चेतावनी: fauxpersky मैलवेयर kaspersky एंटीवायरस के रूप में बनता है
विषयसूची:
वीडियो: Приключения робота Каспера – Пароли 2024
जैसा कि आप पहले से ही कल्पना कर सकते हैं, इस नए मैलवेयर को एक कारण के लिए फॉक्सपर्सकी कहा जाता है। ऐसा लगता है कि कास्पेर्स्की को प्रतिरूपित करना प्रसिद्ध रूसी एंटीवायरस सॉफ्टवेयर है। फ़क्सपर्स्की को हाल ही में खोजा गया था, और यह एक कीगलर मालवेयर लगता है जो सिस्टम को संक्रमित कर रहा है।
शोधकर्ताओं का कहना है कि बग बहुत उन्नत नहीं है, लेकिन दुर्भाग्य से, यह आपके पासवर्ड को चुराने और सीधे साइबर अपराधी के इनबॉक्स में भेजने में अत्यधिक कुशल है।
फॉक्सपर्स्की की उत्पत्ति
यह कीलॉगर AutoHotKey द्वारा बनाया गया था जो एक लोकप्रिय ऐप है जो उपयोगकर्ताओं को कार्यों को स्वचालित करने के लिए छोटी स्क्रिप्ट लिखने की अनुमति देता है और बाद में उन्हें निष्पादन योग्य फ़ाइलों में संकलित करता है।
ऐप को हैकर्स द्वारा एक कीलॉगर बनाने के लिए मजबूर किया गया था जो अब यूएसबी ड्राइव के माध्यम से अपने जाल फैला रहा है और विंडोज के लिए सिस्टम को संक्रमित करता रहता है। यह सिस्टम की सूचीबद्ध ड्राइव पर दोहराने की क्षमता भी रखता है।
जिन शोधकर्ताओं ने इस मुद्दे को पाया, अमित सेपर और क्रिस ब्लैक ने बुधवार को 28 मार्च को प्रकाशित एक विस्तृत ब्लॉग पोस्ट लिखा, जिसमें वे सटीक साधनों को संबोधित करते हैं जिसके माध्यम से फक्सपर्सकी सिस्टम में अपना काम करता है।
AutoHotKey (AHK) उपयोगकर्ताओं को कोड (अपनी स्क्रिप्टिंग भाषा में) लिखने की अनुमति देता है जो विंडोज के साथ इंटरैक्ट करता है, विंडोज से पाठ पढ़ता है और अन्य कार्यों के साथ अन्य अनुप्रयोगों में कीस्ट्रोक्स भेजता है। AHK भी उपयोगकर्ताओं को इसमें अपने कोड के साथ एक 'संकलित' exe बनाने की अनुमति देता है। अब यदि आप इसे पढ़ते हुए हमलावर हैं, तो आप शायद महसूस करते हैं कि AHK सरल और अत्यधिक कुशल क्रेडेंशियल चोरी करने वालों के लिए उपयोग करने के लिए महान है। और तुम क्या जानते हो? हमने AHK के साथ लिखा एक क्रेडस्टाइलर पाया जो कि कास्परस्की एंटीवायरस के रूप में है और संक्रमित यूएसबी ड्राइव से फैलता है। हमने इसका नाम Fauxpersky रखा है ।
संदेह आपके विंडोज एंटीवायरस को मैलवेयर के रूप में कार्य करता है
सुरक्षा शोधकर्ताओं ने पाया है कि हमलावर विभिन्न एंटीवायरस उत्पादों को लेने के लिए Microsoft के एप्लिकेशन वेरीफ़ायर टूल का उपयोग कर सकते हैं। इज़राइल स्थित सुरक्षा फर्म साइबेलम का दावा है कि डबल अटैंग्ट डबडब्यूंट नामक एक नए हमले का तरीका वायरस के हमलों को रोकने के लिए बनाए गए विंडोज टूल्स का फायदा उठाता है - जिसमें मैकएफी, पांडा, अवास्ट, एवीजी, एवीरा, एफ-सिक्योर, कैस्परस्की, मालवेयरबाइट्स, बिटडेफेंडर, ट्रेंड माइक्रो, कोमोडो शामिल हैं। , तथा …
विंडोज डिफेंडर कई ट्रोजन खतरों के उपयोगकर्ताओं को चेतावनी देता है, अन्य एंटीवायरस प्रोग्राम कुछ भी नहीं पाते हैं
कई उपयोगकर्ता रिपोर्ट कर रहे हैं कि विंडोज डिफेंडर हाल ही में अजीब व्यवहार कर रहा है, लगातार उन्हें कई ट्रोजन खतरों के बारे में चेतावनी दे रहा है। और अधिक आश्चर्य की बात यह है कि अन्य एंटीवायरस प्रोग्राम विंडोज डिफेंडर द्वारा बताए गए खतरों का पता नहीं लगा रहे हैं। हाल ही में, विंडोज डिफेंडर ने कई उपयोगकर्ताओं को उनके कंप्यूटरों के जोखिम में होने की चेतावनी दी है। Microsoft के एंटीवायरस प्रोग्राम के अनुसार, ऐसा प्रतीत होता है कि कई…
एंटीवायरस परीक्षण पुष्टि करते हैं कि विंडो डिफेंडर 100% मैलवेयर सुरक्षा प्रदान करता है
अप्रैल और मई में एवी-टीईटीएस द्वारा चलाए गए शोध परीक्षणों ने पुष्टि की कि विंडोज डिफेंडर वहां से बाहर सबसे अच्छे सुरक्षा समाधानों में से एक है।