चेतावनी: fauxpersky मैलवेयर kaspersky एंटीवायरस के रूप में बनता है

विषयसूची:

वीडियो: Приключения робота Каспера – Пароли 2024

वीडियो: Приключения робота Каспера – Пароли 2024
Anonim

जैसा कि आप पहले से ही कल्पना कर सकते हैं, इस नए मैलवेयर को एक कारण के लिए फॉक्सपर्सकी कहा जाता है। ऐसा लगता है कि कास्पेर्स्की को प्रतिरूपित करना प्रसिद्ध रूसी एंटीवायरस सॉफ्टवेयर है। फ़क्सपर्स्की को हाल ही में खोजा गया था, और यह एक कीगलर मालवेयर लगता है जो सिस्टम को संक्रमित कर रहा है।

शोधकर्ताओं का कहना है कि बग बहुत उन्नत नहीं है, लेकिन दुर्भाग्य से, यह आपके पासवर्ड को चुराने और सीधे साइबर अपराधी के इनबॉक्स में भेजने में अत्यधिक कुशल है।

फॉक्सपर्स्की की उत्पत्ति

यह कीलॉगर AutoHotKey द्वारा बनाया गया था जो एक लोकप्रिय ऐप है जो उपयोगकर्ताओं को कार्यों को स्वचालित करने के लिए छोटी स्क्रिप्ट लिखने की अनुमति देता है और बाद में उन्हें निष्पादन योग्य फ़ाइलों में संकलित करता है।

ऐप को हैकर्स द्वारा एक कीलॉगर बनाने के लिए मजबूर किया गया था जो अब यूएसबी ड्राइव के माध्यम से अपने जाल फैला रहा है और विंडोज के लिए सिस्टम को संक्रमित करता रहता है। यह सिस्टम की सूचीबद्ध ड्राइव पर दोहराने की क्षमता भी रखता है।

जिन शोधकर्ताओं ने इस मुद्दे को पाया, अमित सेपर और क्रिस ब्लैक ने बुधवार को 28 मार्च को प्रकाशित एक विस्तृत ब्लॉग पोस्ट लिखा, जिसमें वे सटीक साधनों को संबोधित करते हैं जिसके माध्यम से फक्सपर्सकी सिस्टम में अपना काम करता है।

AutoHotKey (AHK) उपयोगकर्ताओं को कोड (अपनी स्क्रिप्टिंग भाषा में) लिखने की अनुमति देता है जो विंडोज के साथ इंटरैक्ट करता है, विंडोज से पाठ पढ़ता है और अन्य कार्यों के साथ अन्य अनुप्रयोगों में कीस्ट्रोक्स भेजता है। AHK भी उपयोगकर्ताओं को इसमें अपने कोड के साथ एक 'संकलित' exe बनाने की अनुमति देता है। अब यदि आप इसे पढ़ते हुए हमलावर हैं, तो आप शायद महसूस करते हैं कि AHK सरल और अत्यधिक कुशल क्रेडेंशियल चोरी करने वालों के लिए उपयोग करने के लिए महान है। और तुम क्या जानते हो? हमने AHK के साथ लिखा एक क्रेडस्टाइलर पाया जो कि कास्परस्की एंटीवायरस के रूप में है और संक्रमित यूएसबी ड्राइव से फैलता है। हमने इसका नाम Fauxpersky रखा है ।

चेतावनी: fauxpersky मैलवेयर kaspersky एंटीवायरस के रूप में बनता है