Berhati Hati Dengan Pc Menggodam Aplikasi Telegram Messenger Palsu Dengan Perisian Malware Purple Fox


Pemasang Trojan apl pemesejan Telegram digunakan untuk menggunakan pintu belakang Purple Fox berasaskan Windows kepada sistem yang terjejas. Itu menurut penyelidikan baharu yang diterbitkan oleh Minerva Labs, yang menggambarkan serangan itu berbeza daripada penceroboh yang biasanya mengeksploitasi perisian yang sah untuk melepaskan muatan berniat jahat.
Kredit Foto : Google
"Pelakon ancaman ini dapat mengekalkan sebahagian besar serangan di bawah radar dengan memecahkan serangan itu kepada beberapa fail kecil, yang kebanyakannya mempunyai kadar pengesanan yang sangat rendah oleh enjin [antivirus], langkah terakhir yang mengetuai jangkitan rootkit Purple Fox, kata penyelidik Natalie Zargarov.

Pertama kali ditemui pada 2018, Purple Fox hadir dengan keupayaan rootkit yang membolehkan perisian malware ditanam di luar jangkauan penyelesaian keselamatan dan mengelak pengesanan. Laporan Mac 2021 daripada Guardicore memperincikan ciri penyebaran seperti cacingnya, membolehkan pintu belakang merebak dengan lebih pantas.

Kemudian, pada Oktober 2021, penyelidik Trend Micro menemui implan .NET yang digelar FoxSocket yang diedarkan dengan kerjasama Purple Fox yang menggunakan WebSockets untuk menghubungi pelayan arahan dan kawalannya (C2) untuk mendapatkan cara yang lebih selamat untuk mewujudkan komunikasi.

"Keupayaan rootkit Purple Fox menjadikannya lebih mampu mencapai matlamatnya dengan cara yang lebih tersembunyi, " kata para penyelidik. “Mereka membenarkan Purple Fox untuk berterusan pada sistem yang terjejas dan menyampaikan muatan tambahan kepada sistem yang terjejas.


Akhir sekali, pada Disember 2021, Trend Micro turut menjelaskan peringkat akhir rantaian jangkitan Purple Fox, menyasarkan pangkalan data SQL dengan memasukkan modul masa jalan bahasa biasa (CLR) SQL yang berniat jahat untuk mencapai pelaksanaan yang berterusan dan lebih senyap dan akhirnya menyalahgunakan pelayan SQL untuk perlombongan mata wang kripto haram.

Rangkaian serangan baharu yang diperhatikan oleh Minerva bermula dengan fail pemasang Telegram, skrip AutoIt yang menerbitkan pemasang yang sah untuk aplikasi sembang dan pemuat turun berniat jahat yang dipanggil "TextInputh.exe", yang kedua dilaksanakan untuk mendapatkan perisian malware seterusnya daripada pelayan C2.

Kemudian fail yang dimuat turun menyekat proses yang dikaitkan dengan enjin antivirus yang berbeza, sebelum beralih ke langkah terakhir memuat turun dan menjalankan rootkit Purple Fox dari pelayan jauh yang kini tidak berfungsi. Pemasang yang menyediakan versi rootkit Purple Fox yang sama menggunakan rantai serangan yang sama, "kata Zargarov.

“ Beberapa nampaknya telah dihantar melalui e-mel, manakala yang lain, kami andaikan, dimuat turun daripada pancingan data tapak web. Keindahan serangan ini ialah setiap langkah adalah berasingan untuk fail yang berbeza, yang tidak diperlukan tanpa semua fail.

SUMBER

Artikel ini hanyalah simpanan cache dari url asal penulis yang berkebarangkalian sudah terlalu lama atau sudah dibuang :

http://www.sekejung.com/2022/01/berhati-hati-dengan-pc-menggodam.html

Kempen Promosi dan Iklan
Kami memerlukan jasa baik anda untuk menyokong kempen pengiklanan dalam website kami. Serba sedikit anda telah membantu kami untuk mengekalkan servis percuma aggregating ini kepada semua.

Anda juga boleh memberikan sumbangan anda kepada kami dengan menghubungi kami di sini
Berhati Hati Dengan Guru Fake Yang Janjikan Hasil Bombastik

Berhati Hati Dengan Guru Fake Yang Janjikan Hasil Bombastik

papar berkaitan - pada 7/1/2022 - jumlah : 235 hits
BERHATI HATI DENGAN GURU FAKE YANG JANJIKAN HASIL BOMBASTIKHati hati dengan guru fake yang membuat janji palsu yang bombastic Kadang kala apabila anda beria ria mahu sesuatu ilmu dan ditambah dengan budget yang ketat maka anda akan memilih ...
Cara Melihat Riwayat Percakapan Rahasia Di Messenger Tanpa Aplikasi

Cara Melihat Riwayat Percakapan Rahasia Di Messenger Tanpa Aplikasi

papar berkaitan - pada 6/1/2022 - jumlah : 196 hits
Aplikasi chatting Messenger disebut sebut menyediakan fitur percakapan rahasia antar penggunanya Tentu saja fitur ini sangat membantu untuk menjaga privasi pengguna aplikasi Messenger Lalu bagaimanakah cara melihat riwayat percakapan rahasi...
Bitcoin Berhati Hati Dengan Pasaran Yang Tipis Dua Sebab Untuk Penembusan Harga Yang Utama

