Fauxpersky: A New Malware släpptes 2018

Digitaliseringen har förbättrat vår levnadsstandard avsevärt, vilket gör saker enklare, snabbare och pålitliga. Men att underhålla alla register på datorn och bearbeta via internet är som ett mynt med två olika sidor. Med otaliga fördelar finns det några anmärkningsvärda nackdelar, särskilt hackare och deras verktyg kallas skadlig programvara. Det senaste tillskottet till denna stora skadliga programfamilj är Fauxpersky. Även om det rimmar med det berömda ryska antivirusprogrammet "Kaspersky", men det är där deras vägar skiljer sig åt.. Fauxpersky klär ut sig som Kaspersky och är designad för att stjäla användarinformation och skicka den till hackare via internet. Det sprids via USB-enheter, infekterar användarens dator, fångar alla tangenttryckningar som en keylogger och skickar till sist den till angriparens brevlåda via GoogleBlanketter. Logiken bakom denna skadliga programvaras namn är enkel. Allt som gjorts i imitation skulle kallas Faux, därför skulle imitation av Kaspersky vara Faux – Kaspersky eller Fauxpersky.

För att förstå exekveringsprocessen för denna skadliga programvara, låt oss först kolla in dess olika komponenter:

Nyckellogger

Google definierar ett datorprogram som registrerar varje tangenttryckning som görs av en datoranvändare, särskilt för att få bedräglig tillgång till lösenord och annan konfidentiell information. Men när Keylogger designades initialt tjänade det ett syfte för föräldrar som kunde övervaka sina barns onlineaktivitet och för organisationer där arbetsgivare kunde avgöra om de anställda arbetade med de önskade uppgifterna som de tilldelats.

Läs också:-

Hur du skyddar dig mot Keyloggers Keyloggers är farliga och för att vara skyddad måste man alltid hålla programvaran uppdaterad, använda tangentbord på skärmen och följa alla...

AutoHotKey

AutoHotkey är ett kostnadsfritt anpassat skriptspråk med öppen källkod för Microsoft Windows, som initialt syftar till att tillhandahålla enkla kortkommandon eller snabbtangenter, snabbt makroskapande och mjukvaruautomatisering som tillåter användare av de flesta nivåer av datorvana att automatisera repetitiva uppgifter i alla Windows-program. Från Wikipedia, den fria encyklopedin.

Google Formulär

Google Forms är en av apparna som bildar Googles onlinekontorsappsvit. Den används för att skapa en enkät eller frågeformulär som sedan skickas till önskad grupp människor och deras svar registreras i ett enda kalkylblad för analytiska ändamål.

Kaspersky

Kaspersky är ett välkänt ryskt antivirusvarumärke som har utvecklat antivirus, internetsäkerhet, lösenordshantering, slutpunktssäkerhet och andra cybersäkerhetsprodukter och -tjänster.

Där, som det ibland sägs "För många bra saker kan göra en stor dålig sak".

Fauxpersky recept

Fauxpersky utvecklades med hjälp av AutoHotKey-verktyg (AHK) som läser alla texter som användaren skrivit in från Windows och skickar tangenttryckningar till andra applikationer. Metoden som används av AHK keylogger är ganska enkel; det sprids genom självreplikeringsteknik. När den väl har körts på systemet börjar den att lagra all information som användaren har skrivit i en textfil som bär respektive fönsters namn. Den fungerar under en mask av Kaspersky Internet Security och skickar all information som registreras från tangenttryckningarna till en hackare via Google Forms. Dataextraktionsmetoden är ovanlig: angripare samlar in dem från infekterade system med hjälp av Googles formulär utan att orsaka några tvivel inom säkerhetslösningarna som analyserar trafik, eftersom krypterade anslutningar med docs.google.com inte ser misstänkta ut. När listan med tangenttryckningar har skickats, den raderas från hårddisken för att förhindra upptäckt. Men när systemet är infekterat startas skadlig programvara upp igen efter att datorn startas om. Den skapar också en genväg för sig själv i startkatalogen på Start-menyn.

Fauxpersky: Modus Operandi

Processen för den första infektionen är inte fastställd ännu, men efter att skadlig programvara äventyrar ett system, skannar den alla flyttbara enheter som är anslutna till datorn och replikerar sig själv i dem. Den skapar en mapp i %APPDATA% med namnet " Kaspersky Internet Security 2017 " med sex filer, varav fyra är körbara och har samma namn som Windows-systemfilen: Explorers.exe, Spoolsvc.exe, Svhost.exe och Taskhosts.exe. De andra två filerna är en bildfil med Kaspersky antiviruslogotyp och en annan fil som är en textfil med namnet "readme.txt". De fyra körbara filerna utför olika funktioner:

  • Explorers.exe – sprids från värddatorer till anslutna externa enheter genom filduplicering.
  • Spoolsvc.exe – Det ändrar systemets registervärden vilket i sin tur hindrar användaren från att se alla dolda filer och systemfiler.
  • Svhost.exe- använder AHK-funktioner för att övervaka det för närvarande aktiva fönstret och logga alla tangenttryckningar som skrivs in i det fönstret.
  • Taskhosts.exe – används för den slutliga datauppladdningen.

