene i sistemske datoteke.
  • Svhost.exe- koristi AHK funkcije za praćenje trenutno aktivnog prozora i zapisivanje svih pritisaka tipki unesenih u taj prozor.
  • Taskhosts.exe – koristi se za konačni prijenos podataka.

Svi podaci zabilježeni u tekstualnoj datoteci bit će poslani u poštanski sandučić napadača putem Google obrazaca i bit će izbrisani iz sustava. Osim toga, podaci koji se prenose putem Google Forma već su šifrirani, zbog čega se Fauxperskyjev prijenos podataka čini nesumnjivim u raznim rješenjima za praćenje prometa.

Tvrtka za kibernetičku sigurnost 'Cybereason' zaslužna je za otkrivanje ovog zlonamjernog softvera i iako ne ukazuje koliko je računala zaraženo, ali s obzirom na to da se Fauxperskyjeva inteligencija širi staromodnom metodom dijeljenja USB diskova. Nakon što je Google dobio obavijest, odmah je odgovorio uklanjanjem obrasca sa svojih poslužitelja u roku od sat vremena.

Uklanjanje

Ako smatrate da je i vaše računalo zaraženo, jednostavno pristupite mapi 'AppData' i uđite u mapu 'Roaming' i izbrišite datoteke povezane s Kaspersky Internet Security 2017 i sam direktorij iz direktorija za pokretanje koji se nalazi u početnom izborniku. Također je preporučljivo izmijeniti lozinke usluga, kako biste izbjegli neovlašteno korištenje računa.

Čak i uz najnoviji antimalware, novac se može kupiti, bilo bi pogrešno misliti da su naši osobni podaci pohranjeni na našim računalima sigurni jer zlonamjerni softver često stvaraju aktivisti društvenog inženjeringa diljem svijeta. Programeri antimalwarea mogu nastaviti ažurirati definicije zlonamjernog softvera, ali nije uvijek 100% moguće otkriti anomalan softver koji su stvorili sjajni umovi koji su zalutali. Najbolji način za sprječavanje infiltracije je posjećivanje samo pouzdanih web-mjesta i paziti na krajnji oprez pri korištenju vanjskih pogona.


Leave a Comment

Izbjegnite petlju oporavka Microsoft Edge BitLockera: Brza, provjerena rješenja! 🔧

Izbjegnite petlju oporavka Microsoft Edge BitLockera: Brza, provjerena rješenja! 🔧

Zaglavili ste u beskrajnoj pogrešci petlje oporavka BitLockera u programu Microsoft Edge? Dobijte detaljna rješenja kako biste brzo riješili petlju zaslona za oporavak BitLockera i bez frustracija ponovno dobili pristup računalu. Radi na najnovijim ažuriranjima sustava Windows.

Riješite visoku upotrebu CPU-a u Microsoft Edgeu na slabijim računalima: Brza rješenja koja stvarno djeluju!

Riješite visoku upotrebu CPU-a u Microsoft Edgeu na slabijim računalima: Brza rješenja koja stvarno djeluju!

Umorni ste od prevelikog opterećenja procesora u Microsoft Edgeu koje iscrpljuje vaše slabije računalo? Nabavite provjerena, detaljna rješenja za smanjenje opterećenja procesora, povećanje brzine i vraćanje performansi bez nadogradnji. Radi na najnovijim verzijama Edgea.

🚀 Ispravljanje pogrešaka zvuka aptX i LDAC u programu Microsoft Edge: Ultimativni vodič za rješavanje problema 2026.

🚀 Ispravljanje pogrešaka zvuka aptX i LDAC u programu Microsoft Edge: Ultimativni vodič za rješavanje problema 2026.

Imate problema s aptX i LDAC audio greškama u Microsoft Edgeu? Nabavite provjerena detaljna rješenja za kristalno čist Bluetooth zvuk na Windowsima. Brzo vratite visokokvalitetni zvuk!

BRZO ispravljanje pogreške Microsoft Edge Audio Out of Sync: 7 provjerenih koraka za savršenu sinkronizaciju!

