Facexworm: Google Chrome uzantısı olarak görünen kötü amaçlı yazılım
İçindekiler:
- FacexWorm: Google Chrome'da uzantı olarak görünen kötü amaçlı yazılım
- Yeni FacexWorm zararlı yazılımları
Trend Micro şirketinden güvenlik uzmanları bu yeni kötü amaçlı yazılım hakkında uyarı almakla yükümlüdür. FacexWorm'u vaftiz ettiler ve bir Google Chrome uzantısı olarak maskeli balolar. Bu şekilde kendini dağıtmayı başarır. Ayrıca, geçmişte Facebook Messenger kullanılarak dağıtılan diğer tehditlerle ilgili gibi görünüyor.
FacexWorm: Google Chrome'da uzantı olarak görünen kötü amaçlı yazılım
Bu durumda, kötü amaçlı yazılımın amacı kullanıcılardan kripto para çalmaktır. Bu nedenle, sanal para birimlerini kullanan kullanıcılar bu tehdit karşısında özellikle dikkatli olmalıdır. Çünkü kripto para bir hırsızlığıyla sonuçlanabilirler.
Yeni FacexWorm zararlı yazılımları
Dağıtımı Facebook Messenger'daki bir bağlantı ile başlar. Bu bağlantıya genellikle şaşırmış yüzlü bir ifade eşlik eder, bu da genellikle merak yaratır ve kullanıcının bağlantıyı tıklamasını sağlar. Ayrıca bu bağlantının bizi YouTube'daki bir videoya yönlendireceği görülüyor. Ama gerçeklik öyle değil. Bize gönderdikleri YouTube'un bir kopyasıdır.
Ayrıca, videoyu izlemeye gittiklerinde, videoyu izleyebilmek için bir eklenti yüklemeleri gerektiğini belirten bir mesaj görüntülenir. Mantıksal olmasa da, hatayı yapan kullanıcılar var ve o zaman FacexWorm bilgisayara girmeyi başardı.
İyi tarafı, çok sık gerçekleşen bir şey olmamasıdır. Aslında, günler boyunca FacexWorm ile daha az saldırı tespit edildi, ancak kripto para birimi olan kullanıcıların uyanık olması önemlidir. Bu kötü amaçlı yazılım, Trend Micro tarafından bildirildiği gibi cüzdan adreslerini değiştirebildiğinden.
Webroot antivirüs dosyaları pencerelerden kaldırır ve işletim sistemini “kötü amaçlı yazılım” olarak sınıflandırır
Webroot antivirüs, Windows sistem dosyalarını W32.Trojan.Gen Truva Atları ile karıştırmaya, karantinaya almaya veya silmeye başladı.
Kötü amaçlı yazılım avcısı: Kötü amaçlı yazılımlara karşı yeni shodan aracı
Kötü Amaçlı Yazılım Avcısı: Shodan'ın kötü amaçlı yazılımlara karşı yeni aracı. C&C sunucuları için yeni araç hakkında daha fazla bilgi edinin.
Kurallı yazılım, kötü amaçlı yazılım içerdiği için iki ek uygulamayı kaldırır
Canonical, kripto para madenciliği kötü amaçlı yazılım içerdiği için Snap store'dan iki uygulamayı kaldırdı ve bu biçimin güvenliğini tehlikeye attı.