Opisina

Ang Kovter malware ay ipinamamahagi sa pamamagitan ng mga pag-update ng browser

Talaan ng mga Nilalaman:

Anonim

Ito ay isang pamamaraan na nakita na natin sa mga nakaraang okasyon, at ngayon ito ay paulit-ulit. Ang isang pangkat ng mga kriminal na tinawag na KovCoreG ay nakatuon sa kanyang sarili sa paglulunsad ng mga maling pag-update sa mga browser at Flash upang maikalat ang isang malware na tinatawag na Kovter sa ganitong paraan. Gumamit sila ng mga nakakahamong mga patalastas sa iba't ibang mga portal upang mai-redirect ang mga gumagamit sa isang portal na mapanlinlang.

Ang Kovter malware ay ipinamamahagi sa pamamagitan ng mga pag-update ng browser

Hiniling ang mga gumagamit na i- update ang kanilang browser (Chrome, Firefox o Internet Explorer). Hiniling silang mag-download ng isang pag- update sa sangkap ng Flash. Sa ganitong paraan, ang mga file ng JavaScript o HTA ay nai-download. Ang mga file na ito ay ang nagpapasok kay Kovter sa aming koponan.

Si Kovter ay isang tagapamagitan

Sa kasong ito, si Kovter ay hindi ang pangunahing panganib mismo. Ito ay kumikilos nang higit pa bilang isang tagapamagitan, dahil ito ay isang nakakahamak na pag- download ng code. Kaya maaari itong ipasok ang aming computer sa mode ng advertising o bilang ransomware. Karamihan sa mga site na napansin ang problemang ito ay mga website ng nilalaman ng may sapat na gulang tulad ng Pornhub.

Sinabi ng mga mananaliksik na ang maling kampanya ng ad na ito ay tinanggal na sa karamihan ng mga site. Kahit na inaasahan nila na ito ay mangyayari muli sa lalong madaling panahon. Sa katunayan, ang ilang mga kaso ay napansin na sa Yahoo nitong mga nakaraang linggo. Kinukumpirma nito ang isa sa mga uso na sinusunod sa taong ito. Nakatuon ang mga advertiser sa pag- redirect ng mga gumagamit sa scam-ridden social engineering sites.

Ang mga bagong kaso na kinasasangkutan ng Kovter malware ay inaasahang lalabas sa lalong madaling panahon. Kaya tiyak na uusapan natin muli ang tungkol sa problemang ito. Upang maiwasan ang problemang ito, ang mga pag- update sa browser ay hindi kailanman isinasagawa sa pamamagitan ng isang website. Karamihan sa isang website na hindi mo alam at nai-advertise sa mga pahina na may nilalaman ng may sapat na gulang.

Opisina

Pagpili ng editor

Back to top button