Опасен тројанец демне на лажен сајт за апликацијата Zoom

Хакерите користат модифицирана програма за инсталирање Zoom за да ги измамат луѓето да инсталираат малициозен софтвер IcedID на нивните системи, предупредија истражувачите од Cyble Research & Intelligence Labs.

IcedID (BokBot) е банкарски тројанец кој може да ги пресретне сите информации на жртвата поврзани со електронското банкарство. Покрај тоа, IcedID делува и како „loader“, што му овозможува да зарази веќе заразен систем со друг малициозен софтвер или да преземе дополнителни модули.

Zoom стана една од најкористените медиуми за дистрибуција на малициозен софтвер по неговиот бум за време на пандемијата што принуди многумина да работат од далечина, зголемувајќи ја потребата за алатки за виртуелна комуникација.

Целта на хакерите кои стојат зад оваа кампања е да ги измамат луѓето да го отворат линкот и да преземат изменета верзија на програмата за инсталирање Zoom.

„Напаѓачот зад оваа кампања користеше многу убедлива страница за фишинг, која се чинеше дека е легитимна веб-страница на Zoom, за да ги измами корисниците да го преземат малверот IcedID, кој врши малициозни активности“, велат истражувачите од Cyble Research & Intelligence Labs.

По активирањето на фајлот ZoomInstallerFull.exe, малициозниот софтвер ги испушта ikm.msi и maker.dll во папката %temp%".

maker.dll е одговорен за извршување на различни малициозни активности и вчитување на малверот IcedID, додека ikm. msi е легитимен фајл за инсталација на Zoom.

Откако ќе се инсталира малициозниот софтвер, тој се поврзува со серверите за команда и контрола, дозволувајќи им на напаѓачите да го заразат истиот систем со други видови на малициозен софтвер.

Користењето на фишинг како метод на дистрибуција е ново за IcedID, бидејќи IcedID обично се шири преку спам-мејлови со прикачени Office фајлови.

Тагови
реклама

Софтвер

WhatsApp добива AI chatbot

Read more

Apple ја отвори App Store за емулатори на ретро игрици

Read more

Microsoft во цел свет ги одвојува Teams и Office

Read more

Instagram има скриена игрица - како да се најде?

Read more
 

Гик

  • play_arrow

Откриено тајно brutality за Mortal Kombat 1

Читај повеќе

Poetry Camera ги претвора фотографиите во поезија

Читај повеќе

Три популарни теории за тоа како почнал животот на Земјата

Читај повеќе

Grindr во центарот на скандал: Споделувале ХИВ статус на корисниците

Читај повеќе

Сондата Voyager 1 се „разбуди“ - повторно испраќа податоци од вселената

Читај повеќе

Европа е под топлотен стрес - се загрева најбрзо од сите континенти

Читај повеќе

На повидок нов револуционерен начин на потрага по вонземен живот

Читај повеќе

Откриена најголемата змија што некогаш живеела на Земјата

Читај повеќе

Маж во Холандија имал ковид 613 дена: Пронајдени се над 50 мутации на вирусот

Читај повеќе