Шпигунське програмне забезпечення агентів Tesla поширюється за допомогою програм Word Word
Зміст:
- Зловмисне програмне забезпечення написано в MS Visual Basic
- Зловмисне програмне забезпечення створює призупинений дочірні процес
Відео: SentinelOne VS Agent Tesla RAT (Remote Access Trojan) - Protect Mode 2024
Зловмисне програмне забезпечення агента Tesla минулого року розповсюдилось через документи Microsoft Word, і тепер воно знову переслідувало нас. Останній варіант шпигунських програм просить жертв двічі клацнути на синій піктограмі, щоб увімкнути чіткіший вигляд у документі Word.
Якщо користувач недостатньо недбало натискає на нього, це призведе до вилучення.exe-файлу з вбудованого об'єкта у тимчасову папку системи та потім запустіть його. Це лише приклад того, як працює ця зловмисна програма.
Зловмисне програмне забезпечення написано в MS Visual Basic
Зловмисне програмне забезпечення написано мовою MS Visual Basic, і його проаналізував Xiaopeng Zhang, який 5 квітня опублікував детальний аналіз у своєму блозі.
Знайдений ним виконуваний файл називався POM.exe, і це свого роду програма встановлення. Коли це запустилося, він скинув два файли з ім'ям filename.exe та filename.vbs у підпапку% temp%. Щоб зробити його автоматично при запуску, файл додає себе до системного реєстру як програма запуску, і він запускає% temp% filename.exe.
Зловмисне програмне забезпечення створює призупинений дочірні процес
Коли filename.exe запускається, це призведе до створення призупиненого дочірнього процесу з тим самим, що і для захисту.
Після цього він витягне новий файл PE із власного ресурсу, щоб перезаписати пам'ять дочірнього процесу. Потім настає відновлення виконання дитячого процесу.
5 Маркетингове програмне забезпечення для агентів з нерухомості, щоб закрити більше угод
Шукаєте найкраще маркетингове програмне забезпечення для агента з нерухомості? Не дивіться більше, оскільки ми розглянули найкраще програмне забезпечення для управління нерухомим майном та управління нерухомістю.
Прошивка програмного забезпечення Office 365 поширюється за допомогою програми Outlook
Office 365 - один з найбільш широко використовуваних пакетів продуктивності у світі, налічуючи 22,2 мільйона підписників. Але популярність Office 365 ставить на перше місце позитивне використання шкідливих користувачів. За інформацією охоронної компанії Avanan, існує нова викупна програма, яка впливає на користувачів Office 365, покладаючись на макроси та викупні програми Cerber ...
Програмне забезпечення для створення найпопулярніших 4 програм для ефективної організації програм
У цій статті ми розглянемо деякі найкращі програми для створення програм, зокрема ті, які підтримуються на комп'ютерах Windows.