BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

JavaScript вирус изключва компютъра, ако някой се опита да прекъсне неговия процес

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

JavaScript вирус изключва компютъра, ако някой се опита да прекъсне неговия процес Empty
ПисанеЗаглавие: JavaScript вирус изключва компютъра, ако някой се опита да прекъсне неговия процес JavaScript вирус изключва компютъра, ако някой се опита да прекъсне неговия процес EmptyПет 14 Окт 2016, 03:40

[You must be registered and logged in to see this image.]

Специалистите на компанията Kahu Security съобщиха за любопитна компютърна заплаха. Малуерът от подобен тип не е агресивен, но експертите са впечатлени от сериозната обфускация на кода.

Компютърният вирус се промъква в компютърната система предимно като спам. Въпреки, че вирусът е JavaScript файл, той не се изпълнява в средата на браузъра, а във Windows Script Host.

[You must be registered and logged in to see this image.]

Експертите отбелязват, че кодът на този малуер е изключително объркан, като по този начин работата на аналитиците се затруднява много. Освен обикновена обфускация, хакерите използват кодирани символи, regex search и regex replace, условни изрази и други подобни.

[You must be registered and logged in to see this image.]

Специалистите са успели да се ориентират в кода и са разбрали, че вирусът копира файла wscript.exe, преименува го и го поставя в нова директория, създадена в AppDataRoaming. Скриптът копира самия себе си в същата папка и използва новото копие на wscript.exe за да се стартира. Освен това вирусът създава линк към себе си, който получава името Start и го поставя в папката Startup. Прекият път към Start е с иконката за директория и потребителите се заблуждават, че това не е файл.

[You must be registered and logged in to see this image.]

След инсталацията, вирусът проверява чрез Microsoft, Google или Bing, дали има връзка с интернет. Ако има, към отдалечен сървър се предава цялата телеметрия на заразения компютър и изтегля втори скрипт. Ако се направи опит за прекъсване процеса на wscript.exe, скриптът моментално изключва компютъра.

Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
JavaScript вирус изключва компютъра, ако някой се опита да прекъсне неговия процес
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» WebTorrent: торенти чрез браузъра без плъгини - само чист JavaScript
» Mozilla изключва Flash във Firefox 69
» Продуцентът на Halo 5 не изключва възможността за РС порт
» JavaScript Tutorial (за начинаещи)
» Ротация на банери чрез javascript

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-