Fauxpersky: A New Malware släpptes 2018

Digitaliseringen har förbättrat vår levnadsstandard avsevärt, vilket gör saker enklare, snabbare och pålitliga. Men att underhålla alla register på datorn och bearbeta via internet är som ett mynt med två olika sidor. Med otaliga fördelar finns det några anmärkningsvärda nackdelar, särskilt hackare och deras verktyg kallas skadlig programvara. Det senaste tillskottet till denna stora skadliga programfamilj är Fauxpersky. Även om det rimmar med det berömda ryska antivirusprogrammet "Kaspersky", men det är där deras vägar skiljer sig åt.. Fauxpersky klär ut sig som Kaspersky och är designad för att stjäla användarinformation och skicka den till hackare via internet. Det sprids via USB-enheter, infekterar användarens dator, fångar alla tangenttryckningar som en keylogger och skickar till sist den till angriparens brevlåda via GoogleBlanketter. Logiken bakom denna skadliga programvaras namn är enkel. Allt som gjorts i imitation skulle kallas Faux, därför skulle imitation av Kaspersky vara Faux – Kaspersky eller Fauxpersky.

För att förstå exekveringsprocessen för denna skadliga programvara, låt oss först kolla in dess olika komponenter:

Nyckellogger

Google definierar ett datorprogram som registrerar varje tangenttryckning som görs av en datoranvändare, särskilt för att få bedräglig tillgång till lösenord och annan konfidentiell information. Men när Keylogger designades initialt tjänade det ett syfte för föräldrar som kunde övervaka sina barns onlineaktivitet och för organisationer där arbetsgivare kunde avgöra om de anställda arbetade med de önskade uppgifterna som de tilldelats.

Läs också:-

Hur du skyddar dig mot Keyloggers Keyloggers är farliga och för att vara skyddad måste man alltid hålla programvaran uppdaterad, använda tangentbord på skärmen och följa alla...

AutoHotKey

AutoHotkey är ett kostnadsfritt anpassat skriptspråk med öppen källkod för Microsoft Windows, som initialt syftar till att tillhandahålla enkla kortkommandon eller snabbtangenter, snabbt makroskapande och mjukvaruautomatisering som tillåter användare av de flesta nivåer av datorvana att automatisera repetitiva uppgifter i alla Windows-program. Från Wikipedia, den fria encyklopedin.

Google Formulär

Google Forms är en av apparna som bildar Googles onlinekontorsappsvit. Den används för att skapa en enkät eller frågeformulär som sedan skickas till önskad grupp människor och deras svar registreras i ett enda kalkylblad för analytiska ändamål.

Kaspersky

Kaspersky är ett välkänt ryskt antivirusvarumärke som har utvecklat antivirus, internetsäkerhet, lösenordshantering, slutpunktssäkerhet och andra cybersäkerhetsprodukter och -tjänster.

Där, som det ibland sägs "För många bra saker kan göra en stor dålig sak".

Fauxpersky recept

Fauxpersky utvecklades med hjälp av AutoHotKey-verktyg (AHK) som läser alla texter som användaren skrivit in från Windows och skickar tangenttryckningar till andra applikationer. Metoden som används av AHK keylogger är ganska enkel; det sprids genom självreplikeringsteknik. När den väl har körts på systemet börjar den att lagra all information som användaren har skrivit i en textfil som bär respektive fönsters namn. Den fungerar under en mask av Kaspersky Internet Security och skickar all information som registreras från tangenttryckningarna till en hackare via Google Forms. Dataextraktionsmetoden är ovanlig: angripare samlar in dem från infekterade system med hjälp av Googles formulär utan att orsaka några tvivel inom säkerhetslösningarna som analyserar trafik, eftersom krypterade anslutningar med docs.google.com inte ser misstänkta ut. När listan med tangenttryckningar har skickats, den raderas från hårddisken för att förhindra upptäckt. Men när systemet är infekterat startas skadlig programvara upp igen efter att datorn startas om. Den skapar också en genväg för sig själv i startkatalogen på Start-menyn.

Fauxpersky: Modus Operandi

Processen för den första infektionen är inte fastställd ännu, men efter att skadlig programvara äventyrar ett system, skannar den alla flyttbara enheter som är anslutna till datorn och replikerar sig själv i dem. Den skapar en mapp i %APPDATA% med namnet " Kaspersky Internet Security 2017 " med sex filer, varav fyra är körbara och har samma namn som Windows-systemfilen: Explorers.exe, Spoolsvc.exe, Svhost.exe och Taskhosts.exe. De andra två filerna är en bildfil med Kaspersky antiviruslogotyp och en annan fil som är en textfil med namnet "readme.txt". De fyra körbara filerna utför olika funktioner:

  • Explorers.exe – sprids från värddatorer till anslutna externa enheter genom filduplicering.
  • Spoolsvc.exe – Det ändrar systemets registervärden vilket i sin tur hindrar användaren från att se alla dolda filer och systemfiler.
  • Svhost.exe- använder AHK-funktioner för att övervaka det för närvarande aktiva fönstret och logga alla tangenttryckningar som skrivs in i det fönstret.
  • Taskhosts.exe – används för den slutliga datauppladdningen.

