Програмне забезпечення для деаплікації використовує службу репутації smartscreen для зараження вашого ПК
Зміст:
Відео: Злые байкеры атакуют автомобилиÑ?тов - подборка 2016 2024
Дослідники з безпеки виявили новий варіант DealPly, який зловживає API SmartScreen від Microsoft, щоб уникнути виявлення.
Що таке DealPly і як він працює?
Якщо ви ще не знали, DealPly - це рекламне програмне забезпечення, яке встановлює розширення браузера у вашому браузері та відображає s. Залишаючись непоміченими, це зловживає послугами репутації Microsoft.
Ось як описує його дослідницька група enSilo, яка виявила вторгнення:
Окрім модульного коду, машинного відбитків пальців, методів виявлення віртуальних машин та надійної інфраструктури C&C, найбільш інтригуючим відкриттям було те, як DealPly зловживає службами репутації Microsoft та McAfee, щоб залишатися під радаром.
Навіть незважаючи на те, що Windows Defender SmartScreen призначений для попередження користувачів Windows 10, коли вони отримують доступ до доменів зі зловмисним програмним забезпеченням або фішинговим потенціалом, DealPly обійшов його.
Це роблять, скориставшись інфікованими ПК Windows 10 та використовуючи їх для подальшого поширення інфекції.
DealPly використовує запити на основі API JSON, потім надсилає інформацію на сервер репутації SmartScreen, чекає відповіді, і коли він її отримує, він збирає дані і повертає їх назад на C2-сервер DealPly.
Я не використовую Windows 10. Чи може DealPly впливати на мене?
Варто зазначити, що DealPly підтримує кілька версій недокументованого API SmartScreen. Це означає, що він має можливість заражати кілька версій Windows, а не лише Windows 10, як пояснюють дослідники:
Важливо зазначити, що API SmartScreen недокументований. Це означає, що автор доклав багато зусиль для зворотної інженерії внутрішніх функцій механізму SmartScreen.
Щоб захистити свій ПК, переконайтесь, що ви постійно оновлюєте свою Windows, використовуйте антивірус або антивірусне рішення та переглядайте Інтернет в браузері, що базується на конфіденційності.
5+ Найкраще програмне забезпечення для захисту криптовалют для захисту вашого гаманця
Якщо ви розглядаєте криптовалюту, найкращим способом убезпечити комп’ютер є використання високоякісного програмного забезпечення для захисту. Втратити свою криптовалюту - це не найкраще, що може трапитися з вами; тому настільки важливо встановити такий інструмент. Після встановлення найкращого варіанту програмного забезпечення для безпеки рекомендується запланувати звичайні антивірусні сканування. …
6 Найкраще програмне забезпечення для управління ліцензіями для управління вашими ліцензіями на програмне забезпечення
Управління ліцензіями або управління ліцензіями в основному контролює і документує, де і як працює програмне забезпечення, щоб перевірити і забезпечити дотримання різних ліцензійних угод або ліцензій на програмне забезпечення. Таким чином, це означає, що програмне забезпечення для управління ліцензіями або програмне забезпечення для управління ліцензіями - це інструменти або процеси, які компанії та / або організації використовують для цієї мети. Іноді згадую…
5 Краще програмне забезпечення для веб-дизайну для Wordpress для підвищення вашого веб-сайту
У цій статті перераховані деякі найкращі інструменти для розробки користувацьких веб-сторінок у WordPress як для початківців, так і для досвідчених користувачів.