Zuhause > Cyber ​​Aktuelles > Vorsicht: Gefälschte Seiten fördern Bogus Corona Antivirus, installieren Malware
CYBER NEWS

sich hüten: Gefälschte Seiten fördern Bogus Corona Antivirus, installieren Malware

Internetbetrügern haben einen anderen Weg, um die Vorteile des Coronavirus Ausbruch, indem gefälschte Webseiten zu fördern ein Schelm Corona Antivirus-Programm entdeckt.

Diese Stellen werden stattdessen geladen mit Malware, wie der Blacknet RAT. Sobald ein Computer infiziert ist, es würde zu einem Botnet hinzugefügt werden.

Zwei spezifische Webseiten wurden die Förderung der gefälschten Antivirus Corona – covid19[.]Website und Corona-Antivirus[.]mit.

Nach MalwareHunterTeam, einer der Websites ist immer noch aktiv, aber sein Inhalt verändert wurde. Offenbar, die bösartigen Links wurden entfernt. Stattdessen, eine Spende Link wurde hinzugefügt, die Scammer Bemühungen zu unterstützen. Sicherheitsforscher sagen, dass keine Spenden sind bisher gemacht worden.




Was die gefälschte Corona Antivirus-Programm Website sagen haben?

“Laden Sie unseren AI Corona Antivirus für den bestmöglichen Schutz gegen den Corona COVID-19-Virus. Unsere Wissenschaftler von der Harvard University gearbeitet haben, auf einer speziellen AI Entwicklung des Virus mit einem Mobiltelefon App zu bekämpfen,“Die Website sagte,. Eine weitere gefälschte Behauptung der Internetbetrüger gemacht ist, dass sie ein Update versprechen, die VR-Sync-Fähigkeiten, um den gefälschten Antivirus-Coronavirus hinzufügen wird:

Wir analysieren das Coronavirus in unserem Labor die App zu halten immer auf dem neuesten Stand! Bald ein Corona-Anti-Virus-VR-Synchronisation umgesetzt werden!

Wenn jeder Benutzer wird durch diese falschen Versprechungen betrogen, sie würden auf dem Download ein Installationsprogramm von diesem Standort beenden: Anti-Virus-covid19[.]Website / update.exe. Es scheint, dass dieser Link zur Zeit nach unten ist. Jedoch, während es aktiv war, war es die Blacknet RAT Malware auf Opfer Systeme bereitstellen.

Mehr über Blacknet RAT

Blacknet ist ein Fernzugriff Trojan und es kann den infizierten Wirt zu einem Botnet hinzufügen, die die Kontrolle über den Cyber-Kriminellen ist. Die Malware ist in der Lage DDoS-Attacken starten, Dateien auf den kompromittierten Maschine Hochladen; Ausführen von Skripts, Aufnahme von Schnappschüssen, Erntetastatureingaben über ein eingebautes in keylogger bekannt als LimeLogger, Stehlen Bitcoin Geldbörsen, und Sammeln von Browser-Cookies und Passwörter.

verbunden: [wplinkpreview url =”https://sensorstechforum.com/coronavirus-vs-stuxnet/”] Corona und Stuxnet-Wurm oder Warum Kontrolle ist wichtig

Andere Fähigkeiten des Blacknet RATES sind in der Lage, Gegenanalyse innerhalb einer virtuellen Maschine zu erfassen,, und Überprüfung für Sicherheit Forscher Analysetools. Es ist auch mit Bot-Management-Funktionen wie einen Neustart und Herunterfahren infizierten Hosts ausgestattet, deinstallieren und den Bot-Client aktualisieren, sowie sichtbare und versteckte Web-Seiten öffnen, die Forscher entdeckt.

Schon im Januar, ein Botnet-driven Spam-Kampagne schädliche Dateien ausbreitete als Dokumente mit Video-Anleitungen masqueraded, wie gegen die corona zu schützen. Statt nützlich etwas zu lernen, die potenziellen Opfer würde eine Computer-Infektion von Trojanern Würmern hin. Eine besondere Malware, die auf potenzielle Opfer geliefert wurde war Emotet.

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau