Mylobot malware mit neuen Techniken — eine weitere Bedrohung für Ihr Gerät
Mylobot richtet sich Ihr Windows-Rechner für DDoS-Angriffe, Tasten-Rekorder und Trojaner-Attacken
Die Zahl der malware steigt ständig, Sie stellen eine Art von Katastrophe für die moderne PC-Benutzer. Vor kurzem fanden die Ermittler eine neue Modifikation der malware-botnet. Es dauerte Wurzeln in Unbenannte client aus Tiefer Instinkt-Sicherheit Unternehmen.
Das security-Unternehmen betonte, dass dieses Mylobot botnet verfügt über drei Ebenen von hinterziehung Taktik. Tiefe Instinkt wies auch darauf hin, dass dieses botnet nutzt command-und control-Server verantwortlich für das downloading der Letzte nützliche Daten. Außerdem Gaben Sie diese neue malware zu sein ausgefeiltes und seine evasion-Techniken sind know-how, praktisch für all diese Forscher.
Anti-view-Modell, anti-sandbox -, anti-debugging, Verschlüsselung von innen-Komponenten, code-intrusion -, Prozess aushöhlen, Reflektierende EXE-Datei und eine 14-Tage-delay-Mechanismus, bis es erreicht die command und control-Server. Ja, Mylobot besitzen alle diese bösartige Taktik, leider. Wie für Prozess aushöhlen, es ist eine Besondere Methode sieht vor, dass die hacker mit der Fähigkeit, neue Prozesse in einem angehaltenen Zustand und Ihr image ändern, um einen anderen, der ist komplett verkleidet.
Mit Hilfe von Reflexiven EXE-Datei, kann der Angreifer ausführen von EXE-Dateien aus dem Speicher und es ist nicht unbedingt, um Sie auf der Festplatte. Dies ist der Grund, warum es so schwer zu verfolgen, dieses botnet. Mylobot hat eine weitere ungewöhnliche Funktion: er löscht alle Aktionen anderer malware auf Geräten zu infizieren. Zum Beispiel, einige botnet nutzt einen bestimmten Ordner, und mit dem Ziel, die oben genannten botnet ist es, diesen Ordner löschen. Dies wird gemacht, um zu durchdringen in mehr PCs und mehr Gewinn machen, für Menschen, die die Kontrolle über diese malware.
Einmal installiert, Mylobot Herunterfahren von Windows Defender und Windows Update, sowie jede EXE-Datei ausführen von %APPDATA% - Ordner und Blöcke zusätzliche ports auf der Firewall. Es kann zu einer großen Datenverlust. Aber der Hauptzweck dieses botnet ist um Wurzeln zu schlagen in dem computer des Benutzers, indem er eine volle Kontrolle über Sie.
Nutzlasten können auch für die Verbreitung von ransomware und banking-Trojaner. In der nahen Zukunft, Tiefen Instinkt offenbaren wird, die alle Informationen über Mylobot, und jetzt sind Sie musterte es aus allen Richtungen.
Autor: Keylogger.Org Team