Hamis Telegram telepítővel terjed a Purple Fox vírus

​A Purple Fox nevű kártékony program legújabb változata fertőzött Telegram telepítőprogramok révén kerül fel a számítógépekre.
 

A Minerva Labs biztonsági kutatóinak hálóján a Purple Fox nevű trójai akadt fent, amelyet alaposan górcső alá vettek. Ekkor derült ki, hogy egy meglehetősen összetett működésű, komolyabb károkozásra is képes szerzeményről van szó, amely jelenleg hamis Telegram for Desktop telepítők révén terjed. E kártékony fájlok legfontosabb jellemzője, hogy két állományt tartalmaznak. Egy teljesen ártalmatlan (eredeti) Telegram telepítőt, valamint egy TextInputh.exe nevű fájlt, amely minden baj forrása. Amennyiben ugyanis a felhasználó elindítja a telepítőt, akkor nem a legális szoftver indul el, hanem a trójai töltődik be, amely rögtön nekilát a nemkívánatos ténykedésének. 

A Purple Foxhoz köthető letöltő program egy távoli kiszolgálóról beszerez egy 7z segédprogramot, valamint egy RAR (1.rar) állományt, amelyeket a "C:\Users\Public\Videos\" mappába másol be. A tömörített állományt a 7z segítségével kibontja a ProgramData mappába. Ezzel a károkozó alkalmassá válik az UAC kikapcsolására, valamint a víruskeresőkhöz és egyéb biztonsági szoftverekhez kapcsolódó folyamatok leállítására. (A trójai a fertőzés során egyszer újraindítja a számítógépet, de a regisztrációs adatbázis manipulálásával gondoskodik arról, hogy ezt követően is életképes maradjon.)

A trójai lekérdezi a fertőzött rendszer legfontosabb paramétereit, valamint a telepített védelmi alkalmazások listáját. Ezeket az információkat feltölti a vezérlőszerverére, majd egy újabb, ezúttal .msi kiterjesztésű állományt szerez be. Ezáltal képessé válik fájlok felkutatására, adatok kiszivárogtatására, fájlműveletek elvégzésére, kódok futtatására vagy akár további számítógépek megfertőzésére. 

A Purple Fox által fertőzött, hamis Telegram telepítők elsősorban kártékony weboldalakon tűnhetnek fel, de akár YouTube videók alatt is letölthetővé válhatnak. Ezért ezúttal is célszerű arra ügyelni, hogy a Telegram telepítőjét a hivatalos weboldalról szerezzük be. 
 
  1. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  2. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  3. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  4. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

  5. 4

    A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.

  6. 4

    A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.

  7. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  8. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  9. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  10. 3

    Az Elasticsearch hét hibajavítással bővült.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség