Uusi FileFix-hyökkäys voi huijata Windows-käyttäjiä asentamaan StealC-malikoodia - Miten pysyä turvassa - Tee teknologiasta helpompaa

Uusi FileFix-hyökkäys voi huijata Windows-käyttäjiä asentamaan StealC-malikoodia - Miten pysyä turvassa - Tee teknologiasta helpompaa
Indeksi
  1. Kuinka tämä uusi FileFix-hyökkäys lataa StealC-haittaohjelmaa
  2. Miten toimia, jos olet jo suorittanut haitallisen komennon
  3. Skannausvaihtoehdot

Älykäs FileFix-hyökkäys huijaa Windows-käyttäjiä asentamaan StealC-tietovarkaan. Tämän hyökkäyksen ymmärtäminen ja torjuntatoimenpiteiden seuraaminen on elintärkeää turvallisuuden varmistamiseksi.

Älykäs FileFix-hyökkäys on päässyt valloilleen, joka huijaa Windows-käyttäjiä asentamaan StealC-tietovarkaan. Useita sosiaalisen manipuloinnin kampanjoita on havaittu yrittävän toteuttaa tätä FileFix-hyökkäystä. Oppikaamme, kuinka tämä hyökkäys toimii ja miten pysyä turvassa siitä.

Kuinka tämä uusi FileFix-hyökkäys lataa StealC-haittaohjelmaa

Edellisen FileFix-hyökkäyksen jälkeen, joka ohitti Windowsin MoTW:n, tämä uusi FileFix-hyökkäys voi ladata saastuneen kuvatiedoston, joka suorittaa StealC-tietovarkaan (samankaltainen kuin EDDIESTEALER) PC:n muistissa. Koska FileFix-hyökkäyksen tarkoitus on kiertää PC:n puolustuksia hyödyntämällä tiedostojärjestelmää, se on erityisen vaarallinen sen suorittamisen jälkeen.

Alla on täydellinen vaiheittainen prosessi siitä, kuinka tämä hyökkäys toteutetaan:

  • Uhri houkutellaan kalastussivulle (kuten Facebook-tilin pysäyttämisilmoitus), jossa heitä kehotetaan kopioimaan polku Tiedostonhallintaan nähdäksesi onnettomuusraportin. Kun polku kopioidaan, se sisältää paljon tyhjää tilaa, jonka loppuun on piilotettu hyökkäys, joten käyttäjä näkee vain liitetyn polun.

Kuvan lähde: Acronis

  • Kun se suoritetaan, se suorittaa PowerShell-komennon, joka lataa kuvatiedoston käyttäjän puolesta, joka sisältää piilotetun skriptin.
  • PowerShell purkaa sitten piilotetun sisällön ja lataa lopullisen haittaohjelman muistiin (ei läsnäoloa levyllä, joten ei havaintoa). Tuoreimmissa hyökkäyksissä StealC-tietovarkaan on havaittu olevan pääkuormitus, joka keskittyy selaimen evästeiden, tallennettujen käyttöoikeuksien, kryptovaluuttalompakon tietojen varastamiseen ja aktiivisten sovellusten kuvakaappausten ottamiseen.

Vaikka StealC-tietovarkasta ja Facebookin kalastussivuista on käytetty tässä FileFix-hyökkäyksessä, samaa hyökkäystä voidaan käyttää erilaisissa kalastuskampanjoissa muiden haittaohjelmatyyppien asentamiseksi.

Vaikka tämä FileFix-hyökkäys on älykäs, voit silti pysyä turvassa olemalla skeptinen kalastushankkeista ja ryhtymällä ennakoiviin turvatoimiin. Alla on joitakin tapoja pysyä turvassa FileFix-hyökkäykseltä:

