Mylobot malware con nuove tecniche, una minaccia più per il vostro dispositivo
Mylobot obiettivi computer Windows DDoS, Registratore di tasti e trojan attacchi
Il numero di malware è in costante aumento, rappresentano una sorta di calamità, per i moderni PC degli utenti. Di recente, gli investigatori hanno scoperto una nuova modifica del malware che è botnet. Ha preso radici in unnamed client dal Profondo Istinto di sicurezza della società.
Questa società di sicurezza ha sottolineato che questo Mylobot botnet possiede tre livelli di tattiche di evasione. Profondo Istinto ha anche sottolineato che questa botnet exploit del server di comando e controllo, responsabile per il download della finale di dati utili. Inoltre, hanno ammesso questo nuovo malware per essere piuttosto sofisticato e le sue tecniche di evasione sono di know-how praticamente per tutti questi ricercatori.
Anti-modello di visualizzazione, anti-sandbox, anti-debugging, la crittografia dei componenti interni, il codice di intrusione, di processo, infossamento, Riflettente EXE e 14 giorni di ritardo meccanismo fino a quando non raggiunge il server di comando e controllo. Sì, Mylobot in possesso di tutte queste tattiche dannoso, purtroppo. Come per il processo di svuotare, un metodo che prevede l'hacker con la capacità di elaborare nuovi processi in un fermò di stato e cambiare la sua immagine un altro, che è completamente mascherato.
Con l'aiuto di Riflessivo EXE, l'utente malintenzionato può eseguire EXE file dalla memoria e non è necessariamente metterli sul disco. Questo è il motivo per cui è così difficile tenere traccia di questa botnet. Mylobot ha in più un insolito funzione: cancella tutte le azioni di altri malware sul computer infetto. Per esempio, alcune botnet fa uso di una determinata cartella, e l'obiettivo di cui sopra botnet è quello di eliminare questa cartella. Questo viene fatto al fine di penetrare più Pc e rendere più utile per le persone che controllano questo malware.
Una volta installato, Mylobot arresto di Windows Defender e Windows Update, così come qualsiasi file EXE in esecuzione dalla cartella %APPDATA% e blocchi aggiuntivi porte sul Firewall. Si può portare a una grande perdita di dati. Ma lo scopo principale di questa botnet è quello di prendere le loro radici nel computer dell'utente da avere un controllo completo su di esso.
Payload può anche distribuire e ransomware trojan bancari. In un prossimo futuro, Profondo Istinto di rivelare tutte le informazioni su Mylobot, e ora stanno scrutando da tutte le direzioni.
Autore: Keylogger.Org Team