WhiteSnake

Το WhiteSnake είναι ένας τύπος κακόβουλου λογισμικού που έχει σχεδιαστεί για τη συλλογή ευαίσθητων πληροφοριών από ευάλωτους υπολογιστές. Είναι ένα σχετικά νέο στέλεχος κακόβουλου λογισμικού που ανακαλύφθηκε για πρώτη φορά το 2020 και έκτοτε βρέθηκε ότι έχει χρησιμοποιηθεί σε πολλές επιθέσεις υψηλού προφίλ.

Πώς είναι το WhiteSnake Spread;

Το κακόβουλο λογισμικό WhiteSnake συνήθως παραδίδεται μέσω ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ψαρέματος ή μέσω ενός παραβιασμένου ιστότοπου στον οποίο έχει εισαχθεί κακόβουλος κώδικας. Μόλις μολύνει ένα σύστημα, δημιουργεί μια σύνδεση με τον διακομιστή εντολών και ελέγχου του, επιτρέποντας στους εισβολείς να ελέγχουν εξ αποστάσεως το μολυσμένο μηχάνημα και να κλέβουν δεδομένα.

Ένα από τα πιο αξιοσημείωτα χαρακτηριστικά του WhiteSnake είναι η ικανότητά του να αποφεύγει τον εντοπισμό από λογισμικό προστασίας από ιούς. Χρησιμοποιεί μια σειρά τεχνικών για να αποφύγει τον εντοπισμό, συμπεριλαμβανομένης της συσκότισης του κώδικά του, της χρήσης τεχνικών κατά του εντοπισμού σφαλμάτων και της χρήσης κρυπτογράφησης για την απόκρυψη της δραστηριότητάς του.

Ποια δεδομένα συλλέγει η WhiteSnake;

Το κακόβουλο λογισμικό ενδέχεται να συλλέγει ένα ευρύ φάσμα ευαίσθητων δεδομένων, συμπεριλαμβανομένων των διαπιστευτηρίων σύνδεσης, των αριθμών πιστωτικών καρτών και άλλων προσωπικών πληροφοριών. Μπορεί επίσης να συλλέγει δεδομένα από προγράμματα-πελάτες ηλεκτρονικού ταχυδρομείου, προγράμματα περιήγησης ιστού και άλλες εφαρμογές.

Το WhiteSnake πιστεύεται ότι αναπτύχθηκε από μια εξελιγμένη ομάδα hacking με δεσμούς με την Κίνα. Η χρήση του έχει συνδεθεί με πολλές επιθέσεις υψηλού προφίλ, συμπεριλαμβανομένου του συμβιβασμού μιας μεγάλης διεθνούς εταιρείας το 2020.

Η αφαίρεση του WhiteSnake μπορεί να είναι μια δύσκολη διαδικασία που εκτελείται με μη αυτόματο τρόπο, καθώς τα αρχεία του θα μπορούσαν να κρυφτούν και να εξαπλωθούν στον σκληρό δίσκο ενός μολυσμένου υπολογιστή. Η καλύτερη μέθοδος για την κατάργηση του WhiteSnake, όπως προτείνεται από ειδικούς σε θέματα ασφάλειας υπολογιστών, είναι να χρησιμοποιήσετε μια ενημερωμένη εφαρμογή προστασίας από κακόβουλο λογισμικό.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...