S5mark Yakni 'Vpn' Yang Bekerjsama Yakni Rootkit Yang Disamarkan, Kata Bitdefender
Pertahanan terbaik, ibarat biasa, yaitu kewaspadaan konstan terhadap apa yang Anda unduh, dan dari mana. Sementara bentuk rootkit Zacinlo telah aktif selama beberapa tahun, BitDefender menyampaikan hari Senin bahwa ia telah mengadopsi penampilan yang lebih menyeramkan: sebagai layanan "VPN" anonim, S5Mark, yang masuk ke sistem Windows 10 dan sanggup mengirim screenshot apa pun Anda melihat ke server kontrolnya.
Meskipun tidak terang berapa banyak sistem yang telah terinfeksi di alam liar, Bitdefender menyampaikan bahwa lebih banyak didominasi sistem Zacinlo yang telah diserang telah berada di Amerika Serikat, dan menjalankan Windows 10. Periksa kumpulan PCWorld terbaik dari VPN sebelum mengunduh yang belum teruji versi dari bab web yang teduh.
Dalam sebuah laporan (PDF), Bitdefender menyampaikan bahwa platform telah aktif selama beberapa tahun, biasanya menandai aktivitas freeware yang mungkin mengklaim untuk meningkatkan kinerja browser Anda, misalnya. Tapi umur panjang dari malware telah memungkinkan para pengembangnya diam-diam memberikannya kekuatan luar biasa atas PC Anda, termasuk:
- "Man-in-the-browser" kemampuan yang mencegat dan mendekripsi komunikasi SSL, memungkinkan untuk menyuntikkan Javascript kustom ke halaman web yang dikunjungi korban;
- kemampuan untuk mengalihkan halaman dalam browser, dan diam-diam memuat halaman lain di jendela latar belakang tersembunyi;
- menyuntikkan iklannya sendiri;
- kemampuan untuk mengambil screenshot, kemudian mengirimnya ke server perintah-dan-kontrolnya;
- kemampuan untuk mendeteksi dan menonaktifkan solusi antimalware pihak ketiga, termasuk Windows Defender;
- dan kemampuan untuk menyembunyikan dirinya sendiri dengan menyalin versi terenkripsi dari dirinya sendiri di PC Anda.
Zacinlo juga berisi kemampuan canggih untuk memperbarui dirinya dan mendapatkan kode dari server komandonya untuk mematikan layanan dalam PC Anda, kata Bitdefender. Perusahaan itu mengutip "desain yang sangat sanggup dikonfigurasi dan sangat modular" yang sanggup dipakai untuk menyesuaikan Zacinlo di masa depan dengan sesuatu yang bahkan lebih merusak.
Itu penting, alasannya yaitu Zacinlo sepertinya telah berevolusi dari dasar penipuan klik, di mana iklan disuntikkan dan "berinteraksi dengan" untuk kepentingan mengamankan pembayaran dari biro iklan online. Iklan di rahasia yang sanggup diunduh oleh Zacinlo sanggup melaksanakan hal itu.
Fakta bahwa Zacinlo kini sedang didistribusikan melalui S5Mark VPN palsu, meskipun, memangsa keyakinan pengguna bahwa produk tersebut sanggup dipakai untuk mengamankan kegiatan ibarat perbankan online. Mengunduh VPN (yang tidak melaksanakan apa-apa, selain menampilkan UI palsu yang sepertinya memperlihatkan aplikasi VPN aktif) memuat "pipet" yang mulai mengunduh dan menginstal sisa malware secara diam-diam.
Menariknya, BitDefender sepertinya tidak mengklaim bahwa perusahaan sanggup memblokir Zacinlo supaya tidak dipasang. (Dalam perkara infeksi, bagaimanapun, perusahaan menyampaikan bahwa Anda sanggup memulai pemindaian sistem memakai Mode Penyelamatan Bitdefender untuk menghapus rootkit dan komponen adware.)
Apa yang sanggup Anda lakukan untuk menghentikannya: Pertahanan terbaik, tentu saja, hanya untuk mengambil tindakan pencegahan wacana dari mana Anda (atau belum dewasa Anda!) Mengunduh perangkat lunak dari. "Selama lebih dari satu dekade, adware telah membantu para pembuat perangkat lunak mendapatkan uang sambil membawa aplikasi gratis ke massa," kata analis e-threat senior BitDefender, Bogdan Botezatu. "Game dan aplikasi Headliner telah tersedia luas untuk pengguna komputer dan seluler di seluruh dunia, tanpa ikatan keuangan."
Seperti yang ditulis Heinlein, meskipun, tidak ada yang namanya makan siang gratis. Malware ibarat Zacinlo sanggup menyertai game dan aplikasi "gratis" lainnya.
Komentar
Posting Komentar