Ajan tesla casus yazılım microsoft word belgeleri ile yayılır
İçindekiler:
- Kötü amaçlı yazılım, MS Visual Basic'te yazılmış
- Kötü amaçlı yazılım askıya alınmış bir çocuk işlemi oluşturuyor
Video: Stalker yazılımı: Casus uygulamalardan korunmanın yolları 2024
Ajan Tesla kötü amaçlı yazılımı geçtiğimiz yıl Microsoft Word belgeleriyle yayıldı ve şimdi bizi ele geçirmek için geri geldi. Casus yazılımın en son çeşidi, kurbanlardan Word belgesinde daha net bir görüntü elde etmek için mavi bir simgeye çift tıklatmalarını ister.
Kullanıcı tıklayabilecek kadar dikkatsizse, bu bir.exe dosyasının gömülü nesneden sistemin geçici klasörüne çıkarılmasına ve ardından çalıştırılmasına neden olur. Bu sadece bu kötü amaçlı yazılımın nasıl çalıştığına bir örnektir.
Kötü amaçlı yazılım, MS Visual Basic'te yazılmış
Kötü amaçlı yazılım, MS Visual Basic dilinde yazılmıştır ve ayrıntılı bir analizini 5 Nisan'da blogunda yayınlayan Xiaopeng Zhang tarafından analiz edilmiştir.
Onun tarafından bulunan yürütülebilir dosyaya POM.exe adı verildi ve bu bir tür yükleyici programı. Bu çalıştırıldığında, filename.exe ve filename.vbs adlı iki dosyayı% temp% alt klasörüne bıraktı. Başlangıçta otomatik olarak çalışmasını sağlamak için, dosya kendisini bir başlangıç programı olarak sistem kayıt defterine ekler ve% temp% filename.exe dosyasını çalıştırır.
Kötü amaçlı yazılım askıya alınmış bir çocuk işlemi oluşturuyor
Dosyaadı.exe başladığında, bu kendini korumak için aynı olan bir askıya alınmış çocuk sürecinin oluşturulmasına yol açacaktır.
Bundan sonra, alt sürecin belleğinin üzerine yazmak için kendi kaynağından yeni bir PE dosyası çıkartacaktır. Ardından, çocuk sürecinin yeniden başlatılması 'icrası geliyor.
Düzeltme: Windows 10/7/8, 8.1'de casus yazılım korumasını güncelleyemiyor
Çoğu Windows 10, Windows 8.1 kullanıcısı herhangi bir Windows Defender güncellemesi alamaz. Casus yazılım korumasını güncelleyemiyorsanız yapmanız gerekenler.
Bilgisayarınızdaki casus yazılım korumasını güncelleyemiyor musunuz?
Casus yazılım, sisteminize giren ve sizin veya şirketiniz hakkında bilginiz olmadan daha fazla bilgi toplamaya çalışan herhangi bir yazılımdır. Bilgi toplandıktan sonra, sizin izniniz olmadan, başka bir bilinmeyen varlığa gönderir ve bu gizli bir şekilde yapıldığında,…
Ne 'pencere casus yazılım enfeksiyonu tespit etti!' ve nasıl kaldırılır?
Uzun bir atış olmasına rağmen, kötü niyetli yazılım geliştiriciler bazen dolandırıcılıkları ve kötü amaçlı yazılımları gözlerinizden hemen önce gizlemeye çalışırlar. Şimdi, ekranınıza gelen bu ezici bilginin yanlış bir alarm olduğunun farkında olsanız bile, bazen kapatmak veya hatta kaçınmak zor olabilir. Yaygın olarak görünen “Windows……