ΑρχικήinetTrojan Kovter τι είναι και πως μπορώ να προστατευτώ

Trojan Kovter τι είναι και πως μπορώ να προστατευτώ

Ερευνητές της Symantec ανακάλυψαν μια νέα έκδοση του trojan Kovter. Η “μεταλλαγμένη” έκδοση μιμείται το κακόβουλο λογισμικό Poweliks και είναι σε θέση να συχνάζει στο μητρώο του υπολογιστή σας, χωρίς να χρειάζεται να αποθηκεύεται στο σκληρό σας δίσκο.kovter

Το Kovter, επισημάνθηκε αρχικά το 2013, και υπήρξε ένα από τα πιο σύγχρονα malware. Από τότε αλλάζει συνεχώς το ΜΟ του, προσαρμοζόμενο ανάλογα στις νέες εκστρατείες hacking αλλά και με τα μέτρα ασφαλείας που εφαρμόζονται για να το σταματήσουν.

Σύμφωνα με την Symantec, από την έκδοση 2.0.3 το malware Kovter, (η συγκεκριμένη έκδοση εντοπίστικε για πρώτη φορά σε άγρια το 2015), το κακόβουλο λογισμικό άρχισε να δανείζεται μεθόδους επιβίωσης από το Poweliks. Έτσι μπορεί να κρύβεται στο μητρώο του υπολογιστή.

Το μητρώο των Windows είναι ένα ειδικό χαρακτηριστικό, μια βάση δεδομένων που περιέχει πληροφορίες για το προφίλ χρήστη, ρυθμίσεις για το λογισμικό και το hardware, το οποίο το λειτουργικό σύστημα των Windows χρησιμοποιεί σε τακτική βάση.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Με την αποθήκευση του στο μητρώο, το Kovter κρύβεται πολύ καλά στα μολυσμένα μηχανήματα και χρησιμεύει ως σημείο εισόδου για άλλες πιο σοβαρές λοιμώξεις.

Η Symantec αναφέρει ότι οι επιτιθέμενοι διανέμουν αυτή τη νέα έκδοση του Κovter κυρίως μέσω συνημμένων αρχείων που διακινούν με spam e-mail.

Η Symantec αναφέρει επίσης ότι το κακόβουλο λογισμικό έχει μολύνει κυρίως τους χρήστες στις ΗΠΑ (56%), το Ηνωμένο Βασίλειο (13%), τη Γερμανία (8%) και την Αυστραλία (2%).

“Το κακόβουλο λογισμικό Κovter εξελίσσεται συνεχώς από τότε που ανακαλύφθηκε για πρώτη φορά και δεν δείχνει σημάδια ότι θα αφήσει το τοπίο πολύ σύντομα,”

αναφέρουν οι ερευνητές της Symantec.

Η Symantec πάντως ανέπτυξε και διανέμει δωρεάν ένα εργαλείο αφαίρεσης του Trojan.Kotver.

Μπορείτε να το κατεβάσετε από το παρακάτω link.

Trojan.Kotver Removal Tool

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS