Преузимање и инсталацију покретача ЕПИЦ игара промашио ЛокиБот Тројан Малваре Цампаигн

Сигурност / Преузимање и инсталацију покретача ЕПИЦ игара промашио ЛокиБот Тројан Малваре Цампаигн 2 минута читања Тории

Илустрација шифровања



Играчи који намеравају да преузму Покретач игара ЕПИЦ , платформу која се користи за приступ веома популарној видео игри за више играча Фортните, завара нова кампања злонамерног софтвера. С обзиром на велики број активних играча и много више заинтересованих за игре које нуде ЕПИЦ Гамес, новом вирусом оптерећеном преузимачу можда су многи несумњиво приступили, преузели га и инсталирали.

Нова ЛокиБот кампања покушава да зарази кориснике лажним представљањем покретача за ЕПИЦ игре. Кампања је паметно креирала дупликат подешавања покретача који подсећа на оригиналну локацију и апликацију за преузимање покретача ЕПИЦ Гамес. Лажни довнлоадер се пажљиво нуди несумњивим корисницима путем паметно израђених пхисхинг или масовних поштанских кампања. Штавише, лажни покретач оптерећен ЛокиБот-ом укључује неколико трикова како би се избегло откривање и брисање популарних антивирусних програма.



ЛокиБот тројански злонамерни софтвер покушава да се вози на ЕПИЦ играма и Фортните популарности:

Сајбер криминалци дистрибуирају моћан облик тројанског малвера лажљивим покретачем једне од најпопуларнијих видео игара на свету. Нова ЛокиБот кампања покушава да зарази кориснике маскирајући се као покретач ЕПИЦ Гамес, главног програмера и дистрибутера веома популарне видео игре за више играча Фортните.



Истраживачи сајбер безбедности у компанији Тренд Мицро први су открили нову кампању ЛокиБот Тројан Малваре. Они тврде да необична рутина инсталације помаже вирусу да избегне откривање антивирусним софтвером. Истраживачи тврде да програмери лажног покретача или преузимача ЕПИЦ игара исти дистрибуирају путем непожељних пхисхинг порука е-поште. Ови имејлови се у великој мери шаљу потенцијалним циљевима.

Факе ЕПИЦ Гамес Довнлоадер користи оригинални логотип компаније да би изгледао легитимно. Иначе, креатори злонамерног софтвера ЛокиБот Тројан редовно користе пхисхинг кампање е-поште за примену својих вируса. Иако је неколико е-маил платформи у стању да открије и означи такву масовну е-пошту као нежељену пошту, неколико пажљиво израђених е-адреса може проћи.



Како нови лажни покретач ЕПИЦ игара ЛокиБот тројански малвер заражава рачунаре?

Након што несумњиви корисник преузме лажни покретач ЕПИЦ игара заражен злонамерним софтвером ЛокиБот Тројан, вирус у директоријум података на рачунару спушта две одвојене датотеке - датотеку изворног кода Ц # и извршну датотеку .НЕТ. Изворни код Ц # је јако замућен. Садржи велику количину бесмисленог или смећа, што се чини као техника маскирања која спречава антивирусни софтвер да ухвати вирус.

Након успешног заобилажења било каквих безбедносних мера на машини, .НЕТ датотека чита и компајлира Ц # код. Другим речима, кампања кодира пакет и дешифрује га пре извршавања ЛокиБот-а на зараженом рачунару.

Тројански злонамерни софтвер ЛокиБот први пут се појавио 2015. Намењен је стварању заклона у зараженим Виндовс системима. Злонамерни софтвер је дизајниран да жртвама украде осетљиве информације. Злонамерни софтвер покушава да украде корисничка имена, лозинке, банковне детаље и садржај новчаника за криптовалуте.

Најчешћи алат унутар малвера је кеилоггер који надгледа активност прегледача и радне површине. Нова варијанта злонамерног софтвера ЛокиБот тројанског софтвера у суштини инсталира бацкдоор који је потребан за крађу информација, надгледање активности и инсталирање другог малвера. Међутим, такође се може користити за примену додатног малвера или вируса.

Корисници или играчи се упозоравају да софтвер и прилоге преузимају само из поузданих извора. ЕПИЦ игре и програмери легитимног софтвера могу да раде са безбедносним организацијама да примењују безбедносна решења која штите мреже и откривање потенцијалних претњи.

Ознаке Циберсецурити епски