L'adware Dealply utilizza il servizio di reputazione di smartscreen per infettare il tuo PC
Sommario:
Video: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc 2024
I ricercatori della sicurezza hanno scoperto una nuova variante DealPly che abusa dell'API SmartScreen di Microsoft per evitare il rilevamento.
Che cos'è DealPly e come funziona?
Se non lo sapevi già, DealPly è una varietà di adware che installa le estensioni del browser sul tuo browser e visualizza s. Per non essere rilevato, abusa dei servizi di reputazione di Microsoft.
Ecco come lo descrive il team di ricerca di enSilo, che ha scoperto l'intrusione:
Oltre al codice modulare, all'impronta digitale della macchina, alle tecniche di rilevamento della VM e alla solida infrastruttura C&C, la scoperta più intrigante è stata il modo in cui DealPly abusa dei servizi di reputazione di Microsoft e McAfee per rimanere sotto il radar.
Anche se Windows Defender SmartScreen è progettato per avvisare gli utenti di Windows 10 quando accedono a domini con malware o potenziale di phishing, DealPly lo ha ignorato.
Lo fa sfruttando i PC Windows 10 infetti e utilizzandoli per distribuire ulteriormente l'infezione.
DealPly utilizza richieste API basate su JSON, quindi invia informazioni al server di reputazione di SmartScreen, attende la risposta e quando le ottiene, raccoglie i dati e li rimanda al server C2 di DealPly.
Non sto usando Windows 10. DealPly potrebbe influenzarmi?
Vale la pena ricordare che DealPly supporta diverse versioni dell'API SmartScreen non documentata. Ciò significa che ha la capacità di infettare più versioni di Windows, non solo Windows 10, come spiegano i ricercatori:
È importante notare che l'API SmartScreen non è documentata. Ciò significa che l'autore ha compiuto molti sforzi nell'ingegnerizzazione inversa dei meccanismi interni della funzionalità del meccanismo SmartScreen.
Per proteggere il tuo PC, assicurati di mantenere sempre aggiornato Windows, utilizzare una soluzione antimalware o antivirus e navigare sul Web su un browser basato sulla privacy.
L'unico modo per sbarazzarsi di ransomware popcorn tempo è infettare gli altri
Il ransomware Popcorn Time è stato scoperto per la prima volta dagli esperti di sicurezza di MalwareHunterTeam. I ricercatori affermano che il suo metodo di decodifica è particolarmente
Come nascondere il tuo indirizzo IP quando si utilizza il wifi
Le reti WiFi Pubilc sono le sirene della tecnologia moderna. Ti attireranno con la loro bellissima canzone che canta Internet gratis e prima che tu lo sappia, la tua nave diventerà un relitto. Molte persone non sono consapevoli dei pericoli reali degli hotspot WiFi pubblici. Finché stai usando la tua rete WiFi a casa, ...
3 Il miglior antivirus per il servizio Web Amazon per proteggere il tuo account cloud
Amazon Web Service è una delle piattaforme di cloud computing più popolari al mondo. In cambio di una quota di abbonamento annuale, Amazon consente agli abbonati di disporre di una vasta gamma di cluster virtuali di computer attraverso Internet. Recentemente sono stati segnalati casi di pirateria informatica negli account cloud degli utenti. Nel frattempo, questo ha posto più enfasi ...