BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Вирусът Ursnif анализира движението на мишката, за да се убеди, че не работи в пясъчник

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8114
Дата на регистрация : 31.03.2011
Местожителство : Враца

Вирусът Ursnif анализира движението на мишката, за да се убеди, че не работи в пясъчник   Empty
ПисанеЗаглавие: Вирусът Ursnif анализира движението на мишката, за да се убеди, че не работи в пясъчник Вирусът Ursnif анализира движението на мишката, за да се убеди, че не работи в пясъчник   EmptyЧет 27 Юли 2017, 11:59

[You must be registered and logged in to see this image.]

Специалистите на компанията Forcepoint представиха анализ на новата вредоносна кампания за разпространение на банковия троянец Ursnif.

Експертите съобщиха, че малуерът се разпространява традиционно: чрез Office документи с макроси в тях. Но новата версия на Ursnif използва съвсем нови методи за откриване на виртуални машини, пясъчници и други подобни инструменти, използвани от антивирусните програми. Този троянец следи движението на курсора на мишката и ако засече, че той остава неподвижен твърде дълго време, малуерът счита, че се правят опити да бъде изучен.

Вирусната фамилия Ursnif за първи път бе забелязана през 2013 година и бе фокусирана върху кражбата на лични потребителски данни, включително пароли. През последните години специалистите многократно разкриваха различните адаптации на Ursnif, в които се използват нови техники и твърде необичайни начини за скриване и засичане на разкриването.

Така например, именно този малуер един от първите започна да използва Tor за връзка с управляващите сървъри. А това лято експертите разкриха редица техники за избягване на неговото засичане: проверка имената на файловете за наличието на специфични символи, проверка за използване на графичен интерфейс, проверка IP адреса на потребителя дали не е на някоя антивирусна компания или дата център, и други.

Новата версия на Ursnif следи за движението на мишката и присвоява контактите и паролите от клиента Mozilla Thunderbird.



/kaldata.com

__________________________________________________________________________
[You must be registered and logged in to see this image.]
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Вирусът Ursnif анализира движението на мишката, за да се убеди, че не работи в пясъчник
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» 7 трика с колелцето на мишката в Chrome и Firefox, които може би не знаете
» Вирусът за изнудване Ryak вече не атакува Linux ядрото в Windows 10
» Вирусът изнудвач Cerber се появи в The Pirate Bay
» Вирусът Petya се завърна заедно с Mischa
» Вирусът „Сталин“ е изключително опасен за Windows компютрите

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-