Windows Tips & News

Malware BazarBackdoor používá instalaci podobnou Microsoft Store, aby se dostal do Windows

click fraud protection
DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Útočníci používají AppInstaller.exe v systému Windows k distribuci malwaru BazarBackdoor. To zjistila kybernetická bezpečnost výzkumníci ze Sophos Labs. K šíření malwaru se používá nový phishingový útok.

Je zajímavé, že sami zaměstnanci Sophos Labs byli terčem e-mailového spamového útoku.

Odkaz na objekt paní Appinstaller
Obrazový kredit: Sophos Labs

V jedné z e-mailových zpráv údajně odeslaných „hlavním manažerem Sophos“ Adamem Williamsem, který ve skutečnosti neexistuje. "On" se divil, proč výzkumník neodpověděl na stížnost klienta.

E-mail obsahoval odkaz na zprávu ve formátu PDF, která odhalila novou metodu distribuce malwaru. Zahrnuje Microsoft App Installer používaný aplikací Store ve Windows 10 a Windows 11.

Adresa URL začíná na ms-appinstaller:// protokol. Kliknutím na odkaz se spustí výchozí prohlížeč, řekněme Microsoft Edge, který následně spustí software AppInstaller.exe, který Microsoft Store používá k instalaci aplikací.

Odkaz ukazuje na textový soubor s názvem Adobe.appinstaller, který obsahuje pokyny ke stažení a instalaci souboru s názvem Adobe_1.7.0.0_x64.appbundle. Software je podepsán certifikátem, který před několika měsíci vydala společnost Systems Accounting Limited se sídlem ve Spojeném království.

Instalační program vyzve uživatele k instalaci softwaru s názvem „Adobe PDF Component“. Pokud je povolení uděleno, malware BazarBackdoor bude stažen a spuštěn v systému během několika sekund.

BazarBackdoor, stejně jako BazarLoader, komunikuje přes HTTPS, ale liší se od něj velkým množstvím hlučného provozu, který backdoor generuje. BazarBackdoor je známý tím, že zachycuje systémová data. Předpokládá se také, že souvisí s instalací Trickbota a ransomwaru Ryuk.

Více podrobností lze nalézt na oficiální blog Sophos.

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému
Jak zjistit, zda je proces 32bitový na kartě Podrobnosti ve Správci úloh

Jak zjistit, zda je proces 32bitový na kartě Podrobnosti ve Správci úloh

4 OdpovědiWindows 10 je dodáván se Správcem úloh, který je podobný Windows 8 a radikálně odlišný ...

Přečtěte si více

Přidejte vlastní barvy v aplikaci Nastavení systému Windows 10

Přidejte vlastní barvy v aplikaci Nastavení systému Windows 10

12 odpovědíVe Windows 10 je možné definovat 8 dalších barev, které se zobrazí na stránce Přizpůso...

Přečtěte si více

Vivaldi 1.7 co je nového Archivy

Tento web používá soubory cookie ke zlepšení vašeho zážitku při procházení webem. Z těchto soubor...

Přečtěte si více