Tion

Tion

  • Ştiri
    • Ştiri Timiș
    • Lugoj
    • Știri naționale
    • Stiri internaţionale
    • Eveniment
    • Sănătate
    • Dialoguri Sănătoase
    • Sport
    • Târg imobiliar
  • Timp liber
    • Cultură
    • Cinema
    • Horoscop
  • ANGAJĂRI
  • MICA PUBLICITATE
    • IMOBILIARE
      • Imobiliare Vanzari – Garsoniere
      • Imobiliare Vanzari – o camera
      • Imobiliare Vanzari – 2 camere
      • Imobiliare Vanzari – 3 camere
      • Imobiliare Vanzari – 4 camere
      • Imobiliare Vanzari – Case
      • Imobiliare Vanzari – Terenuri
      • Imobiliare Vanzari – Spatii comerciale
      • Imobiliare Inchirieri – Garsoniere
      • Imobiliare Inchirieri – o camera
      • Imobiliare Inchirieri – 2 camere
      • Imobiliare Inchirieri – 3 camere
      • Imobiliare Inchirieri – Case
      • Imobiliare Inchirieri – Spatii comerciale
    • PRESTĂRI SERVICII
    • CONSTRUCȚII
    • AUTO
    • DIVERSE
  • UTILE
  • VIDEO
  • Azi în Timișoara
  • Cariere de Poveste
  • Agenda
  • Lugoj
  • Podcast
  • Dialoguri Sănătoase
Select Page


Tion
TION ITCom
Astaroth, troianul care exploatează software-ul antivirus pentru a vă fura datele

Astaroth, troianul care exploatează software-ul antivirus pentru a vă fura datele

la 14 February 2019 09:10

Astaroth, troianul care exploatează software-ul antivirus pentru a vă fura datele

<p>foto: Pixabay</p>
14 February 2019 09:10
Astaroth se deghizează în imagini și fișiere GIF pentru a infecta PC-urile. O nouă tulpină a troianului Astaroth a fost capabilă să exploateze procese vulnerabile în software-ul și serviciile antivirus.
Scris de Raoul Jurchela - Astaroth se deghizează în imagini și fișiere GIF pentru a infecta PC-urile. O nouă tulpină a troianului Astaroth a fost capabilă să exploateze procese vulnerabile în software-ul și serviciile antivirus.

Trimite articolul

X

Echipa Cybereason Nocturnus Research a declarat într-un blog post că această variantă a troianului este capabilă să utilizeze module din software-ul de securitate cibernetică pentru fura datele de autentificare online și datele personale. În cea mai recentă formă a sa, Astaroth este folosit în campaniile spam din Brazilia și Europa, cu mii de infecții înregistrate până la finalul lui 2018. Malware-ul se răspândește prin intermediul atașamentelor de fișiere .7zip și a link-urilor rău intenționate. Cercetătorii în domeniul securității cibernetice au declarat că troianul se deghizează în fișiere .JPEG, .GIF sau fără extensie pentru a evita detectarea atunci când este executat. Dacă e-mail-urile spam sau mesajele phishing se dovedesc de succes și fișierul este descărcat și deschis, instrumentul legitim Microsoft BITSAdmin este folosit pentru a descărca payload-ul complet de pe un server de comandă și control (C2). După inițializare, malware-ul lansează un script XSL care stabilește un canal cu serverul C2. Scriptul conține funcții pentru a se ascunde de software-ul antivirus și este responsabil de procesul care utilizează BITSAdmin pentru a descarcă payload-uri, inclusiv Astaroth, de pe un server C2 distinct.

Variantele anterioare ale troianului lansau apoi o scanare pentru a găsi programe antivirus, iar dacă Avast, în special, era prezent pe sistemul infectat, malware-ul renunța. Cu toate acestea, Astaroth abuzează acum de programul antivirus pentru a “injecta un modul malware într-unul din procesele sale”, potrivit cercetătorilor. Dacă Avast este detectat, Avast Software Runtime Dynamic Link Library ce rulează module pentru Avast, aswrundll.exe, este abuzat. Executabilul – care este similar cu Microsoft rundll32.exe – poate executa DLLS prin apelare la funcțiile exportate. Abuzarea acestor sisteme este cunoscută drept LOLbins.

Un program de securitate antifraudă furnizat de GAS Tecnologia este exploatat în aceeași manieră. Troianul a apărut pentru prima dată în atacuri împotriva persoanelor fizice din America de Sud în 2017. Malware-ul este capabil să obțină informații referitoare la mașinile țintă, parole, date cheie și orice conținut din clipboard. În plus, Astaroth este capabil de keylog, să intercepteze apelurile dacă este instalat pe un dispozitiv adecvat și să închidă procesele. Malware-ul folosește, de asemenea, o metodă fromCharCode() pentru a ascunde executarea de cod, o actualizare față de versiunile anterioare ale sale.

