⚔️ ВЕЧНОЕ ПРОТИВОСТОЯНИЕ [2]
Продолжаем серию постов о бесконечном противостоянии с различного сорта злоумышленниками.
На этот раз наши оппоненты смогли подкинуть в автозагрузку нескольких клубов файл под названием Epic Web Helper, маскирующийся под процесс популярного лаунчера. Находился он по адресу C:\Users\ЮЗЕР\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
При включении или перегрузке, файл запускал скачивание ПО, которое устанавливало майнер на ПК. Ниже — список запускаемых вредоносных процессов:
▪️EpicWebHelper
▪️SystemHostTester.exe
▪️future.exe
▪️ufwunattended.exe
▪️rcos.exe
На данный момент мы ведём работу по поиску уязвимости, её закрытию и недопущению появлению подобных лазеек в будущем. Настоятельно рекомендуем проверить ваши ПК по предоставленным данным, а в случае возникновения проблем, сразу обратиться в техподдержку.
Также в очередной раз просим сообщать в ТП обо всех странностях в поведении ваших ПК. Благодаря бдительным партнёрам мы уже собрали немало данных не только для улучшения защиты, но и подготовки материалов для коллег, у которых, бывает, горят планы по раскрываемости 😌
Post #819
2.83K
LANGAME Software | Для компьютерных клубов ⚔️ ВЕЧНОЕ ПРОТИВОСТОЯНИЕ Обычно разработка любого ПО делится на 2 части: реализация изменений, видимых для пользователей, и тех, что для них незаметны. LGS в этом правиле — не исключение, поэтому перед каждым обновлением мы регулярно выпускаем патчноуты…
- 👍 7
- 🔥 5
- 🤝 5
- ❤ 3
- 🙏 2