Fakenet з'ясовує, що таке зловмисне програмне забезпечення, контролюючи мережевий трафік
Відео: Malware: FakeNet-NG 2024
FakeNet для Windows дозволяє вам бачити, що зловмисне програмне забезпечення намагається робити в Інтернеті. Цей інструмент не схожий на будь-який інший інструмент захоплення пакетів: FakeNet фактично перенаправляє інтернет-трафік і обробляє його локально. Іншими словами, якщо ви помітили, що зловмисне програмне забезпечення намагається завантажити інший заражений файл з Інтернету, це НЕ буде успішно.
Вам не потрібно буде встановлювати FakeNet на комп’ютер, щоб він працював. Вам потрібно лише розпакувати завантажений файл і запустити його. Після запуску FakeNet він змінить ваші настройки DNS, щоб вказати на localhost, а це означає, що весь трафік буде перенаправлений на вашу власну машину і не вийде в Інтернет.
Відкриваючи браузер, збираючи електронні листи або роблячи щось інше, пов’язане з Інтернетом, FakeNet відобразить DNS, URL та інші деталі у вікні консолі. FakeNet виявить та відобразить деталі трафіку HTTP, ICMP, HTTPS, DNS, а також прослухає загальні порти, такі як 1337, 8080, 8000 та інші. Під час його тестування ми помітили, на що здатні зробити деякі додатки, і раді повідомити, що не могли завдяки інструменту. Очікується, що FakeNet підтримуватиме ще більше протоколів у майбутньому, але для цього вам доведеться писати сценарії Python.
Цей засіб слід використовувати з обережністю, за замовчуванням він змінить ваші настройки DNS. Однак налаштування DNS зміниться, лише якщо правильно закрити інструмент. Іншими словами, якщо ви запустите FakeNet і закриєте вікно команд, просто натиснувши верхню праву "X", DNS не буде відновлено, і вам доведеться їх відновити вручну.
Зловмисне програмне забезпечення Keygen: що це таке, як він працює та як його видалити
Піратські версії програмного забезпечення часто супроводжуються загрозами безпеки. Здебільшого їм потрібні додаткові додатки для запуску чи реєстрації. Один із них - Keygen, простий додаток, який може доставити пакет із шкідливим або шпигунським програмним забезпеченням прямо у вхідні двері. Отже, наш намір сьогодні - пояснити, що таке Keygen.exe,…
Ваш мережевий маршрутизатор може дозволити зловмисникам зламати ваш веб-трафік
Якщо ви зараз використовуєте маршрутизатор Netgear, можливо, ви захочете його вимкнути на даний момент після виявлення недоліків безпеки в різних моделях Netgear. Гірше, що наразі не існує легкого виправлення вразливості, яка могла б дати хакерам повний контроль над вашим маршрутизатором. Netgear, як повідомляється, залишив питання безпеки без нагляду за…
Зловмисне програмне забезпечення Ronggolawe: що це таке, як воно працює, як запобігти
Кілька років тому викупленого посуду було мало, і це не така велика загроза, як зараз. Після кризи Петя та WannaCry ми побачили, який потенціал він має, і люди раптом почали дбати. Ronggolawe не настільки поширений, як Petya та WannaCry, але це все ще величезна загроза для всіх веб-компаній та веб-сайтів. …