Nyheder af Xiaomi Miui Hellas
Hjem » Alle nyhederne » PC & bærbar » Ny malware er i stand til at omgå Microsofts sikkerhedsmekanismer
PC & bærbar

Ny malware er i stand til at omgå Microsofts sikkerhedsmekanismer

malware logo

Forskere har for nylig opdaget en ny nul-dages sårbarhed, som giver mulighed for hackere at udføre malware(åbner i ny fane) på Windowsuden at offerets pc viser nogen form for advarsel


Den nye sårbarhed, som angiveligt endnu ikke er blevet rettet af Microsoft, giver hackere mulighed for at omgå Mark of the Web, som er en Windows-beskyttelsesmetode, der markerer filer, der er downloadet fra ikke-pålidelige websteder, som farlige.

(Billedkredit: Pixabay)

Den malware, der distribueres, er Qbot (AKA Quakbot), en gammel og velkendt trojan, der er målrettet mod bankkonti, men som stadig udgør en betydelig trussel mod ofrene.

Kører inficerede ISO-filer

Distributionen af ​​malwaren starter med en phishing-e-mail, der indeholder et link til en zip-fil som er kodeordsbeskyttet.

Dette link downloader derefter en diskbilledfil i format til pc'en .IMG enten som én .ISO-fil, som hvis tilføjet (blive Mount) på offerets pc, vises en selvstændig JavaScript-fil med misdannede signaturer, en tekstfil og en mappe med en fil . Dll.

JavaScript-filen har en VB script som læser indholdet af tekstfilen, som udløser dens eksekvering .DLL-fil.

Da Windows ikke læser etiketterne på ISO-billedfiler korrekt med mærkningen Mærke af nettet, har de lov til at starte installationen uden nogen advarsel. På pc'er, der kører Windows 10 eller nyere, monteres filen automatisk som et nyt drevbogstav ved blot at dobbeltklikke på en diskbilledfil.

Det er ikke første gang, at hackere har udnyttet sårbarheder i Mærke af nettet. For nylig forsøgte de endda at udvikle en lignende metode til distribution Magniber ransomware, som rapporteret af BleepingComputer.

Η microsoft tilsyneladende kendte han til denne sårbarhed fra oktober 2022, men den har ikke udgivet en patch endnu, og vi antager, at den vil fortsætte med at udgive en OPDATERING i den kommende december.


Mi TeamGlem ikke at følge den Xiaomi-miui.gr Google Nyheder at blive informeret med det samme om alle vores nye artikler! Du kan også, hvis du bruger RSS-læser, tilføje vores side til din liste, blot ved at følge dette link >> https://news.xiaomi-miui.gr/feed/gn

 

Følg os på Telegram  så du er den første til at lære alle vores nyheder!

 

Følg os på Telegram (ENG sprog) så du er den første til at lære alle vores nyheder!

Læs også

Efterlad en kommentar

* Ved at bruge denne formular accepterer du opbevaring og distribution af dine beskeder på vores side.

Dette websted bruger Akismet til at reducere spamkommentarer. Find ud af, hvordan dine feedbackdata behandles.

Efterlad en anmeldelse

Xiaomi Miui Hellas
Det officielle fællesskab af Xiaomi og MIUI i Grækenland.
Læs også
Huawei har lanceret 8GB+256GB-versionen af ​​MatePad 11 i Kina til en pris...