WikiLoader | რა ვიცით ვირუსის ჩამტვირთელზე

ვიკიპედია გახდა ახალი მავნე ჩამომტვირთველის WikiLoader-ის შენიღბვის ინსტრუმენტი.

WikiLoader | რა ვიცით ვირუსის ჩამტვირთელზე
WikiLoader - ახალი სტილის მაკრო ვირუსი ინტერნეტ სივრცეში ვრცელდება

Proofpoint-ის მკვლევარებმა აღმოაჩინეს ციფრული დახურული მეთოდები, როგორ ავრცელებენ ჰაკერები ვირუსებს ვიკიპედიის დახმარებით.

კიბერ უსაფრთხოების ექსპერტებმა ჩამტვირთველს დაარქვეს WikiLoader, რადგან ის აგზავნის HTTPS მოთხოვნას "wikipedia.com"-ზე და ამოწმებს, შეიცავს თუ არა პასუხი კოდურ სტრიქონს "The Free". Proofpoint-ის მიხედვით, ეს ხრიკი გამოიყენება ავტომატური ანალიზის ანიტივირუსისგან თავის არიდების მიზნით. თუმცა, ეს არის მხოლოდ ერთ-ერთი მეთოდი სხვა მახასიათებლიდან, რომელიც შექმნილია მავნე პროგრამების დამალვის შესანარჩუნებლად.

სხვაგვარად რომ ვთვათ, ჰაკერები ვიკიმედიაზე ატვირთულ ფაილებში, აშენებენ Javascript მავნე კოდებს, რომელიც უზრუნველყოფს კომპიუტერში ჩაწერის შემდეგ, ავტომატურად დაინფიცირებას.

WikiLoader უკვე დაფიქსირდა რამდენიმე კამპანიაში 2022 წლის დეკემბრიდან და იტალიური ორგანიზაციები გახდნენ ამ მავნე ოპერაციების მთავარი სამიზნე, ვირუსის მთავარი ამოცანაა მაკრო ჩაშენება PDF Word  და სხვა ფორმატებში, სადაც ვირუსი Fud ხდება. (ანუ ვირუსი იკრიპტება ისე, რომ ანტივირუსის ჰეშირების სისტემა მას ვერ პოულობს, რადგან Wikipedia-ს https მისამართზე მიმდინარეობს ბრძანებების მოთხოვა-დაბრუნების პასუხები.)