Μια παραλλαγή malware που ανακαλύφθηκε πρόσφατα προσπαθεί να ξεγελάσει τους χρήστες ότι δεν είναι απειλή αφού μεταμορφώνεται μόνη της ως ένα συστατικό της εφαρμογής ασφαλείας Trend Micro.
Επιπλέον, το Trojan προσπαθεί να εγκαταστήσει μια ψευτοεφαρμογή του Bitcoin η οποία προφανώς αποστέλει χρηματικά ποσά στον συγγραφέα της.
Το ότι οι νέες απειλές προσπαθούν να εμφανίζονται σαν λύσεις ασφάλειας δεν είναι κάτι καινούργιο, ούτε είναι είναι κάτι νέο μια ψεύτικη εφαρμογή Bitcoin.
Το καινοτόμο σε αυτό το κακόβουλο λογισμικό είναι ότι αυτά τα δύο έρχονται μαζί σε ένα πακέτο. Η εταιρία ασφαλείας Trend Micro ανακάλυψε το νέο κακόβουλο λογισμικό και το ανιχνεύει σαν TROJ_RIMECUD.AJL.
Η τακτική που χρησιμοποιείται από τους εγκληματίες του κυβερνοχώρου σε αυτή την περίπτωση είναι πολύ απλή: δελεάζουν τους χρήστες στην εκτέλεση της κακόβουλης εφαρμογής κάνοντάς τους να πιστέψουν ότι το αρχείο ανήκει σε ένα προϊόν της Trend Micro. Οι επιτιθέμενοι κοροϊδία Trend Micro ιδιότητες αρέσει έτσι:
Όταν ο χρήστης εκτελεί το Trojan, αρχίζει να τρέχει ένα process το svchost.exe (ναι καλά διαβάσατε, έχει το ίδιο όνομα με τα process των Windows, σε μια περαιτέρω προσπάθεια να κρυφτεί) για να κατεβάσει ένα δεύτερο πακέτο από το κακόβουλο λογισμικό.
Αυτό το δεύτερο πακέτο περιέχει την ψευδοεφαρμογή του Bitcoin που δημιουργήθηκε από την Ufasoft και ηTrend Micro ανιχνεύει σαν HKTL_BITCOINMINE.
Για όσους δεν γνωρίζουν, το Bitcoin είναι ένα ψηφιακό νόμισμα και επί του παρόντος είναι η πιο ευρέως χρησιμοποιούμενη εναλλακτική λύση για κοινές μορφές χρήματος (η συνολική κεφαλαιοποίηση της αγοράς ανέρχεται σε πάνω από 100 εκατομμύρια δολάρια).
Η Trend Micro δίνει τις ακόλουθες συμβουλές:
Οι χρήστες θα πρέπει να είναι εξαιρετικά προσεκτικοί κατά τη λήψη εφαρμογών, ή αρχείων που βρέθηκαν στο διαδίκτυο.
Το καλύτερα ακόμα είναι να απέχουν από άγνωστες ιστοσελίδες που επισκέπτονται και να μην κάνουν κλικ σε διαφημίσεις ή διευθύνσεις URL που περιέχονται σε μηνύματα ηλεκτρονικού ταχυδρομείου από ανεπιβεβαίωτες πηγές.
iGuRu.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου