Fix Can Not find script file C:User\AppData\Local\Temp\setup.js
Ένα ιδιαίτερα εξελιγμένο κομμάτι malware που βασίζεται στο AutoIt που ανακοινώθηκε πρόσφατα ήταν μια έκδοση του DarkComet RAT (Trojan program απομακρυσμένης πρόσβασης), δήλωσε ο Wilhoit. Αυτό το κακόβουλο λογισμικό ανοίγει ένα backdoor στο μηχάνημα του θύματος, επικοινωνεί με έναν απομακρυσμένο εντολέα και ελέγχει το διακομιστή και τροποποιεί τις πολιτικές τείχους προστασίας των Windows, δήλωσε.
Το DarkComet RAT χρησιμοποιήθηκε στο παρελθόν σε στοχευμένες επιθέσεις APT, η συριακή κυβέρνηση να κατασκοπεύει πολιτικούς ακτιβιστές στη χώρα. Αυτό που είναι ενδιαφέρον για την παραλλαγή που βρήκε η Trend Micro είναι ότι είναι γραμμένο σε AutoIt και έχει πολύ χαμηλό ποσοστό ανίχνευσης ιών.
Η χρήση γλωσσών scripting για την ανάπτυξη εξελιγμένων κακόβουλων προγραμμάτων δεν είναι μια διαδεδομένη πρακτική, επειδή οι περισσότερες από αυτές τις γλώσσες απαιτούν διερμηνέα για να εγκατασταθεί στο μηχάνημα ή να παράγει πολύ μεγάλα ανεξάρτητα εκτελέσιμα αρχεία, δήλωσε ο Botezatu
Ωστόσο, υπήρξαν εξαιρέσεις. Για παράδειγμα, το κακόβουλο λογισμικό Flame cyberespionage χρησιμοποίησε τη γλώσσα δέσμης ενεργειών LUA για να αυτοματοποιήσει ορισμένες εργασίες χωρίς να εντοπιστεί από προϊόντα προστασίας από ιούς, δήλωσε ο Botezatu.Το AutoIt είναι εξαιρετικά διαισθητικό και εύκολο στη χρήση, παράγει συσσωρευμένα δυαδικά αρχεία που τελειώνουν από το κουτί στα σύγχρονα Windows εκδόσεις και είναι καλά τεκμηριωμένη, δήλωσε ο ερευνητής του Bitdefender. Επίσης, υπάρχει ήδη ένας πολύ κακόβουλος κώδικας AutoIt διαθέσιμος στο Web για επαναχρησιμοποίηση, δήλωσε.
"Το πιο σημαντικό είναι ότι το κακόβουλο λογισμικό που δημιουργείται στο AutoIt είναι εξαιρετικά ευέλικτο και μπορεί εύκολα να αποκαλυφθεί, πράγμα που σημαίνει ότι μια μόνο φυλή κακόβουλου λογισμικού στο AutoIt μπορεί να επανασυσκευαστεί και να ξανασχετιστεί με πολλούς τρόπους για να αποφευχθεί η ανίχνευση και να παραταθεί η διάρκεια ζωής του, "δήλωσε ο Botezatu.
Καθώς οι γλώσσες δέσμης ενεργειών όπως το AutoIt συνεχίζουν να κερδίζουν δημοτικότητα, περισσότεροι προγραμματιστές κακόβουλου λογισμικού αναμένεται να μεταναστεύσουν προς αυτά, Είπε ο Wilhoit. "Η ευκολία χρήσης και εκμάθησης, καθώς και η δυνατότητα δημοσίευσης κώδικα εύκολα στα δημοφιλή dropsites καθιστούν την ευκαιρία αυτή για τους ηθοποιούς με κακές προθέσεις να διαδώσουν τα εργαλεία και το κακόβουλο λογισμικό τους."
Οι πρόσφατες αναφορές από εταιρείες αντιμετώπισης ιών δείχνουν ότι ο αριθμός των απειλών για κακόβουλο λογισμικό Android αυξάνεται. Ωστόσο, εξακολουθούν να υπάρχουν πολλοί σκεπτικιστές που πιστεύουν ότι η έκταση του προβλήματος είναι υπερβολική. P>
Η βιομηχανία ασφάλειας έχει ένα ενοχλητικό ζήτημα αξιοπιστίας όταν πρόκειται για κινητές απειλές, ο Rik Ferguson, παγκόσμιος αντιπρόεδρος έρευνας για την ασφάλεια στον αντιιικό προμηθευτή Trend Micro , δήλωσε την Παρασκευή σε μι
Οι μεγάλοι προμηθευτές βιομηχανίας προειδοποίησαν εδώ και πολλά χρόνια ότι το κακόβουλο πρόγραμμα κινητού τηλεφώνου "επόμενου έτους" θα απογειωθεί αληθινά, αλλά η απειλή δεν υλοποιήθηκε ποτέ. "Τώρα που το πρόβλημα είναι καλά και πραγματικά εδώ - τα δύο τελευταία χρόνια έχουν ονομαστεί ως« έτος κακόβουλου λογισμικού για κινητά »σε πολλά σημεία - έχουμε πρόβλημα να πείσουμε τον κόσμο γενικότερα ότι δεν φωνάζουμε 'Wolf!' αλλά και πάλι.
Οι υπάλληλοι του Facebook συναντήθηκαν με την Αρχή Προστασίας Δεδομένων του Αμβούργου την Πέμπτη, αλλά οι δύο οντότητες εξακολουθούν να καταγράφουν τον τρόπο με τον οποίο ο ιστότοπος κοινωνικής δικτύωσης συλλέγει τις πληροφορίες των μη εγγεγραμμένων χρηστών. 24, δήλωσε ο Johannes Caspar, ο οποίος είναι επικεφαλής του γραφείου. Η DPA ανησυχεί για τη δυνατότητα συγχρονισμού του βιβλίου διευθύνσεων Facebook, η οποία θα ανεβάσει τις διευθύνσεις ηλεκτρονικού ταχυδρομείου των ατόμων που δεν είναι χρήσ
Το Facebook ρωτά τους χρήστες εάν θέλουν να στείλουν μια πρόσκληση στους φίλους τους να συμμετάσχουν στον ιστότοπο, αλλά ακόμα και αν δεν έχει αποσταλεί το ηλεκτρονικό ταχυδρομείο, εξακολουθούν να διατηρούνται οι διευθύνσεις ηλεκτρονικού ταχυδρομείου. Ο οργανισμός ανησυχεί επίσης για το γεγονός ότι οι προσκλήσεις ηλεκτρονικού ταχυδρομείου που αποστέλλονται μπορεί να παραβιάζουν νόμους που απαγορεύουν ορισμένα είδη διαφημιστικών μηνυμάτων.
Η βιομηχανία λογισμικού προγράμματος περιήγησης στον ιστό έχει εξελιχθεί αρκετά με την πάροδο του χρόνου. Όλο και περισσότεροι φυλλομετρητές συνεχίζουν να εμφανίζονται στην αγορά, αλλά μόνο λίγες από αυτές είναι καλές και κατάλληλες για καθημερινή χρήση. Η εστίαση πρόσφατα έχει μετατοπιστεί από τη συμβατότητα προς την ταχύτητα. Οι εταιρείες και οι άνθρωποι αναζητούν γρηγορότερα προγράμματα περιήγησης που μπορούν να κάνουν τη δουλειά τους. Πρόσφατα με τα Windows 10, η Microsoft ξεκίνησε τον δικό
Firefox Quantum