BRZO ispravljanje pogreške Microsoft Edge Audio Out of Sync: 7 provjerenih koraka za savršenu sinkronizaciju!

Umorni ste od neusklađenog zvuka u Microsoft Edgeu koji vam uništava videozapise? Slijedite naš detaljni vodič kako biste brzo ispravili pogrešku neusklađenosti zvuka u Edgeu. Ažurirana rješenja za glatku reprodukciju u streamovima, na YouTubeu i još mnogo toga.

Aplikacija Stream Deck se ruši na Microsoft Edgeu? Brzo riješite problem pomoću ovih provjerenih koraka za rješavanje problema

Aplikacija Stream Deck se ruši na Microsoft Edgeu? Brzo riješite problem pomoću ovih provjerenih koraka za rješavanje problema

Suočavate se s problemom aplikacije Microsoft Edge Stream Deck koja se ne otvara? Otkrijte brze i učinkovite korake za rješavanje problema kako biste riješili probleme s rušenjem, zamrzavanjem i pokretanjem. Pokrenite svoju konfiguraciju za nekoliko minuta uz naš stručni vodič.

🚀 Otključajte prekrasan izgled: Kako promijeniti temu i pozadinu preglednika Microsoft Edge u nekoliko minuta!

🚀 Otključajte prekrasan izgled: Kako promijeniti temu i pozadinu preglednika Microsoft Edge u nekoliko minuta!

Naučite kako bez napora promijeniti temu i pozadinu preglednika Microsoft Edge. Dobijte detaljne vodiče za prilagođene teme, živopisne pozadine i profesionalne savjete za personalizaciju preglednika Edge kao nikada prije!

Ispravite grešku prekida veze u programu Microsoft Edge 0x80072efe: Trenutna rješenja koja djeluju!

Ispravite grešku prekida veze u programu Microsoft Edge 0x80072efe: Trenutna rješenja koja djeluju!

Umorni ste od Microsoft Edgea 0x80072efe Veza prekinuta blokira pregledavanje? Slijedite ove provjerene, detaljne popravke kako biste brzo riješili pogrešku i bez napora se vratili na mrežu.

🚀 BRZO ispravljanje pogrešaka pregleda PDF-ova u programu Microsoft Edge: Ultimativni vodič za rješavanje problema

🚀 BRZO ispravljanje pogrešaka pregleda PDF-ova u programu Microsoft Edge: Ultimativni vodič za rješavanje problema

Umorni ste od pogrešaka u rukovanju pregledom PDF-ova u Microsoft Edgeu koje vam uništavaju tijek rada? Otkrijte provjerena, detaljna rješenja za probleme s pregledom PDF-ova u File Exploreru. Vratite se besprijekornim pregledima već danas!

🚀 Ultimativni vodič za 2026.: Trenutačno ispravljanje koda pogreške 403 Zabranjeno u Microsoft Edgeu (provjereni koraci)

🚀 Ultimativni vodič za 2026.: Trenutačno ispravljanje koda pogreške 403 Zabranjeno u Microsoft Edgeu (provjereni koraci)

Imate problema s kodom pogreške 403 Zabranjeno u Microsoft Edgeu? Otkrijte provjerena rješenja za verziju 2026 kako biste brzo vratili pristup. Izbrišite predmemoriju, onemogućite proširenja i još mnogo toga u ovom detaljnom vodiču za besprijekorno pregledavanje.

BRZO ispravljanje pogreške rukovatelja pregledom PDF-ova u programu Microsoft Edge: Ultimativni vodič za 2026.

BRZO ispravljanje pogreške rukovatelja pregledom PDF-ova u programu Microsoft Edge: Ultimativni vodič za 2026.

Umorni ste od frustrirajuće pogreške u programu Microsoft Edge PDF Preview Handler koja blokira vaše preglede? Slijedite naša provjerena, detaljna rješenja kako biste je odmah riješili i vratili nesmetano rukovanje PDF-ovima u Windows Exploreru. Radi na najnovijim verzijama Edgea!