Adware bruger smartscreen's omdømmetjeneste til at inficere din pc
Indholdsfortegnelse:
Video: Как отключить SmartScreen в Windows 10 2024
En ny DealPly-variant, der misbruger Microsofts SmartScreen API for at undgå detektion blev opdaget af sikkerhedsforskere.
Hvad er DealPly, og hvordan det fungerer?
Hvis du ikke allerede vidste det, er DealPly en adware-stamme, der installerer browserudvidelser i din browser og viser s. For at forblive uopdaget misbruger den Microsofts omdømme-tjenester.
Sådan beskriver enSilos forskerteam, der opdagede indtrængen, det:
Foruden modulær kode, maskinefingeraftryk, VM-detektionsmetoder og robust C & C-infrastruktur, var den mest spændende opdagelse, hvordan DealPly misbruger Microsoft og McAfee omdømmetjenester for at forblive under radaren.
Selvom Windows Defender SmartScreen er designet til at advare Windows 10-brugere, når de får adgang til domæner med malware eller phishing-potentiale, omgås DealPly det.
Det gør det ved at drage fordel af inficerede Windows 10-pc'er og bruge dem til yderligere at distribuere infektionen.
DealPly bruger JSON-baserede API-anmodninger, sender derefter information til SmartScreen's omdømmeserver, venter på svaret, og når det får dem, indsamler det data og sender dem tilbage til DealPlys C2-server.
Jeg bruger ikke Windows 10. Kunne DealPly påvirke mig?
Det er værd at nævne, at DealPly har support til flere versioner af det udokumenterede SmartScreen API. Dette betyder, at det har evnen til at inficere flere Windows-versioner, ikke kun Windows 10, som forskere forklarer:
Det er vigtigt at bemærke, at SmartScreen API ikke er dokumenteret. Dette betyder, at forfatteren har lagt en stor indsats i reverse engineering af den indre funktion af SmartScreen-mekanismefunktionen.
For at holde din pc sikker skal du sørge for, at du altid holder din Windows opdateret, bruger en antimalware eller en antivirusløsning og surfer på nettet i en privacy-baseret browser.
Microsoft Excel bruger ai til at omdanne billeder af tabeller til redigerbare tabeller
Microsoft lancerede Indsæt data fra billede. Denne funktion giver Excel-brugere mulighed for at konvertere udskrevne tabeller til en redigerbar Excel-tabel lige på deres enheder.
Den eneste måde at slippe af med ransomware for popcorn-tid er ved at inficere andre
Ransomware for Popcorn Time blev først opdaget af sikkerhedseksperter hos MalwareHunterTeam. Forskerne hævder, at dens dekrypteringsmetode især er
Windows 10 bruger gpu til at scanne din pc for vira
Der er en ny måde at virusjagt på dit system. Intel afslørede netop en splinterny funktion ved navn Accelerated Memory Scanning, der tillader bugscannere at stole på GPU'en, når de jager efter malware på systemer, der kører Windows. Dette er mere end bare en effektiv måde at scanne efter fejl. Det leveres med forskellige ...