Як звичайний .exe з торренту може вкрасти ваші паролі

Як звичайний .exe з торренту може вкрасти ваші паролі

Багато хто думає що головна небезпека торрентів — самі торренти, але це не так

Насправді сама технологія P2P безпечна, проблема виникає тоді, коли людина завантажує програму з невідомого джерела та запускає її без перевірки

Раніше більшість вірусів були для «жарту» вони могли показувати дивні повідомлення, фото й так далі

Але на починаючи з 2010-2012 року, віруси стали для того щоб хакери заробляли гроші

Одним із його найпоширенішим видом є InfoStealer

Що таке InfoStealer

InfoStealer це шкідлива програма, яка збирає важливу інформацію з комп’ютера користувача

  • Логіни та паролі
  • сookies браузера
  • токени авторизації
  • дані криптогаманців
  • іншу особисту інформацію

Як відбувається зараження

Все починається дуже просто, людина знаходить гру або програму на торренті(Igruha так далі) завантажує її та запускає

Якщо всередині файлу є шкідливе ПЗ, воно може почати процювати одразу після запуску

При цьому сама гра часто встановлюється без проблем, тому користувач нічого не підозрює

Чому антивірус не може знайти загрозу

Деякі люди думають, що якщо антивірус нічого не знайшов, то файл безпечний (рекомендую перевіряти на VirusTotal)

Але це не завжди так

Нові зразки шкідливого ПЗ можуть ще не бути відомими антивірусам, тому вони не завжди визначаються одразу

Як захистити себе

  • завантажувати програми лише з офіційних сайтів
  • використовувати різні паролі для різних акаунтів
  • увімкнути двофакторну автентифікацію
  • регулярно оновлювати Windows та антивірус
  • не запускати підозрілі exe файли

А що робити, якщо вже запустили підозрілий файл?

відключити кабель інтернету, та запустити mrt ( це можно зробити так — Win+R вводимо mrt та запустити повне сканування, ще можна ctrl+shift+esc запустити нову задачу та вводимо mrt.exe) до речі, у mrt є альтернативи, які треба буде встановити Посилання на мій топік про топ-5 антивірусів

Після очищення системи негайно змініть паролі та завершіть активні сесії у ваших месенджерах, соцмережах, тощо

👍ПодобаєтьсяСподобалось4
До обраногоВ обраному2
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Ну, оч неполная статья.
1. Начнём с того, что встроенный виндовый антивирь имеет отвратительную привычку удалять то, что считает подозрительным, без запроса пользователя. Малвари под это попадают нечасто, зато кейгены — постоянно. Что делает понятным назначение этого бессмысленного куска говна ))
Как бороться:
а). Можно его временно отключить через настройки безопасности винды (но потом включится). Неудобно.
б). Можно настроить папки с исключениями (намного лучше как перманентное решение).
в). Можно полностью его выкорчевать с помощью продвинутого пакетного менеджера (могут появиться грабли, если выкорчует неправильно + придётся каждый раз выкорчёвывать после обновления винды). Тоже неудобно.
Мои предпочтения: б на папку Downloads.
2. Как проверить:
а). VirusTotal — правильное решение. Но тоже может показать кучу ложных срабатываний: большинство антивирусов также работают с копирастами. Так что после отчёта надо ещё и почитать, что же именно он нашёл и почему.
б). Статический анализ кода (если возможно) на предмет библиотек, использующихся в софте. Тупо переименовываем в .txt и смотрим. Если мы в кейгене видим какой-нить CreateConnectionPool и аналогичное — задаёмся вопросом, зачем ему это нужно.
в). Лучшее решение: виртуалка (есть куча бесплатных) с виндой и отключенными интернетом и коннектом к хост-машине. + обложить виртуалку мониторами. Запускаем кейген и софтинку там и проверяем в действии. Если всё норм — отлично. Если происходит что-то подозрительное — ищем другой кейген.

Ну типо того, но

виртуалка (есть куча бесплатных) с виндой и отключенными интернетом и коннектом к хост-машине. + обложить виртуалку мониторами. Запускаем кейген и софтинку там и проверяем в действии. Если всё норм — отлично. Если происходит что-то подозрительное — ищем другой кейген.

я же не пишу топики для сениоров, а для новичков и обычных людей
они не знают как скачивать виртуалку, что делать, как настраивать, и как смотреть за файлом, безопасен ли он, или нет

Ну... Ты ж на ДОУ пишешь, т.е., предполагается, что твоя аудитория — не психологи и бухгалтеры. Хотя, я периодически начинаю в этом сомневаться :)

шо опять? господи, да откуда ж ты взялся то?

откуда взялись и вы, александр)

Давайте на рутрекер закидувати це під назвою «русифікатор сталкера», або той мод що зірочки на смітниках повертає.

ага, і в опис додати: «100% без вірусів, перевіряв особисто антивірусом Windows», щоб напевно скачали

Підписатись на коментарі