ComputersNews Κακόβουλο λογισμικό κρύβεται μέσα σε αρχεία βοήθειας της Microsoft By i.tsompas 28 Μαρτίου, 2022645 views ShareTweet 0 Προσοχή, είναι απαραίτητο να ελέγχουμε ακόμη και τα αρχεία με την επέκταση .CHM που κρύβεται σε αρχεία βοήθειας της Microsoft στις περισσότερες εφαρμογές και υπηρεσίες των Windows. Οι ειδικοί ασφαλείας της Trustwave κρούουν τον κώδωνα του κινδύνου: ένα νέο κύμα διανομής του Vidar, ενός γνωστού και ιδιαίτερα καταστροφικού κακόβουλου λογισμικού, βρίσκεται σε εξέλιξη. Ωστόσο, αντί να κρύβεται σε ένα εκτελέσιμο αρχείο, το κακόβουλο λογισμικό κρύβεται αυτή τη φορά σε ένα αρχείο βοήθειας της Microsoft και εξαπλώνεται μέσω κλασικών ανεπιθύμητων μηνυμάτων που λαμβάνετε στο γραμματοκιβώτιό σας. Το μήνυμα περιέχει ένα συνημμένο αρχείο, το οποίο ο αποστολέας σας ενθαρρύνει να ανοίξετε με τα εξής λόγια: “Αυτές οι σημαντικές πληροφορίες είναι για εσάς. Δείτε το συνημμένο σε αυτό το email”. Για να κρυφτεί ακόμα καλύτερα από τα μάτια των θυμάτων του, το κακόβουλο λογισμικό κρύβεται σε ένα αρχείο .DOC με το όνομα “REQUEST.DOC”. Αλλά μην σας ξεγελάσει η επέκτασή του, είναι στην πραγματικότητα ένα αρχείο .ISO. Στο εσωτερικό, υπάρχει ένα αρχείο HTML μεταγλωττισμένο σε μορφή CHM, που γενικά ονομάζεται “PSS10R.CHM” και ακόμα μέσα στο ISO υπάρχει ένα εκτελέσιμο αρχείο με το όνομα “APP.EXE”. Μόλις ανοίξει το αρχείο CHM ή το εκτελέσιμο αρχείο, εκκινείται ένας μικρός κώδικας JavaScript. Το κακόβουλο λογισμικό Vidar μπορεί στη συνέχεια να διαπράξει τα παραπτώματα του. Δημιουργεί το δικό του φάκελο στο C:\ProgramData και στέλνει τα δεδομένα που συλλέγονται σε έναν διακομιστή. Εάν είναι απαραίτητο, μπορεί επίσης να κατεβάσει ένα άλλο εκτελέσιμο, επίσης κακόβουλο λογισμικό. Μόλις ολοκληρωθεί, το κακόβουλο λογισμικό διαγράφει τα δικά του ίχνη στο φάκελο ProgramData και διαγράφει τα DLL που δημιουργήθηκαν για την περίσταση. Το Vidar είναι σε θέση να ανακτήσει δεδομένα λειτουργικού συστήματος, αλλά και κυρίως δεδομένα χρήστη. Μπορεί επίσης να κλέψει όλα τα δεδομένα πληρωμής (πιστωτική κάρτα, ηλεκτρονική υπηρεσία πληρωμών κ.λπ.). [via] Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε Συνδεθείτε για να σχολιάσετε Καλώς ήλθατε {{inv_username}} comments Συνδεθείτε για να απαντήσετε Aπαντήστε {{inv_error}} New Comment Post Comment Logout Σύνδεση Email Κωδικός Σύνδεση Κλείσιμο
Mobiles Οι τιμές των Honor Magic7 Pro και Magic7 Lite για την Ευρώπη διαρρέουν μαζί με τις προδιαγραφές τους By i.tsompas24 λεπτά ago0
Mobiles Αν ζητάτε ένα απλό smartphone, υπάρχει για εσάς και το νέο HMD Arc με Android 14 Go By i.tsompas1 ώρα ago0
Mobiles Ένα ευαίσθητο πάνελ στο κρύο διαθέτει το Realme 14 Pro+ και αλλάζει εύκολα το χρώμα του By i.tsompas4 ώρες ago0
Apps Άριχαν νέες επαφές μεταξύ Apple – Tencent και ByteDance για νέες λειτουργίες AI By i.tsompas5 ώρες ago0
Mobiles Εντυπωσιακό οικοσύστημα Galaxy AI από τη Samsung και την 6η γενιά αναδιπλούμενων smartphones By p.kypraios7 ώρες ago0
Apps Έξι χρόνια αργότερα, η Meta τιμωρείται με υψηλά χρηματικά πρόστιμα για παραβίαση δεδομένων By i.tsompas11 ώρες ago0
Mobiles Teaser επιβεβαιώνει την ημερομηνία διεξαγωγής του επόμενου Samsung Unpacked για τις 22 Ιανουαρίου 2025 By i.tsompas16 ώρες ago0
Mobiles Δυνότητα φόρτισης στα 90W για το επερχόμενο Xiaomi 15 Ultra + δορυφορική συνδεσιμότητα By i.tsompas1 ημέρα ago0
Mobiles Εύκολα θα κερδίσει το νέο Samsung Galaxy S25 Ultra στο παιχνίδι με τα λεπτότερα bezels By i.tsompas1 ημέρα ago0
Mobiles Για την Δευτέρα 23/12 αναμένουμε από την MediaTek την παρουσίαση νέων chip’s Dimensity By i.tsompas1 ημέρα ago0