Adware bruker smartscreen sin rykte-tjeneste for å infisere datamaskinen din
Innholdsfortegnelse:
Video: Como detectar y eliminar malware, adware, spyware y troyanos en windows 10, 8 y 7 2024
En ny DealPly-variant som misbruker Microsofts SmartScreen API for å unngå oppdagelse ble oppdaget av sikkerhetsforskere.
Hva er DealPly og hvordan det fungerer?
Hvis du ikke allerede visste det, er DealPly en adware-stamme som installerer nettleserutvidelser i nettleseren din og viser s. For å forbli uoppdaget misbruker den Microsofts omdømmetjenester.
Slik beskriver enSilos forskerteam, som oppdaget inntrengingen, det:
Foruten modulær kode, maskinavtrykkavtrykk, VM-deteksjonsteknikker og robust C & C-infrastruktur, var den mest spennende oppdagelsen måten DealPly misbruker omdømmetjenestene til Microsoft og McAfee for å forbli under radaren.
Selv om Windows Defender SmartScreen er designet for å advare brukere av Windows 10 når de får tilgang til domener med skadelig programvare eller phishing-potensial, omgås DealPly det.
Det gjør det ved å dra nytte av infiserte Windows 10-PCer og bruke dem til å distribuere infeksjonen ytterligere.
DealPly bruker JSON-baserte API-forespørsler, sender deretter informasjon til SmartScreen sin omdømmeserver, venter på svaret og når den får den, samler den inn data og sender den tilbake til DealPlys C2-server.
Jeg bruker ikke Windows 10. Kan DealPly påvirke meg?
Det er verdt å nevne at DealPly har støtte for flere versjoner av det udokumenterte SmartScreen API. Dette betyr at den har muligheten til å infisere flere Windows-versjoner, ikke bare Windows 10, slik forskere forklarer:
Det er viktig å merke seg at SmartScreen API ikke er dokumentert. Dette betyr at forfatteren har lagt ned mye arbeid i omvendt prosjektering av den indre funksjonen til SmartScreen-mekanismefunksjonen.
For å holde PCen trygg, må du sørge for at du alltid holder Windows oppdatert, bruker en antimalware eller en antivirusløsning og surfer på nettet i en personvernbasert nettleser.
Hvordan fjerne mindspark.js adware fra datamaskinen din
MindSpark er en irriterende adware som forstyrrer din vanlige brukeropplevelse. Denne programvaren kaprer ofte nettleseren din, og leder deg til forskjellige nettsteder for å gi drivstoff til annonseinntektene. Ikke glem å hvitliste nettstedet vårt. Denne varslingen forsvinner ikke før du gjør det. Du hater annonser, vi får det. Vi gjør det også. ...
Slik fjerner du genius box adware fra datamaskinen din
Genius Box er et potensielt skadelig program For å fjerne Genius Box fullstendig, må du følge denne to-trinns prosedyren.
Sammendrag av rykte om overflatetelefon: her er hva du kan forvente å se i april 2017
Den kommende Surface Phone forventes å være en revolusjonerende telefon, og Microsofts siste håp om å endelig ta en bukk i telefonmarkedet og overvinne forbannelsen som har hjemsøkt selskapet helt siden anskaffelsen av Nokia-merket. Microsoft har ennå ikke bekreftet mye informasjon om spesifikasjonene, prisen eller til og med utseendet til ...