Cyber-kriminelle har lært at skjule virus i MEM

Maske virus program under normale filer, kriminelle har lært en hel del tid. Nybegynder bruger bare almindelige mp3-filer, billeder i jpeg-eller word-dokument i doc format vil ikke forårsage nogen mistanke. Nogle gange er det endda åbner og vil udføre den direkte funktion. Men inden sådanne filer kan indeholde malware og anti-virus med held at kæmpe med ham. Men da det viste sig, at den gamle metode var i stand til at tilpasse sig, for at skjule virus i billeder med et meme.

Det er værd at nævne, at mens alle, hvad der vil blive diskuteret kun gælder for sociale netværk Twitter. Men når den sårbarhed, som var der, ingen er immune over for det faktum, at der i fremtiden andre platforme kan være farligt.

“Smitsom” memer, der ved første øjekast er de sædvanlige billeder med en enkelt undtagelse. Kode-filen indeholder indlejret kommando, der aktiveres eksternt efter filen er blevet downloadet til din PC, når du ser en inficeret tweet. Det skal bemærkes, at malware er hentet fra Twitter. Sociale netværk blot fungerer som et midlertidigt lager for kommandoer download.


Koden analyse og malware


Screenshot af en inficeret Twitter-konto

Efter får på computeren, starter programmet til at handle som en Trojan-og downloader data fra den Bemærkelsesværdig service. Efter at virus begynder at læse ID ‘ et meme og til at udføre alle kommandoer, der starter med “/”, der sender data til den kriminelle. Som fundet af Trend Micro i løbet af undersøgelsen, malware forfattere har udgivet to tweets med ondsindede meme på oktober 25 og 26 via en Twitter-konto, der er oprettet i 2017. Disse filer er fundet kommandoen “/print” capture screen “/processos” -oplysninger om kørende processer, “/clip” — oplysninger om udklipsholder “/brugernavn” — data om din konto,”/docs” — oplysninger om filnavn i en mappe.

Administration Twitter og dem, der fandt farlig kode har allerede truffet en række foranstaltninger for at forhindre spredning af virus i sociale netværk. Men vi har stadig ikke råde dig til at tilmelde dig for tvivlsomt, konti og til at afstå et stykke tid fra at læse den Twitter-feed fra en personlig computer. Smartphones er i øjeblikket ikke berørt af denne svaghed.


Date:

by