Dealply adware využíva službu reputácie smartscreen na infikovanie vášho počítača
Obsah:
Video: Очистка ПК от Adware/Malware 2024
Výskumníci v oblasti bezpečnosti objavili nový variant DealPly, ktorý zneužíva rozhranie SmartScreen API spoločnosti Microsoft, aby sa zabránilo detekcii.
Čo je DealPly a ako to funguje?
Ak ste to ešte nevedeli, DealPly je adware kmeň, ktorý do prehliadača inštaluje rozšírenia prehliadača a zobrazuje ich. Zostáva nezistený, zneužíva dobré meno spoločnosti Microsoft.
Vedecký tím enSilo, ktorý zistil narušenie, to opisuje takto:
Okrem modulárneho kódu, snímania odtlačkov prstov, techník detekcie VM a robustnej infraštruktúry C&C bolo najzaujímavejším objavom spôsob, akým DealPly zneužíva reputačné služby spoločnosti Microsoft a McAfee, aby zostali pod radarom.
Aj keď je program Windows Defender SmartScreen navrhnutý tak, aby upozorňoval používateľov systému Windows 10 na prístup k doménam s potenciálom škodlivého softvéru alebo phishingu, DealPly ho obišiel.
Robí to tak, že využíva napadnuté počítače so systémom Windows 10 a používa ich na ďalšiu distribúciu infekcie.
DealPly používa požiadavky API založené na JSON, potom pošle informácie na server reputácie SmartScreen, čaká na odpoveď a keď ju dostane, zhromažďuje údaje a odosiela ich späť na server C2 DealPly.
Nepoužívam Windows 10. Môže ma DealPly ovplyvniť?
Za zmienku stojí, že DealPly podporuje viac verzií nezdokumentovaného API SmartScreen. To znamená, že má schopnosť infikovať viacero verzií systému Windows, nielen systému Windows 10, ako vysvetľujú vedci:
Je dôležité poznamenať, že rozhranie API SmartScreen nie je zdokumentované. To znamená, že autor vynaložil veľké úsilie pri spätnom inžinierstve na vnútorné fungovanie mechanizmu SmartScreen.
Ak chcete zaistiť bezpečnosť svojho počítača, uistite sa, že máte neustále aktualizovaný systém Windows, použite antimalware alebo antivírusové riešenie a surfujte po webe v prehliadači založenom na ochrane osobných údajov.
Najlepší 5 bezplatný softvér na optimalizáciu počítača na doplnenie vášho počítača
V priebehu rokov by sa počítač mohol stať pomalším a menej spoľahlivým ako kedykoľvek predtým. Môže to byť spôsobené neplatnými položkami registra, množstvom aplikácií na pozadí, malvérom, fragmentovaným a plným pevným diskom a ďalšími. Aj keď systém Windows už obsahuje množstvo nástrojov na údržbu systému, aby sa veci „hladko tikali“, existuje veľa počítačov…
Tu je postup, ako odstrániť adware genius box adware z počítača
Genius Box je potenciálne škodlivý program Aby ste mohli úplne odstrániť Genius Box, musíte postupovať podľa tohto dvojfázového postupu.
3 Najlepšie antivírus pre webovú službu Amazon na ochranu vášho cloudového účtu
Amazon Web Service je jednou z najpopulárnejších platforiem cloud computingu na svete. Výmenou za ročný poplatok za odber Amazon umožňuje predplatiteľom mať širokú škálu virtuálnych klastrov počítačov prostredníctvom internetu. Nedávno sa objavili správy o preniknutí do cloudových účtov používateľov. Medzitým to kladie väčší dôraz ...