All data som registreras i textfilen kommer att skickas till angriparens brevlåda via Googles formulär och raderas från systemet. Dessutom har data som överförs via Google Forms redan krypterats, vilket gör att Fauxperskys datauppladdningar inte verkar vara misstänksamma i olika trafikövervakningslösningar.

Cybersäkerhetsföretaget "Cybereason" krediteras för att ha upptäckt denna skadliga programvara och även om det inte indikerar hur många datorer som har infekterats, men med tanke på att Fauxperskys intelligens sprids genom den gammaldags metoden att dela USB-enheter. När Google fick ett meddelande svarade det omedelbart genom att ta ner formuläret från sina servrar inom en timme.

Borttagning

Om du känner att din dator också är infekterad, gå helt enkelt till mappen 'AppData' och gå in i mappen 'Roaming' och radera filerna relaterade till Kaspersky Internet Security 2017 och själva katalogen från startkatalogen som finns i startmenyn. Det är också tillrådligt att ändra lösenorden för tjänsterna för att undvika obehörig användning av kontona.

Även med den senaste antimalware, kan man köpa pengar skulle det vara fel att tro att vår personliga information som lagras på våra datorer är säker eftersom skadlig programvara ofta skapas av sociala ingenjörsaktivister över hela världen. Antimalware-utvecklarna kan fortsätta att uppdatera definitionerna av skadlig programvara, men det är inte alltid 100 % möjligt att upptäcka den onormala programvaran som skapats av de briljanta sinnen som har gått vilse. Det bästa sättet att förhindra infiltration är att endast besöka betrodda webbplatser och iaktta extrem försiktighet när du använder externa enheter.


Leave a Comment

Opera för Android: Hur man konfigurerar Ad-Blocker

Opera för Android: Hur man konfigurerar Ad-Blocker

Annonser kan vara användbara eftersom de informerar dig om erbjudanden och tjänster du kan behöva. Men de kan bli ohanterliga och bli irriterande. Det är då du vänder dig till annonsblockerare. Lär dig hur du konfigurerar Ad-Blocker i Opera för Android med dessa steg.

Hur man markerar text i Google Docs

Hur man markerar text i Google Docs

Lär dig hur man markerar eller framhäver viss text i dina Google Docs-dokument med hjälp av dessa steg för din dator, smartphone eller surfplatta.

Hur man ändrar typsnitt i Google Chrome

Hur man ändrar typsnitt i Google Chrome

Webbläsaren Google Chrome erbjuder ett sätt för dig att ändra de typsnitt den använder. Lär dig hur du ställer in typsnittet på det du vill.

Så här markerar du text i Google Slides

Så här markerar du text i Google Slides

Lär dig hur du markerar text med färg i Google Slides-appen med denna steg-för-steg-guide för mobil och dator.

Firefox: Hur man identifierar en specifik färg på en webbsida

Firefox: Hur man identifierar en specifik färg på en webbsida

Se hur du kan identifiera en specifik färg med ett integrerat verktyg i Firefox utan att använda tredjepartsprogram.

7 Chrome-tillägg för att göra Gmail mer produktiv

7 Chrome-tillägg för att göra Gmail mer produktiv

Du kan hitta flera tillägg för Gmail för att göra din hantering av e-post mer produktiv. Här är de bästa Gmail Chrome-tilläggen.

Hur man slår på eller av stavningskontrollen i Firefox

Hur man slår på eller av stavningskontrollen i Firefox

Se hur enkelt det är att lägga till ett ord eller ett annat språk i Firefox stavningskontroll. Se också hur du kan stänga av stavningskontroll för webbläsaren.

Snabbtips: Så här stänger du av Google Assistant

Snabbtips: Så här stänger du av Google Assistant

Se vilka steg du ska följa för att snabbt stänga av Google Assistant. Känn dig mindre övervakad och inaktivera Google Assistant.

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Är det möjligt att blockera någon från att se dina kommentarer på Facebook?

Dina Facebook-vänner kan se alla kommentarer du skriver på offentliga inlägg. Facebook-kommentarer har inga individuella sekretessinställningar.

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Så här ändrar du Facebooks integritetsinställningar på en telefon eller tablet

Att veta hur du ändrar Facebooks integritetsinställningar på en telefon eller tablet gör det enklare att hantera ditt konto.