All data som registreras i textfilen kommer att skickas till angriparens brevlåda via Googles formulär och raderas från systemet. Dessutom har data som överförs via Google Forms redan krypterats, vilket gör att Fauxperskys datauppladdningar inte verkar vara misstänksamma i olika trafikövervakningslösningar.

Cybersäkerhetsföretaget "Cybereason" krediteras för att ha upptäckt denna skadliga programvara och även om det inte indikerar hur många datorer som har infekterats, men med tanke på att Fauxperskys intelligens sprids genom den gammaldags metoden att dela USB-enheter. När Google fick ett meddelande svarade det omedelbart genom att ta ner formuläret från sina servrar inom en timme.

Borttagning

Om du känner att din dator också är infekterad, gå helt enkelt till mappen 'AppData' och gå in i mappen 'Roaming' och radera filerna relaterade till Kaspersky Internet Security 2017 och själva katalogen från startkatalogen som finns i startmenyn. Det är också tillrådligt att ändra lösenorden för tjänsterna för att undvika obehörig användning av kontona.

Även med den senaste antimalware, kan man köpa pengar skulle det vara fel att tro att vår personliga information som lagras på våra datorer är säker eftersom skadlig programvara ofta skapas av sociala ingenjörsaktivister över hela världen. Antimalware-utvecklarna kan fortsätta att uppdatera definitionerna av skadlig programvara, men det är inte alltid 100 % möjligt att upptäcka den onormala programvaran som skapats av de briljanta sinnen som har gått vilse. Det bästa sättet att förhindra infiltration är att endast besöka betrodda webbplatser och iaktta extrem försiktighet när du använder externa enheter.


Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Chrome, som standard, visar dig inte hela webbadressen. Du kanske inte bryr dig så mycket om denna detalj, men om du av någon anledning behöver den fullständiga webbadressen visas, detaljerade instruktioner om hur du får Google Chrome att visa hela webbadressen i adressfältet.

Hur man får tillbaka gamla Reddit

Hur man får tillbaka gamla Reddit

Reddit ändrade sin design ännu en gång i januari 2024. Omdesignen kan ses av datoranvändare och begränsar huvudflödet samtidigt som det tillhandahåller länkar

Hur man kopierar innehåll från läroböcker med Google Lens

Hur man kopierar innehåll från läroböcker med Google Lens

Att skriva ditt favoritcitat från din bok till Facebook är tidskrävande och fullt av fel. Lär dig hur du använder Google Lens för att kopiera text från böcker till dina enheter.

Snabbguide om hur du skapar påminnelser på Google Home

Snabbguide om hur du skapar påminnelser på Google Home

Påminnelser har alltid varit Google Homes stora höjdpunkt. De gör säkert vårt liv enklare. Låt oss ta en snabb rundtur om hur du skapar påminnelser på Google Home så att du aldrig missar att ta hand om viktiga ärenden.

Fixa serverns DNS-adress kunde inte hittas i Chrome

Fixa serverns DNS-adress kunde inte hittas i Chrome

Ibland, när du arbetar med Chrome, kan du inte komma åt vissa webbplatser och får felmeddelandet "Åtgärda serverns DNS-adress kunde inte hittas i Chrome". Så här kan du lösa problemet.

8 Minecraft Castle-designer eller idéer du borde prova

8 Minecraft Castle-designer eller idéer du borde prova

De säger att en persons hem är deras slott, men i Mojangs Minecraft kan du bygga ett slott som ditt hem. Oavsett om du bygger den i Nederländerna eller på ett berg, är de tjocka väggarna perfekta för att hålla folkmassor ute.

Hur man halvsvepar på Snapchat

Hur man halvsvepar på Snapchat

Läskvitton på Snapchat kan vara ett tveeggat svärd. Även om de ger feedback när ett meddelande har visats, kan de också skapa förväntningar och tryck på omedelbara svar.

Hur man lägger till sidor i ett Google Docs-dokument

Hur man lägger till sidor i ett Google Docs-dokument

När du skapar ett nytt Google Docs-dokument, tänker du på dess struktur i förväg. Vet du till exempel hur man lägger till sidor, en innehållsförteckning eller hur man numrerar sidorna.

Hur man reagerar på meddelanden på Discord

Hur man reagerar på meddelanden på Discord

Discord är en populär kommunikationsapp för spelare, men alla typer av människor använder den i stor utsträckning. Dess mest framträdande funktion är röstchatt, men du kan också skicka textmeddelanden, bilder och olika filer till individer eller hela samhällen.

Hur du återställer din förlorade Snapchat-strimma

Hur du återställer din förlorade Snapchat-strimma

Snapchat Streak eller Snapstreak är antalet dagar i följd du har bytt Snaps med din Snapchat-vän. Det visas bredvid vännernas namn i form av brand-emoji och ett nummer som representerar antalet dagar du höll kontakten via Snapchat-appen.