Vlc nedladdningssida markerad som skadlig programvara av Microsoft
Innehållsförteckning:
Video: Как установить и использовать VLC Media Player - 10 секретов 🎬💻🛠️ 2024
När jag såg nyheterna klickade jag på alla länkarna för att se varför en av mina favoritmediaspelare riktades av Microsofts Bing. Den goda nyheten är att det inte riktigt är sant att VLC Media Player är skadlig programvara. Försiktighet rekommenderas dock definitivt om du använder det. Läs vidare för att ta reda på mer …
Microsoft markerar VLC-nedladdningssidan som skadlig programvara
Problemet är inte VLC, ja, inte exakt ändå. In skulle vara mer exakt att säga att problemet är InPage. Om du inte är medveten är InPage en ”ordbehandlingsprogramvara för specifika språk som urdu, persiska, pashto och arabiska”. Naturligtvis är detta inte hela historien.
Vem har skylden?
För det första är InPage verkligen en del av problemet eftersom det har en känd sårbarhet som kan utnyttjas av hackare. VLC har också ett problem, men det är en föråldrad version av VLC, som naturligtvis presenterar ett problem. Båda dessa program används i tandem för att utföra hacket.
Hur hände det?
Jag låter Office 365 Research and Response-teamet ta över här. Så här beskrev de processen som händer:
- Spear-phishing-e-post med ett skadligt InPage-dokument med filnamnet hafeez saeed-tal den 22 april.inp skickades till de avsedda offren
- Det skadliga dokumentet, som innehöll exploiteringskod för CVE-2017-12824, en sårbarhet för buffertöversvämning i InPage, tappade en legitim men föråldrad version av VLC-mediaspelare som är sårbar för kapning av DLL
- Den sida-laddade skadliga DLL kallade tillbaka till en kommando-och-kontroll-webbplats (C&C), som utlöste nedladdning och körning av den slutliga skadliga programvaran som är kodad i ett JPEG-filformat
- Den sista skadliga programmen gjorde det möjligt för angripare att fjärrföra godtyckligt kommando på den komprometterade maskinen.
-
Doubleagent gör att ditt Windows-antivirus fungerar som skadlig programvara
Säkerhetsforskare har funnit att angripare kan använda Microsofts Application Verifier-verktyg för att ta över olika antivirusprodukter. Israel-baserade säkerhetsföretag Cybellum hävdar att en ny attackmetod kallad DoubleAgent utnyttjar Windows-verktyg skapade för att förhindra virusattacker - inklusive McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , och ...
Microsoft tar bort 88% av citadel botnät, skadlig programvara som drabbade mer än 5 miljoner människor
Den här veckan har vi sett Microsoft rapportera slutförandet av Citadel botnet-operationen. För de som inte är bekanta med saken, inledde teknikjätte en aggressiv kampanj tillsammans med ledare för finansiella tjänster, teknikindustripartners och FBI själv för att ta ner Citadel-botnät. Vad är ett Citadel botnet, kanske du undrar? ...
Piratkopierad programvara med skadlig programvara som kostar företag 500 miljarder dollar 2014
Programvaruförsäljare förlorar miljarder dollar varje år på grund av piratkopiering, men användare av piratkopierad programvara påverkas också allvarligt, eftersom produkterna de använder lätt kan infekteras med skadlig programvara. En ny studie belyser hur mycket det kommer att kosta i år att bekämpa den här typen av skadlig programvara. Microsoft fortsätter att försöka ...