Вредоносное ПО в маске: история о proxyware и скрытых угрозах
Вы когда-нибудь задумывались, что происходит, когда ваш компьютер начинает вести себя странно? 🤔 Автор статьи столкнулся с неожиданным предупреждением при обновлении Flutter до версии 3.13.8, которое указывало на криптографическую ошибку при проверке соединения с GitHub. Это могло быть признаком атаки "человек посередине" или компрометации сети 🚨.
Автор попытался найти уязвимость на своем компьютере с помощью антивирусов, но они не обнаружили никаких угроз 🤷♂️. Затем он установил бесплатный фаервол и начал сканировать исходящие HTTP-запросы, что привело к обнаружению программы Infatica P2B Network, которая устанавливалась скрытно на компьютере 🚫. Автор выяснил, что Infatica P2B Network была установлена вместе с K-Lite Mega Codec Pack, и что она используется для заимствования трафика у реальных пользователей для задач веб-разведки 🕵️♂️.
Infatica P2B - это клиент residential-прокси-сети, который может устанавливаться на компьютеры вместе с другими программами, такими как K-Lite Mega Codec Pack 📦. Этот клиент позволяет использовать домашний IP-адрес и интернет-канал для проксируемого трафика, что может быть использовано для различных целей, включая парсинг, сравнение цен и обход гео-ограничений 🌐. Однако, это может также представлять риск для безопасности, поскольку трафик может быть перехвачен или изменен 🚨.
Читать здесь: ссылка
FlutterPulse — канал о мире Flutter!
#flutter #dart #flutterpulse #flutterpulsehabr #proxyware #вредоносноеПО #кибербезопасность
Post #2777
370