Agent tesla -vakoiluohjelmat leviävät Microsoft Word -dokumenttien kautta
Sisällysluettelo:
- Haittaohjelma on kirjoitettu MS Visual Basic -sovellukseen
- Haittaohjelma luo jäädytetyn lapsiprosessin
Video: Easy Keylogger Setup | Fully Undetectable | Agent Tesla 2024
Agentti Teslan haittaohjelma levisi Microsoft Word -dokumenttien kautta viime vuonna, ja nyt se tuli takaisin kummittelemaan meitä. Vakoiluohjelmien uusin versio pyytää uhreja kaksoisnapsauttamaan sinistä kuvaketta, jotta Word-asiakirja saadaan selkeämmäksi.
Jos käyttäjä on tarpeettoman huolimaton napsauttamaan sitä, tämä johtaa.exe-tiedoston purkamiseen sulautetusta objektista järjestelmän väliaikaiseen kansioon ja suorittaa sen sitten. Tämä on vain esimerkki tämän haittaohjelman toiminnasta.
Haittaohjelma on kirjoitettu MS Visual Basic -sovellukseen
Haittaohjelma on kirjoitettu MS Visual Basic -kielellä, ja Xiaopeng Zhang analysoi sen, ja julkaisi yksityiskohtaisen analyysin blogiinsa 5. huhtikuuta.
Hänen löytämän suoritetun tiedoston nimi oli POM.exe, ja se on eräänlainen asennusohjelma. Kun tämä suoritettiin, se pudotti kaksi tiedostoa nimeltä filename.exe ja filename.vbs% temp% alikansioon. Jotta se toimisi automaattisesti käynnistyksen yhteydessä, tiedosto lisää itsensä järjestelmärekisteriin käynnistysohjelmana, ja se suorittaa% temp% filename.exe.
Haittaohjelma luo jäädytetyn lapsiprosessin
Kun tiedostonimi.exe käynnistyy, tämä johtaa keskeytetyn lapsiprosessin luomiseen samalla prosessilla itsensä suojaamiseksi.
Tämän jälkeen se purkaa uuden PE-tiedoston omasta resurssistaan korvata lapsiprosessin muisti. Sitten lapsprosessin suorittamisen jatkaminen tulee.
Microsoft selittää, kuinka iOS-sovellukset voidaan viedä Windows 10: een Island Islandin kautta
Microsoft on helvetissä siitä, että kehittäjät luovat lisää sovelluksia Windows 10: lle, kun se pyrkii luomaan synergiaa sekä käyttöjärjestelmän työpöytä- että mobiiliversioiden välillä. Yksi tapa, jolla yrityksen odotetaan tekevän tämän, on vain Project Islandwood -nimisen ohjelman kautta. Niille, joilla ei ehkä ole aavistustakaan ...
Microsoft ryhtyy yhdessä karhunvatukkaan tarjoamaan toimistojen mobiilisovelluksia karhunvatukan dynamiikan kautta
Microsoft ilmoitti juuri, että yritys on yhteistyössä BlackBerryn kanssa tarjotakseen aivan uuden ratkaisun nimeltä BlackBerry Enterprise Bridge. Ratkaisu on hyödyllinen, koska tähän päätökseen saakka yrityskäyttäjien piti muokata Microsoft Office-tiedostojaan organisaationsa suojatun hallitun sovellusympäristön ulkopuolella. Microsoftin ja BlackBerryn tarjoaman ratkaisun kautta…
Suoratoista xbox one -pelejä oculus-riftin kautta Windows 10: n kautta
Virtuaalitodellisuus on alkanut kehittyä hienosta, kiusallisesta piirteestä jotain, jonka tekniikkaa kuluttava väestö yrittää epätoivoisesti saada käsiinsä. Kaikki ottavat VR: n yhtä vakavasti kuin koskaan, ja siitä on tullut ominaisuus, joka voi mahdollisesti tehdä tai rikkoa kaupan. Microsoft on ottanut huomioon tapa, jolla asiat…