„Pe măsură ce înaintăm în 2019, anticipăm că utilizarea WMIC și a altor LOLbins va crește”, au declarat cei de la Cybereason. Luna trecută, un nou studiu publicat de Malwarebytes sugera că atacurile cu troieni și backdoor s-au dublat anul trecut. Atacurile spyware, de asemenea, au crescut cu 142% în aceeași perioadă.

SURSA: smartnews.ro

Trimite articolul

X
Taguri:
antivirus ,
hacking ,
itcom ,
securitate ,
troian ,
virus
0 Comentarii

Cancel reply

Your email address will not be published. Required fields are marked *

inca 1000 caractere ramase

Citiți principiile noastre de moderare aici!

    Cele mai citite știri

    1
    Pădurea Verde poate deveni, într-un final, pădure-parc. Acord între primărie și Romsilva
    2
    Cursuri gratuite în dezvoltare durabilă și comunicare organizațională pentru angajații din Regiunea Vest
    3
    Trei bărbați au furat un cablu din cupru de 1,5 milioane de euro de pe șantierul căii ferate Timișoara-Arad
    4
    Emoție, amintiri și premii în bani. S-a încheiat înscrierea la concursul „Îndrăgostiți de amintiri”
    5
    UPDATE. O femeie prinsă sub dărâmături într-o localitate din Timiș. Un zid a căzut peste ea
    6
    Doi sportivi ai CSC Ghiroda, convocați în Lotul Național de Kempo
    7
    Bacterii vechi de 5.000 de ani și rezistente la antibiotice, descoperite într-o peșteră din România
    8
    Curățenie de primăvară la Lugoj. Când puteți scoate deșeurile vegetale în stradă
    9
    Horoscop săptămâna 23 februarie - 1 martie
    10
    Ilie Bolojan anunță că guvernul va veni cu reforma pensiilor în mai multe domenii

    Cele mai noi știri

    Eveniment

    Trei bărbați au furat un cablu din cupru de 1,5 milioane de euro de pe șantierul căii ferate Timișoara-Arad

    Eveniment

    Copil rănit după un conflict între colegi, la o școală din Jimbolia

    Ştiri din Timiș

    Când se ia vitamina D: dimineața sau seara - care este momentul potrivit! Detalii la Enigma Plant

    Ştiri din Timiș

    Echipa de robotică CyberMoon a Colegiului C.D. Loga din Timișoara, calificată la o competiție internațională de elită din SUA

    Capitală Culturală

    Apa, între artă și simbol. Expoziție de pictură la Timișoara de Ziua Mondială a Apei

    Ştiri din Timiș

    Adopția, dincolo de acte. DGASPC explică rolul esențial al asistentului social în viitorul copiilor fără familie

    Ştiri din Timiș

    Animale, trenuri și construcții spectaculoase realizate din mii de cărămizi LEGO, plus ateliere creative, în acest weekend, la Iulius Town

    Ştiri din Timiș

    FOTO. Balta din Parcul Pădurice, golită și ecologizată, după contaminarea cu vopsea

    Utile

    Trafic restricționat pe DJ 691. Drum modernizat, autovehiculele de peste 7,5 tone ocolesc zona

    Ştiri din Timiș

    VIDEO. Pot să înceapă lucrările propriu-zise la Centura Timișoara Vest! Ministerul a emis autorizația de construire
    • Servicii
      • Redactia
      • Folosinta Cookie-urilor
      • Termeni si conditii de utilizare
      • Politica de confidentialitate
      • Regulament postare și moderare comentarii

    Timiș Online

    ISSN 3008-2323

    ISSN-L 3008-2323

    Tion.ro logoPentru noi, confidențialitatea Dvs. este importantă

    Noi și partenerii noștri utilizăm tehnologii, cum ar fi modulele cookie, și vă procesăm datele cu caracter personal, precum adresele IP și identificatorii cookie, pentru a personaliza anunțurile publicitare și conținutul în funcție de interesele dvs., pentru a măsura eficiența anunțurilor și a conținutului și pentru a obține informații despre publicul care a văzut anunțurile și conținutul. Faceți clic mai jos pentru a vă da consimțământul privind utilizarea acestei tehnologii și procesarea datelor dvs. cu caracter personal în aceste scopuri. Vă puteți răzgândi și puteți schimba opțiunile în orice moment, revenind la acest site.

    Pentru detalii apasati aici