Windows: Phishing με την.. Αριθμομηχανή!

Τα Windows προσπαθούν όλο και περισσότερο να σταματούν ιούς και κακόβουλο λογισμικό, ακόμα κι αν δεν έχετε εγκατεστημένο το καλύτερο λογισμικό προστασίας.

Έτσι οι προγραμματιστές κακόβουλου λογισμικού θα πρέπει να είναι πολύ δημιουργικοί για να μολύνουν συστήματα. Τελευταία λοιπόν παρατηρήθηκαν επιθέσεις με χρήση της εφαρμογής Calculator των Windows 7.

calc win11

Ο ερευνητής ασφαλείας “ProxyLife” ανακάλυψε ότι ορισμένες επιθέσεις κακόβουλου λογισμικού και phishing χρησιμοποιούν την εφαρμογή Calculator των Windows 7 για να εισβάλουν σε σύγχρονους υπολογιστές με Windows, όπως αναφέρει το Bleeping Computer.

Η επίθεση ξεκινά εξαπατώντας κάποιον να κατεβάσει μια εικόνα δίσκου ISO μεταμφιεσμένη σε PDF ή κάποιο άλλο αρχείο, το οποίο περιέχει μια συντόμευση που ανοίγει ένα κακόβουλο αντίγραφο της εφαρμογής Αριθμομηχανή (Calculator).

Γιατί χρησιμοποιούν μια ξεπερασμένη έκδοση της εφαρμογής Αριθμομηχανή για να παραβιάσουν συστήματα;

Λοιπόν, η Αριθμομηχανή των Windows 7 χρησιμοποιεί τις Βιβλιοθήκες Dynamic Link (DLL) στον ίδιο φάκελο, εάν υπάρχουν, αντί να χρησιμοποιεί τις βιβλιοθήκες που βρίσκονται στο φάκελο του συστήματος των Windows.

Το άνοιγμα της εφαρμογής Αριθμομηχανής δεν ενεργοποιεί κανένα συναγερμό στα Windows, πιθανότατα επειδή είναι υπογεγραμμένη από την Microsoft, αλλά εξακολουθεί να μπορεί να φορτώνει την μολυσμένη βιβλιοθήκη “WindowsCodecs.dll” που έρχεται μαζί με την κακόβουλη Αριθμομηχανή.

Οι νεότερες εκδόσεις της εφαρμογής Αριθμομηχανή που συμπεριλαμβάνονται στα Windows και δεν είναι ευάλωτες. Γι’ αυτό χρησιμοποιούν μια παλαιότερη έκδοση.

calc

Τα αρχεία που χρησιμοποιήθηκαν στην επίθεση phishing, είναι τα “calc.exe” από τα Windows 7 και δύο αρχεία DLL ProxyLife

Δεν είναι ακόμη σαφές εάν η Microsoft έχει ενημερώσει το Defender για να αναγνωρίζει αυτό τον τύπο επίθεσης, αλλά αν δεν κάνετε λήψη αρχείων από περίεργους ιστότοπους (ή συνημμένα email από άτομα που δεν γνωρίζετε), πιθανότατα δεν χρειάζεται να ανησυχείτε.

Ενημέρωση:

Στην σελίδα μας στο Facebook παρατηρήθηκαν σχόλια που αμφισβητούν τα παραπάνω, χρησιμοποιώντας σαν αιτιολογία την μη υποστήριξη των Windows 7 από την Microsoft. Καλό θα είναι να διαβάζετε το όλο κείμενο πριν το κρίνετε.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Παραπάνω λοιπόν αναφέρουμε:

“Γιατί χρησιμοποιούν μια ξεπερασμένη έκδοση της εφαρμογής Αριθμομηχανή για να παραβιάσουν συστήματα; Λοιπόν, η Αριθμομηχανή των Windows 7 χρησιμοποιεί τις Βιβλιοθήκες Dynamic Link (DLL) στον ίδιο φάκελο, εάν υπάρχουν, αντί να χρησιμοποιεί τις βιβλιοθήκες που βρίσκονται στο φάκελο του συστήματος των Windows.”
Οι επιτιθέμενοι χρησιμοποιούν μια παλαιότερη εφαρμογή για επιθέσεις σε νέα συστήματα:

“Το άνοιγμα της εφαρμογής Αριθμομηχανής δεν ενεργοποιεί κανένα συναγερμό στα Windows, πιθανότατα επειδή είναι υπογεγραμμένη από την Microsoft, αλλά εξακολουθεί να μπορεί να φορτώσει την μολυσμένη βιβλιοθήκη “WindowsCodecs.dll” που έρχεται με την κακόβουλη Αριθμομηχανή. Οι νεότερες εκδόσεις της εφαρμογής Αριθμομηχανή που συμπεριλαμβάνονται στα Windows και δεν είναι ευάλωτες. Γι’ αυτό χρησιμοποιούν μια παλαιότερη έκδοση.”

[signoff]

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

Xiaomi 18 Pro: Το πρώτο smartphone με αποκλειστικό φυσικό πλήκτρο Τεχνητής Νοημοσύνης;

Πολλά τηλέφωνα έχουν προσθέσει λειτουργίες τεχνητής νοημοσύνης τα τελευταία δύο χρόνια, συνήθως κρυμμένες μέσα σε έναν βοηθό ή πίσω από μια συντόμευση παρατεταμένου πατήματος....

Πως μπορεί το iPad να γίνει power bank για το iPhone

Το iPad κρύβει μια λειτουργία που για πολλούς περνά απαρατήρητη, αλλά μπορεί να αποδειχθεί εξαιρετικά χρήσιμη σε δύσκολες στιγμές. Αν το iPhone σας έχει σχεδόν...

Samsung Galaxy A27: Διαρροή αποκαλύπτει τη νέα σχεδίαση με punch hole κάμερα

Το Samsung Galaxy A27 εμφανίστηκε μέσα από λεπτομερή 3D CAD renders, αποκαλύπτοντας για πρώτη φορά την πιθανή τελική σχεδίαση του νέου mid-range της κορεατικής...

Πώς να φοράς σωστά τα AirPods για καλύτερο ήχο

Ο τρόπος που φοράς τα AirPods επηρεάζει την ποιότητα του ήχου πολύ περισσότερο απ’ όσο νομίζεις. Δεν αρκεί απλώς να κάθονται στο αυτί και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...