Waarschuwing: fauxpersky-malware doet zich voor als kaspersky-antivirus
Inhoudsopgave:
Video: Kaspersky VS MrsMajor 2024
Zoals u zich al kunt voorstellen, wordt deze nieuwe malware niet voor niets Fauxpersky genoemd. Het lijkt zich voor te doen als Kaspersky, de beroemde Russische antivirussoftware. Fauxpersky is onlangs ontdekt en het lijkt een keylogger-malware te zijn die systemen infecteert.
Onderzoekers zeggen dat de bug niet te geavanceerd is, maar helaas is het zeer efficiënt in het stelen van je wachtwoorden en het rechtstreeks naar de inbox van een cybercrimineel te sturen.
De oorsprong van Fauxpersky
Deze keylogger is gebouwd op AutoHotKey, een populaire app waarmee gebruikers kleine scripts kunnen schrijven voor het automatiseren van taken en deze daarna kunnen compileren in uitvoerbare bestanden.
De app werd door hackers gedwongen om een keylogger te bouwen die nu zijn tentakels verspreidt via USB-drives en Windows blijft infecteren. Het heeft ook de mogelijkheid om te repliceren op de vermelde schijven van het systeem.
Onderzoekers die het probleem hebben gevonden, Amit Serper en Chris Black, schreven een gedetailleerd blogbericht dat op woensdag 28 maart werd gepubliceerd, waarin ze de exacte middelen bespreken waarmee Fauxpersky zich in systemen werkt.
AutoHotKey (AHK) stelt gebruikers in staat om code (in zijn eigen scripttaal) te schrijven die in wisselwerking staat met Windows, tekst van Windows leest en toetsaanslagen naar andere applicaties stuurt, onder andere taken. Met AHK kunnen gebruikers ook een 'gecompileerde' exe maken met hun code erin. Als je een aanvaller bent die dit leest, realiseer je je waarschijnlijk dat AHK geweldig is om te gebruiken voor het schrijven van eenvoudige en zeer efficiënte credential stealers. En wat weet jij We vonden een crediteur geschreven met AHK die zich voordoet als Kaspersky Antivirus en zich verspreidt via geïnfecteerde USB-schijven. We hebben het Fauxpersky genoemd.
Windows 10 heeft een nieuwe waarschuwing voor het verwijderen van bestanden voor de downloadmap
Het hulpprogramma Schijfopruiming bevat een nieuwe waarschuwingsbeschrijving die wordt geactiveerd wanneer u probeert de map Downloads te verwijderen.
Waarschuwing! vervelende nieuwe office 365 phishing-aanval doet de ronde
Een nieuwe en zeer vervelende phishing-aanval heeft de ronde gedaan, en het is uiterst moeilijk te herkennen. Hier is waar je op moet letten ...
Acer trekt zich terug uit Windows, zal zich richten op Android en Chromebook
Slecht nieuws voor Microsoft - Acer is blijkbaar bezig met het heroverwegen van hun Windows-strategie, van plan om minder Microsoft-producten aan te bieden en zich meer te concentreren op producten die worden geleverd door Redmond's rivaliserende Google - Chromebooks en Android-apparaten. Dit komt na Acer's tweede kwartaal winstcalling waarbij het Taiwanese bedrijf een verrassend tweede kwartaalverlies boekte, met onverwachte lagere verkopen en stijgende ...