Bitcoin Berhati Hati Dengan Pasaran Yang Tipis Dua Sebab Untuk Penembusan Harga Yang Utama

papar berkaitan - pada 25/12/2021 - jumlah : 216 hits
Bulan Disember ternyata mengecewakan pedagang Daripada meningkat kepada 100 000 setiap syiling pasaran jatuh di bawah 50 000 Malah sasaran yang dijangkakan sebanyak 55 000 masih belum tercapai Terdapat lapan hari lagi dan hanya keajaiban Kr...
Hati Hati Akun Palsu Wagub Dki Minta Ditransfer Uang

Hati Hati Akun Palsu Wagub Dki Minta Ditransfer Uang

papar berkaitan - pada 11/1/2022 - jumlah : 144 hits
Wakil Gubernur DKI Jakarta Ahmad Riza Patria menjadi target penipuan transaksi online Dia bercerita ada yang menggunakan namanya di media sosial untuk meminta transfer
Berhati Hati Bila Booking Hotel

Berhati Hati Bila Booking Hotel

papar berkaitan - pada 4/1/2022 - jumlah : 173 hits
Assalammualaikum Dunia Nak citer korang pernah tak bila dah sesiap booking bilik dah lar dari jauh pas tue bila sampai kat situ katanya hotel tersebut dah lama tutup atau tidak ada Nilah dia hotel tersebut Hotel besar dan cantik dulu nama n...
Hiburan Enggan Disalah Erti Ali Puteh Akui Lebih Berhati Hati Dalam Memberi Bantuan Banjir

Hiburan Enggan Disalah Erti Ali Puteh Akui Lebih Berhati Hati Dalam Memberi Bantuan Banjir

papar berkaitan - pada 25/12/2021 - jumlah : 229 hits
Pelawak yang baru sahaja menggondol gelaran naib juara Maharaja Lawak Mega 2021 memaklumkan bahawa dia akan memperuntukkan sebahagian wang kemenangannya bagi membantu mangsa banjir 2 bulan laluDah Tiada Tempat Bermanja Ali Puteh Rindu Arwah...
Berhati Hati Fenomena Akhir Zaman

Berhati Hati Fenomena Akhir Zaman

papar berkaitan - pada 28/12/2021 - jumlah : 233 hits
BERHATI HATI FENOMENA AKHIR ZAMAN1 Banyak rumah semakin besar tapi keluarganya semakin kecil 2 Perubatan semakin canggih kesihatan semakin buruk 3 Melancong keliling Dunia tapi tidak kenal dengan jiran terdekat 4 Pendapatan semakin meningka...
Aplikasi Scammer Melalui Whatsapp Mampu Sedut Duit Dalam Akaun Bank

Aplikasi Scammer Melalui Whatsapp Mampu Sedut Duit Dalam Akaun Bank

papar berkaitan - pada 10/1/2022 - jumlah : 199 hits
Berupaya mencipta pelbagai aplikasi khas khusus digunakan untuk menggodam telefon pintar mangsa selain menyedut duit simpanan di dalam akaun bank dalam tempoh masa singkat kegiatan jenayah licik kian menjadi jadi selepas ramai mangsa diperd...
Dompet E Cny Tersedia Di Gedung Aplikasi Menjelang Sukan Olimpik Musim Sejuk

Dompet E Cny Tersedia Di Gedung Aplikasi Menjelang Sukan Olimpik Musim Sejuk

papar berkaitan - pada 11/1/2022 - jumlah : 169 hits
China telah membuat langkah penting ke hadapan dalam usahanya untuk membangunkan mata wang digital yang berdaulat dengan membuka aplikasi dompet e CNY untuk dimuat turun oleh orang awam di gedung aplikasi iOS dan Android negara itu Versi pe...
Politikus Merosakkan Nama Raja Raja Melayu

Pengangguran Hilang Kerja Dan Kerja Luar Bidang

Awak Solat Tak 5 Waktu Jika Tidak Awak Balik Saja

The Hardest Singing Show

Beyond Pregnancy And Weight Loss Maryland Breast Augmentation Solutions

Anwar Mahu Saman Individu Sebar Fitnah Isu Kasino

Jkn Pahang Rampas Produk Ubat Tidak Berdaftar Kosmetik Tiada Notifikasi Bernilai Rm1 Juta

Drama Puaka Cuti Semester Lakonan Mark Adam Zaki Azeman



Info Dan Sinopsis Drama Berepisod Bercakap Dengan Jun Slot DramaVaganza Astro Ria

5 Amalan Muslim Yang Sering Dijadikan Bahan Lawak di Malaysia

6 Fungsi Kereta Yang Sepatutnya Ada Tapi Tak Dijadikan Standard

5 Perkhidmatan Yang Kini Entah Kenapa Kita Langgan Bulanan

5 Tumbuhan Penghalau Kucing Yang Turut Mencantikkan Laman Rumah


Jakim Sets Up Special Hotline To Channel Complaints Regarding Insults To Islam

Targeted Tourist Arrival Figures Mostly Hits Or Misses

6 Bulan Sudah Berlalu

Kenapa Media Takut Sebut Gomo Kini Rapat Dengan Mahathir

Di Mana Letaknya Negeri Syam Sekarang

Influencer Marketing For Businesses