Hakeri su pronašli novi način za ubacivanje malware-a u vaše računalo
Ovoga puta koriste Windows Event Logove kako bi prikrili svoj zlonamjerni softver.
Cybersecurity eksperti nedavno su otkrili novu tehniku za ubacivanje zlonamjernog softvera u računala korisnika. Tehnika koristi skrivanje malware-a u Windows 11 Event Logove i tako prikriva postojanje zlobnog koda. Da stvar bude još gora, tehnika je napravljena na takav način da kada se otkrije (ako se uopće i otkrije) već bude prekasno da se situacija spriječi.
Eksperti iz Kaspersky-a analizirali su novi kod na inficiranom računalu korisnika ranije ove godine. Tokom analize, otkrili su da je haker u mogućnosti ubaciti fileless malware putem Event Logova. Iz Kaspersky-a navode kako je ovo prvi put da su se susreli sa nečim takvim.
Sofisticirani napad injecta shellcode payload u Windows Event Log u KMS sa custom malware dropperom i praktički se skriva ispred svih. Zatim učita svoj maliciozni kod tako da iskoristi DLL exploit te se sakrije kao kopija legitimne error datoteke. Stoga, ukoliko i provjerite svoje logove nećete primijetiti ništa u krivu. Napadač zatim može instalirati trojanca (ili više njih kako većinom to biva) koji će napraviti dar-mar na vašem sustavu.
Kaspersky nikada nije otkrio koga točno virus “targeta”. U ovome slučaju žrtva je nagovorena da skine .rar datoteku sa legitimnog fileshare site-a. Nakon što je datoteka pokrenuta, pokrenut je i maliciozni kod, nakon čega više nije bilo spasa. Hakeri postaju sve kreativniji i kreativniji…
Želiš podržati rad Respawn.ba Gaming Portala?
Respawn.ba je osnovan 2020. Godine sa ciljem da dovede gaming i IT
u srca svih ljudi na balkanskim prostorima. Od tada trudimo se sa
našim tekstovima, videima, recenzijama i kolumnama držati Vas
informirane sa najnovijim vijestima iz čitavog svijeta!
Sada nam treba Vaša pomoć. Ukoliko nam želite pomoći na
našem putu da Vas sve držimo informiranima, možete donirati i
pomoći nam pri uzdržavanju stranice, servera i hostinga. Donacije
nisu potrebne i mi ćemo svakako se truditi nastaviti raditi istim
tempom i još boljom uslugom, no svaka pomoć, ma kako god bila
mala, biti će vrlo cijenjena.
O autoru:
Preporučujemo
Diskusija
Komentirati mogu samo prijavljeni korisnici.
Prijavi se ili Registriraj i ostavi svoj komentar.