  • Älä Kopioi/liitä Komentoja Käyttöjärjestelmään: älä suostu mihinkään pyyntöihin kopioida/liittää polkua tai komentoa mihinkään käyttöjärjestelmässä, kuten Suorita, CMD, Tiedostonhallinta jne. Vaikka tietäisit, mitä olet liittämässä ja mitä se tekee, on parasta kirjoittaa se manuaalisesti.
  • Vahvista PowerShellin Turvallisuutta: monet tällaiset hyökkäykset riippuvat PowerShell-skripttien suorittamisesta. Voit vahvistaa PowerShellin turvatoimia, jotta se ei suorita vahingossa haitallisia skriptejä. Tässä on kattava opas PowerShellin suojaamiseen.
  • Käytä Virustorjuntaa, Joka Tarkastaa Muistin: sinun tulisi hankkia virustorjuntaohjelma, jossa on tehokas muistikannistustoiminto. Nämä virustorjuntaohjelmat voivat tarkistaa muistin reaaliaikaisesti havaitakseen haitallista koodia. Bitdefender ja ESET tarjoavat molemmat tehokkaan muistikannistustoiminnon.
  • Käytä Tavanomaista Käyttäjätiliä: useimmat haittaohjelmat tarvitsevat suorittaa tiettyjä komentoja järjestelmänvalvojan oikeuksilla. Sinun ei pitäisi käyttää järjestelmänvalvojan tiliä päätilinä, koska se on alttiimpi tällaisille automaattihyökkäyksille. Tavanomainen käyttäjätili riittää päivittäisiin tehtäviin.

Miten toimia, jos olet jo suorittanut haitallisen komennon

Jos luulet, että olet langennut tähän hyökkäykseen ja laitteesi on nyt vaarantunut, niin toimenpiteet suojataksesi laitetta ovat hyvin erilaiset. Alla on vaiheet, joita voit seurata suojataksesi PC:täsi ja tilejäsi. Varmista vain, että seuraat niitä tarkasti:

  • Irrota Verkosta: ensimmäinen asia, jonka sinun tulisi tehdä, on irrottaa verkosta, jotta tietovaras ei voi lähettää tietoja C2-palvelimelle. Varastamisprosessi vie aikaa, joten mitä nopeammin toimit, sitä parempi.
  • Vaihda Tilien Salasanat: käytä toista PC:tä tai mobiililaitetta ja nollaa kaikkien tilien salasanat, jotka oli kirjautuneena saastuneessa PC:ssä tai joilla oli tietoja tallennettuna siihen. On välttämätöntä tehdä tämä vaihe erillisellä laitteella ja välittömästi, sillä hakkerit hyökkäävät heti, kun tiedot on vastaanotettu.
  • Suorita Microsoft Defenderin Offline-tarkistus: offline-tarkistuksessa PC sammutetaan ja suoritetaan täysi järjestelmän tarkistus erillisestä (luotettavasta) ympäristöstä. Sen pitäisi havaita tietovaras useimmissa tapauksissa. Windowsissa avaa Windows Security -sovellus haulla ja siirry kohtaan Virukset ja uhkat →.

Skannausvaihtoehdot

  • Microsoft Defender Antivirus (Offline-skannaus).
  • Tarkista käynnistys- ja käynnissä olevat prosessit: skannauksen jälkeen sinun kannattaa tarkistaa kaikki automaattisesti käynnistyvät prosessit ja nykyiset käynnissä olevat prosessit löytääksesi ja poistaaksesi haitalliset tiedostot. Tätä varten voit ladata Autoruns ja Process Explorer -sovellukset (lataa ja siirrä toiseltalaitteelta offline-tilassa). Nämä sovellukset näyttävät kaikki prosessit ja antavat tietoja sen varmistamiseksi, onko jokin prosessi luotettava vai ei.
  • Palauta/Resetoi Windows: Jos edellä mainitut vaiheet eivät toimi tai haluat mielenrauhaa, voit palauttaa Windowsin varmistaaksesi, että tietojenkalastelija on poistettu (useimmat eivät ole suunniteltu pysymään järjestelmässä palautuksen jälkeen). Tarpeesi mukaan voit palauttaa Windowsin, resetoinnin tai tehdä puhdas asennuksen Windowsista.

FileFix ja vastaavat haitalliset hyökkäykset riippuvat vahvasti tietojenkalastelusta ja sosiaalisesta manipuloinnista komentojen suorittamiseksi. Hyvä nyrkkisääntö on, että ei tulisi ottaa vastaan minkäänlaisia odottamattomia pyyntöjä. Voit myös käyttää näitä verkkoturvatyökaluja varmistamaan epäilyksesi edelleen.

Nyt kun olet lukenut Uusi FileFix-hyökkäys voi huijata Windows-käyttäjiä asentamaan StealC-malikoodia - Miten pysyä turvassa - Tee teknologiasta helpompaa loppuun, kutsumme sinut tutustumaan lisää Windows-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up