Windows Tips & News

BazarBackdoorマルウェアは、MicrosoftStoreのようなインストールを使用してWindowsに侵入します

click fraud protection

攻撃者はWindowsでAppInstaller.exeを使用して、BazarBackdoorマルウェアを配布します。 それはCyber​​securityによって発見されました ソフォスラボの研究者. マルウェアを拡散させるために、新しいフィッシング攻撃が使用されています。

興味深いことに、SophosLabsの従業員自身が電子メールスパム攻撃の標的でした。

画像クレジット:Sophos Labs

「ソフォスのメインマネージャー」から送信されたとされる電子メールメッセージの1つに、実際には存在しないアダムウィリアムズがいます。 「彼」は、なぜ研究者がクライアントの苦情に応じなかったのか疑問に思いました。

電子メールには、新しいマルウェア配布方法を明らかにしたPDFメッセージへのリンクが含まれていました。 これには、Windows10およびWindows11のストアアプリで使用されるMicrosoftアプリインストーラーが含まれます。

URLはで始まります ms-appinstaller:// プロトコル。 リンクをクリックすると、デフォルトのブラウザ、たとえばMicrosoft Edgeが起動し、その後、MicrosoftStoreがアプリケーションのインストールに使用するAppInstaller.exeソフトウェアが起動します。

リンクは、Adobe.appinstallerというテキストファイルを指しています。このファイルには、Adobe_1.7.0.0_x64.appbundleというファイルをダウンロードしてインストールする手順が含まれています。 このソフトウェアは、英国に拠点を置くSystems AccountingLimitedによってほんの数か月前に発行された証明書で署名されています。

インストーラーは、「AdobePDFComponent」と呼ばれるソフトウェアをインストールするようにユーザーに促します。 許可が与えられると、BazarBackdoorマルウェアがダウンロードされ、数秒でシステムに起動されます。

BazarLoaderと同様に、BazarBackdoorはHTTPSを介して通信しますが、バックドアが生成する大量のノイズの多いトラフィックが異なります。 BazarBackdoorはシステムデータを傍受することが知られています。 また、TrickbotとRyukランサムウェアのインストールに関連していると考えられています。

詳細については、 ソフォスの公式ブログ.

Microsoft は、Edge のサイドバーがどのように生産性を向上させるかを説明しています

Microsoft は、Edge のサイドバーがどのように生産性を向上させるかを説明しています

おすすめされた: ここをクリックして、Windows の問題を修正し、システム パフォーマンスを最適化しますMicrosoft Edge ブラウザーに最近追加された機能の 1 つは、アクセスを高...

続きを読む

Mozilla は AMO から Bypass Paywalls Clean アドオンを静かに削除しました

Mozilla は AMO から Bypass Paywalls Clean アドオンを静かに削除しました

おすすめされた: ここをクリックして、Windows の問題を修正し、システム パフォーマンスを最適化します事前の通知なしに、Mozilla は人気の バイパス ペイウォール クリーン addo...

続きを読む

Windows 11: 更新された [スタートアップ] および [以前のビルドに戻る] 設定ページを有効にする

Windows 11: 更新された [スタートアップ] および [以前のビルドに戻る] 設定ページを有効にする

おすすめされた: ここをクリックして、Windows の問題を修正し、システム パフォーマンスを最適化しますMicrosoft は、より一貫性のあるダイアログを追加することで、受信トレイの設定ア...

続きを読む