Threat Database Malware Quantum Builder

Quantum Builder

சைபர் செக்யூரிட்டி ஆராய்ச்சியாளர்கள், குவாண்டம் பில்டர் (குவாண்டம் சாப்ட்வேர்) என்று பெயரிடப்பட்ட ஒரு சக்திவாய்ந்த, அச்சுறுத்தும் கருவியை வெளிச்சம் போட்டுக் காட்டியுள்ளனர், இது அச்சுறுத்தல் நடிகர்களை ஆயுதம் ஏந்திய .lnk கோப்புகளை உருவாக்க அனுமதிக்கிறது. LNK கள் விண்டோஸ் கணினிகளில் உள்ள குறுக்குவழி கோப்புகளாகும், அவை சிதைந்த குறியீட்டைக் கொண்டு செல்ல முடியும். பவர்ஷெல் அல்லது எம்எஸ்ஹெச்டிஏ (மைக்ரோசாஃப்ட் HTML அப்ளிகேஷன் கோப்புகளை இயக்கப் பயன்படுகிறது) போன்ற மீறப்பட்ட கணினியில் காணப்படும் முறையான கருவிகளைப் பயன்படுத்த அச்சுறுத்தும் நபர்கள் இதைத் தவறாகப் பயன்படுத்தலாம்.

குவாண்டம் பில்டர் பற்றிய விவரங்கள் ஆராய்ச்சியாளர்கள் வெளியிட்ட அறிக்கையில் வெளியிடப்பட்டுள்ளன. சாத்தியமான அச்சுறுத்தல் நடிகர்களுக்கு விற்பனைக்கு வழங்கப்படும் அச்சுறுத்தலை அவர்கள் கண்டுபிடித்தனர். மாதத்திற்கு €189 ஆகவும், இரண்டு மாதங்களுக்கு €335 ஆகவும், ஆறு மாதங்களுக்கு €899 ஆகவும் விலை நிர்ணயிக்கப்பட்டது. வாழ்நாள் அணுகலுக்காக, குற்றவாளிகளாக இருக்கும் குற்றவாளிகள் €1,500 ஒருமுறை செலுத்த வேண்டும். பில்டர் ஒரு வரைகலை இடைமுகம் மற்றும் சிதைந்த LNKகளை உருவாக்குவதற்கு வசதியாக விரிவான விருப்பங்கள் மற்றும் அளவுருக்களுடன் வருகிறது.

மேலும், குவாண்டம் முழுமையாகக் கண்டறிய முடியாததாக விளம்பரப்படுத்தப்படுகிறது, இதன் பொருள் தீம்பொருள் எதிர்ப்பு இயந்திரங்கள் அல்லது இணையப் பாதுகாப்புப் பாதுகாப்பு வழிமுறைகள் அதை சந்தேகத்திற்குரிய அல்லது வெளிப்படையான அச்சுறுத்தலாகக் கொடியிட முடியாது. கூடுதலாக, இது விண்டோஸ் யுஏசி (பயனர் கணக்கு கட்டுப்பாடு) மற்றும் விண்டோஸ் ஸ்மார்ட்ஸ்கிரீனைத் தவிர்க்கலாம். அச்சுறுத்தல் பல அச்சுறுத்தும் பேலோடுகளை ஏற்றுவதற்கு ஒற்றை LNK கோப்பைப் பயன்படுத்தும் திறனையும் கொண்டுள்ளது. LNKகளைத் தவிர, குவாண்டம் பில்டர் HTA கோப்புகள் மற்றும் ISO காப்பகங்களை உருவாக்க அச்சுறுத்தல் நடிகர்களை அனுமதிக்கிறது.

குவாண்டம் பில்டரின் மற்றொரு தனித்துவமான அம்சத்தை ஆராய்ச்சியாளர்கள் கண்டுபிடித்தனர். வெளிப்படையாக, அச்சுறுத்தல் தாக்குதல் நடத்துபவர்களை ஒரு dogwalk n-day சுரண்டல் மூலம் தன்னிச்சையான குறியீட்டை செயல்படுத்த அனுமதிக்கும். பாதிப்பு மைக்ரோசாஃப்ட் ஆதரவு கண்டறியும் கருவியை (MSDT) பாதிக்கிறது.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...