Сегодня 03 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → дистрибутив

Началось массовое распространение вируса Ghostpulse — он маскируется под установочные файлы приложений

В интернете начал распространяться компьютерный вирус Ghostpulse, заражающий системы под управлением Windows. Он маскируется под установочные файлы MSIX известных программ. О масштабной кампании сообщили эксперты Elastic Security Labs.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

«MSIX — это формат пакетов приложений для Windows, который разработчики могут применять для упаковки, распространения и установки своих приложений пользователями Windows», — пояснили в Elastic Security Labs. ПО в таком формате устанавливается очень просто, зачастую достаточно лишь двойного щелчка мышью, поэтому MSIX является подходящим инструментом для киберпреступников. Но для реализации своих планов хакерам приходится покупать или красть сертификаты подписи кода, что свидетельствует о вероятном наличии у них серьёзных ресурсов.

 Источник изображения: elastic.co

Источник изображения: elastic.co

При помощи взломанных сайтов, методов поисковой оптимизации (SEO) и онлайн-рекламы злоумышленники пытаются заставить людей скачивать вредоносные пакеты MSIX и запускать их установку. Пакеты маскируются под установочные файлы браузеров Chrome, Brave и Edge, платформы для изучения английского языка Grammarly, клиента службы видеоконференций Cisco Webex и других программ.

Процесс установки выглядит штатным: на экран не выводится никаких всплывающих окон или предупреждений, но в фоне выполняется скрипт PowerShell, посредством которого на компьютер загружается Ghostpulse, далее происходят его расшифровка и развёртывание. Компания Elastic Security Labs подготовила свой инструмент обнаружения вируса. Мотивы злоумышленников пока не уточняются, но известно, что сопутствующие полезные нагрузки облегчают удалённый доступ, возможность выполнения произвольного кода и кражу данных.

Новая статья: Второе дыхание: обзор Linux-дистрибутивов для старых ПК

Данные берутся из публикации Второе дыхание: обзор Linux-дистрибутивов для старых ПК


window-new
Soft
Hard
Тренды 🔥
TrendForce: квартальные продажи серверных SSD взлетели на 63 %, а QLC всё чаще идёт на замену HDD 46 мин.
Super Flower представила блок питания ATX на 2800 Вт — к нему можно подключить четыре RTX 4090 47 мин.
Редакция ServerNews ищет авторов новостей 2 ч.
Asus представила первые видеокарты серии Prime — они соответствуют требованиям Nvidia SFF-Ready 2 ч.
AMD представила чипсеты X870 и X870E, и пообещала выпускать новые чипы для Socket AM5 после 2027 года 2 ч.
Видеокарта AMD Radeon Pro W7900 в новом исполнении подешевела и стала двухслотовой 3 ч.
Новая статья: Почему 48 Гбайт памяти — это не страшно: обзор Patriot Viper Elite 5 RGB TUF Gaming Alliance DDR5-6600 2×24 Гбайт 12 ч.
Apple втихую поменяла характеристики новых iPad Air: у процессора M2 «пропало» графическое ядро 13 ч.
Китайский зонд «Чанъэ-6» прилунился для первого в истории сбора грунта с обратной стороны Луны 14 ч.
Nvidia будет ежегодно выпускать новых архитектуры для ИИ-ускорителей 15 ч.