реклама
Новости Software

Началось массовое распространение вируса Ghostpulse — он маскируется под установочные файлы приложений

В интернете начал распространяться компьютерный вирус Ghostpulse, заражающий системы под управлением Windows. Он маскируется под установочные файлы MSIX известных программ. О масштабной кампании сообщили эксперты Elastic Security Labs.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

«MSIX — это формат пакетов приложений для Windows, который разработчики могут применять для упаковки, распространения и установки своих приложений пользователями Windows», — пояснили в Elastic Security Labs. ПО в таком формате устанавливается очень просто, зачастую достаточно лишь двойного щелчка мышью, поэтому MSIX является подходящим инструментом для киберпреступников. Но для реализации своих планов хакерам приходится покупать или красть сертификаты подписи кода, что свидетельствует о вероятном наличии у них серьёзных ресурсов.

 Источник изображения: elastic.co

Источник изображения: elastic.co

При помощи взломанных сайтов, методов поисковой оптимизации (SEO) и онлайн-рекламы злоумышленники пытаются заставить людей скачивать вредоносные пакеты MSIX и запускать их установку. Пакеты маскируются под установочные файлы браузеров Chrome, Brave и Edge, платформы для изучения английского языка Grammarly, клиента службы видеоконференций Cisco Webex и других программ.

Процесс установки выглядит штатным: на экран не выводится никаких всплывающих окон или предупреждений, но в фоне выполняется скрипт PowerShell, посредством которого на компьютер загружается Ghostpulse, далее происходят его расшифровка и развёртывание. Компания Elastic Security Labs подготовила свой инструмент обнаружения вируса. Мотивы злоумышленников пока не уточняются, но известно, что сопутствующие полезные нагрузки облегчают удалённый доступ, возможность выполнения произвольного кода и кражу данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Сотрудников YouTube связали с серией крупных игровых утечек, включая данные Nintendo 41 мин.
Еженедельный чарт Steam: экзотическая песочница-выживалка Soulmask стартовала в топ-5, но не справилась с Elden Ring 2 ч.
Инсайдер: одна из ожидаемых игр Microsoft выйдет сразу после Xbox Games Showcase 2024 — у геймеров два варианта 3 ч.
Амбициозный фанатский ремейк Fallout 2 взял курс на Steam и «быстро прогрессирует» 4 ч.
Сиквел классического квеста Myst совсем скоро получит ремейк с «захватывающей дух графикой» — дата релиза и новый трейлер Riven 16 ч.
Среди пользователей Steam набирают популярность системы с 32 Гбайт оперативной памяти 16 ч.
Календарь релизов 3–9 июня: Songs of Silence, Destiny 2, The Ancients 16 ч.
Создатели ремейка Splinter Cell помогут обновить Prince of Persia: The Sands of Time — в разработке игры наметились «серьёзные успехи» 19 ч.
Metal Slug Tactics выйдет осенью — новый геймплейный трейлер и анонс демоверсии 20 ч.
Larian уточнила, когда выйдет следующий большой патч для Baldur’s Gate 3, и раскрыла новые детали официальной поддержки модов 21 ч.
Intel представила процессоры Xeon 6 с P- и E-ядрами: 144-ядерные 6700E уже доступны 22 мин.
Представлен бесшумный «балконный» ветрогенератор — он вырабатывает до 2,2 МВт·ч энергии в год 35 мин.
Intel представила энергоэффективные 144-ядерные серверные процессоры Xeon 6700E (Sierra Forest) 38 мин.
Seasonic представила блок питания PRIME TX-1600 Noctua Edition с тихим вентилятором Noctua 49 мин.
Microsoft сократила сотрудников подразделений HoloLens 2 и облачной инфраструктуры 2 ч.
MSI анонсировала обновлённую приставку Claw 8 AI Plus с чипом Intel Lunar Lake, 8-дюймовым дисплеем и батареей на 80 Вт·ч 2 ч.
TSMC продолжит запускать новые техпроцессы сначала на Тайване и взвешенно подходить к развитию бизнеса 2 ч.
Плотный график космических полётов: четвёртый тестовый запуск Starship перенесён на 6 июня 2 ч.
Глава Nvidia признал, что память HBM3E от Samsung требует доработки 2 ч.
«Рикор» запускает в Арзамасе роботизированный завод корпусов для ПК производительностью 1 млн штук в год 2 ч.