Nodaliet reklāmprogrammatūru, lai inficētu datoru, izmantojot smartscreen reputācijas pakalpojumu
Satura rādītājs:
- Kas ir DealPly un kā tas darbojas?
- Es neizmantoju sistēmu Windows 10. Vai DealPly varētu mani ietekmēt?
Video: Как отключить SmartScreen в Windows 10 2024
Drošības pētnieki atklāja jaunu DealPly variantu, kas ļaunprātīgi izmanto Microsoft SmartScreen API, lai izvairītos no atklāšanas.
Kas ir DealPly un kā tas darbojas?
Ja jūs vēl nezinājāt, DealPly ir reklāmprogrammatūru celms, kas pārlūkprogrammā instalē pārlūka paplašinājumus un parāda s. Lai nepaliktu pamanīts, tas ļaunprātīgi izmanto Microsoft reputācijas pakalpojumus.
Lūk, kā to raksturo enSilo pētniecības komanda, kas atklāja ielaušanos:
Papildus modulārajam kodam, mašīnu pirkstu nospiedumu noņemšanai, VM noteikšanas paņēmieniem un spēcīgai C&C infrastruktūrai visintriģējošākais atklājums bija veids, kā DealPly ļaunprātīgi izmanto Microsoft un McAfee reputācijas pakalpojumus, lai paliktu zem radara.
Pat ja Windows Defender SmartScreen ir paredzēts brīdināt Windows 10 lietotājus, kad viņi piekļūst domēniem ar ļaunprātīgu programmatūru vai pikšķerēšanas potenciālu, DealPly to apieja.
Tas tiek darīts, izmantojot inficēto Windows 10 personālo datoru priekšrocības un izmantojot tos, lai turpinātu izplatīt infekciju.
DealPly izmanto uz JSON balstītus API pieprasījumus, pēc tam nosūta informāciju uz SmartScreen reputācijas serveri, gaida atbildi un, kad to saņem, tas apkopo datus un nosūta atpakaļ uz DealPly C2 serveri.
Es neizmantoju sistēmu Windows 10. Vai DealPly varētu mani ietekmēt?
Ir vērts pieminēt, ka DealPly atbalsta vairākas nedokumentētas SmartScreen API versijas. Tas nozīmē, ka tai ir iespēja inficēt vairākas Windows versijas, ne tikai Windows 10, kā skaidro pētnieki:
Ir svarīgi atzīmēt, ka SmartScreen API nav dokumentēta. Tas nozīmē, ka autors ir pielicis daudz pūļu, lai pārveidotu SmartScreen mehānisma funkcijas iekšējo darbību.
Lai nodrošinātu datora drošību, pārliecinieties, vai vienmēr atjaunināt sistēmu Windows, izmantojat pretprogrammatūru vai pretvīrusu risinājumu un sērfojat tīmeklī ar konfidencialitāti balstītā pārlūkprogrammā.
Pakalpojumu resursdatora vietējais pakalpojumu tīkls ierobežots augsts CPU lietojums [labot]
Ja pakalpojuma resursdators: vietējais pakalpojums (ierobežots tīklā) izraisa augstu CPU izmantošanu, vispirms atspējojiet pakalpojumu Superfetch, pēc tam palaidiet SFC un DISM skenēšanu.
5 labākie rūdīta stikla datoru korpusi, lai aizsargātu jūsu Windows datoru
Mēs izvēlējāmies visaugstāk novērtētos rūdīta stikla datoru korpusi, lai jūsu datoram piešķirtu klasisku izskatu. Pārbaudiet tos un pārbaudiet, kurš no tiem vislabāk atbilst jūsu datoram.
Vislabākais antivīruss ar reklāmprogrammatūru noņemšanas rīkiem, lai atbrīvotos no uznirstošajiem logiem
Reklāmprogrammatūra (reklāmas atbalsta programmatūra) ir tāda veida programmatūra, kas turpina rādīt reklāmas, kuras jūs nevēlaties. Alternatīvi, reklāmprogrammatūra var būt arī bezmaksas programmatūra, kas tiek piegādāta kopā ar reklāmām, kuras jūsu datora rīkjoslā vai pārlūkprogrammā uznirst, kamēr izmantojat datoru. Šāda programmatūra var būt gan kaitinoša, gan nomākta, taču daži no tiem…