Adware-ul Dealply folosește serviciul de reputație al smartscreen-ului pentru a vă infecta computerul
Cuprins:
Video: Как удалить DealPly (Mozilla Firefox, Google Chrome, Internet Explorer) 2024
Cercetătorii de securitate au descoperit o nouă variantă DealPly care abuzează de API-ul SmartScreen Microsoft pentru a evita detectarea.
Ce este DealPly și cum funcționează?
Dacă nu știați deja, DealPly este un program adware care instalează extensii de browser în browserul dvs. și afișează s. Pentru a rămâne nedetectat, abuzează de serviciile de reputație Microsoft.
Iată cum descrie echipa de cercetare a EnSilo, care a descoperit intruziunea:
Pe lângă codul modular, amprenta automată a mașinilor, tehnicile de detectare a VM și infrastructura robustă C&C, cea mai interesantă descoperire a fost modul în care DealPly abuzează serviciile de reputație Microsoft și McAfee pentru a rămâne sub radar.
Chiar dacă Windows Defender SmartScreen este proiectat pentru a avertiza utilizatorii Windows 10 atunci când accesează domenii cu malware sau potențial de phishing, DealPly a ocolit-o.
Face acest lucru profitând de PC-urile Windows 10 infectate și folosindu-le pentru a distribui în continuare infecția.
DealPly folosește cererile API bazate pe JSON, apoi trimite informații către serverul de reputație al SmartScreen, așteaptă răspunsul și atunci când îl primește, colectează date și le trimite înapoi pe serverul C2 al DealPly.
Nu folosesc Windows 10. Ar putea afecta DealPly să mă afecteze?
Merită menționat faptul că DealPly are suport pentru mai multe versiuni ale API-ului indocumentat SmartScreen. Aceasta înseamnă că are capacitatea de a infecta mai multe versiuni de Windows, nu doar Windows 10, după cum explică cercetătorii:
Este important de reținut faptul că API-ul SmartScreen este nedocumentat. Aceasta înseamnă că autorul a depus mult efort în inginerie inversă, funcționarea interioară a mecanismului SmartScreen.
Pentru a vă păstra computerul în siguranță, asigurați-vă că vă păstrați întotdeauna Windows-ul la curent, utilizați un antimalware sau o soluție antivirus și navigați pe web într-un browser bazat pe confidențialitate.
Aplicația canalului Gopro pentru Windows 8 lansată, folosește-o pentru a urmări cele mai recente videoclipuri gopro
În prezent, nu există o aplicație oficială GoPro pe Windows Store pentru a gestiona camera dvs. GoPro, dar compania a lansat acum aplicația GoPro Channel pe care o puteți descărca pentru a vedea cele mai recente videoclipuri. GoPro a lansat o nouă aplicație pentru utilizatorii de Windows 8.1 și Windows RT, numită GoPro Channel. Aplicația permite utilizatorilor să se bucure de videoclipuri ...
Serviciul de client de politică de grup a eșuat la conectarea pe computerul meu [fix]
Nu vă puteți conecta la contul dvs. din cauza serviciului client de politică de grup nu a reușit eroarea de conectare? Remediați-l făcând câteva modificări în registrul dvs.
Tim hortons lansează aplicația Timmyme pentru Windows 8, folosește-o pentru a-ți plăti cafeaua și gogoșile
Pentru cititorii noștri Windows 8 din Canada, iată câteva vești bune - Tim Hortons, restaurantul multinațional canadian casual casual cunoscut pentru cafeaua și gogoșile sale, a lansat o aplicație oficială pe Windows Store. Aplicația TimmyMe de la Tim Hortons este disponibilă atât pentru platformele Windows Phone 8.1, cât și pentru Windows 8.1 și caracteristica principală ...