Опасен тројанец демне на лажен сајт за апликацијата Zoom

Хакерите користат модифицирана програма за инсталирање Zoom за да ги измамат луѓето да инсталираат малициозен софтвер IcedID на нивните системи, предупредија истражувачите од Cyble Research & Intelligence Labs.

IcedID (BokBot) е банкарски тројанец кој може да ги пресретне сите информации на жртвата поврзани со електронското банкарство. Покрај тоа, IcedID делува и како „loader“, што му овозможува да зарази веќе заразен систем со друг малициозен софтвер или да преземе дополнителни модули.

Zoom стана една од најкористените медиуми за дистрибуција на малициозен софтвер по неговиот бум за време на пандемијата што принуди многумина да работат од далечина, зголемувајќи ја потребата за алатки за виртуелна комуникација.

Целта на хакерите кои стојат зад оваа кампања е да ги измамат луѓето да го отворат линкот и да преземат изменета верзија на програмата за инсталирање Zoom.

„Напаѓачот зад оваа кампања користеше многу убедлива страница за фишинг, која се чинеше дека е легитимна веб-страница на Zoom, за да ги измами корисниците да го преземат малверот IcedID, кој врши малициозни активности“, велат истражувачите од Cyble Research & Intelligence Labs.

По активирањето на фајлот ZoomInstallerFull.exe, малициозниот софтвер ги испушта ikm.msi и maker.dll во папката %temp%".

maker.dll е одговорен за извршување на различни малициозни активности и вчитување на малверот IcedID, додека ikm. msi е легитимен фајл за инсталација на Zoom.

Откако ќе се инсталира малициозниот софтвер, тој се поврзува со серверите за команда и контрола, дозволувајќи им на напаѓачите да го заразат истиот систем со други видови на малициозен софтвер.

Користењето на фишинг како метод на дистрибуција е ново за IcedID, бидејќи IcedID обично се шири преку спам-мејлови со прикачени Office фајлови.

Тагови
реклама

Што ќе им донесе сезоната на Бикот на сите хороскопски знаци од 19 април до 20 мај?

Read more

Зошто треба прво да се испржи меленото месо, па потоа да се додаде кромид?

Read more

Зошто Александар Македонски не го нападнал Рим туку одел само на исток?

Read more

Најнеобичните цвеќиња што може да се видат на Земјата

Read more

Софтвер

WhatsApp добива AI chatbot

Read more

Apple ја отвори App Store за емулатори на ретро игрици

Read more

Microsoft во цел свет ги одвојува Teams и Office

Read more

Instagram има скриена игрица - како да се најде?

Read more
 

Гик

  • play_arrow

Вештачка интелигенција управуваше борбен авион против човечки пилот

Читај повеќе

Дали Стив Џобс е заслужен за создавањето на TikTok?

Читај повеќе
  • play_arrow

Побрз, подобар, попаметен - запознајте го Atlas, новиот хуманоиден робот

Читај повеќе

Зошто треба да исклучувате Wi-Fi навечер?

Читај повеќе

Последен поздрав од Марс

Читај повеќе
  • filter

Зошто Сан Марино никогаш не се обединило со Италија?

Читај повеќе

Зошто Александар Македонски не го нападнал Рим туку одел само на исток?

Читај повеќе
  • filter

Boring Phone е антисмартфон создаден во соработка помеѓу Heineken и Bodega

Читај повеќе
  • filter

Фосили од огромен морски рептил пронајдени во Англија

Читај повеќе