By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
Argument-MKArgument-MK
  • Balllina
  • Maqedoni
  • Shqipëri
  • Ekonomi
  • Bota
  • Analiza
  • Kronika
  • Showbizz
  • Sport
  • + Më tepër
Reading: Më shumë se 300 mijë kompjuterë të infektuar, zbulohet shkaktari
Share
Notification Show More
Font ResizerAa
Font ResizerAa
Argument-MKArgument-MK
  • Editorial
  • Analiza
  • Rekomanduar
  • Balllina
  • Maqedoni
  • Shqipëri
  • Ekonomi
  • Bota
  • Analiza
  • Kronika
  • Showbizz
  • Sport
  • + Më tepër
Have an existing account? Sign In
Follow US
  • Advertise
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Argument-MK > Blog > Teknologji > Më shumë se 300 mijë kompjuterë të infektuar, zbulohet shkaktari
Teknologji

Më shumë se 300 mijë kompjuterë të infektuar, zbulohet shkaktari

admin
Last updated: 13/08/2024 08:05
By admin 3 Min Read
Share
SHARE

Shtesat (extention) me qëllim të keq për Google Chrome dhe Microsoft Edge, janë instaluar në më shumë se 300,000 ueb shfletues duke modifikuar skedarët e ekzekutueshëm.

Fushata u zbulua nga studiuesit e ReasonLabs, të cilët paralajmërojnë se kriminelët kibernetikë që qëndrojnë pas saj po përdorin malwaretiseming (reklama me qëllim të keq) për të infektuar pajisjet.

Infeksioni fillon kur viktimat shkarkojnë instalues ​​softuerësh nga faqet e rreme që u drejtohen atyre nga reklamat në rezultatet e kërkimit të Google.

Sulmuesit përdorin mashtrime si Roblox FPS Unlocker, TikTok Video Downloader, YouTube downloader, video player VLC, Dolphin Emulator dhe menaxher fjalëkalimi KeePass.

Instaluesit e shkarkuar nënshkruhen në mënyrë digjitale nga “Tommy Tech LTD”. Asnjë nga motorët AV në VirusTotal nuk i zbuloi këto programe në kohën kur ReasonLabs zbuloi fushatën.

Megjithatë, ato nuk përmbajnë asgjë që i ngjan softuerit të premtuar. Në vend të kësaj, ata ekzekutojnë një skript PowerShell të shkarkuar në C:WindowsSystem32PrintWorkflowService.ps1 që shkarkon malware nga serveri i sulmuesit dhe e ekzekuton atë në kompjuterin e viktimës.

I njëjti skrip modifikon gjithashtu regjistrin e Windows për të lejuar instalimin e shtesave nga Dyqani i uebit i Chrome dhe shtojcat e Microsoft Edge.

Scheduled Task u krijua gjithashtu për të ngarkuar një skript PowerShell në intervale të ndryshme, duke i lejuar sulmuesit të instalojnë malware të tjerë.

Malware instalon një sërë shtesash të ndryshme në Google Chrome dhe Microsoft Edge që do të rrëmbejnë pyetjet e kërkimit, do të ndryshojnë faqen kryesore dhe do të ridrejtojnë kërkimet e përdoruesve përmes serverit të sulmuesit në mënyrë që ata të mund të vjedhin historinë e kërkimit.

Google Chrome krijon një listë të plotë të kampanjës në Shiritin e Kërkimit të Personalizuar, yglSearch, shiritin e kërkimit Qcom, Qtr Search, Micro Search Chrome Extension, Active Search Shirit, Shiritin e kërkimit tuaj, Safe Search Eng dhe Lax Search.

Shtesat e Microsoft Edge të lidhura me këtë fushatë janë Simple New Tab, Cleaner New Tab, NewTab Wonders, SearchNukes, EXYZ Seardh dhe Wonders Tab.

Shumica e këtyre shtesave tani janë hequr nga dyqanet e shtesave të shfletuesit të internetit të Google dhe Microsoft.

You Might Also Like

Shkencëtarët zviceranë testojnë robotin që mund të kërkojë jetë në Mars

iPhone i palosshëm më afër se kurrë – ja kur pritet lansimi

Zbulohen detajet e para për Honor 600 Pro

Muskujt artificialë të fuqizuar nga ajri mund t’i ndihmojnë robotët të ngrenë 100 herë peshën e tyre

Apple i jep fund Mac Pro, Mac Studio bëhet desktop-i kryesor profesional

Share This Article
Facebook Twitter Email Print
Previous Article Shenjat që tregojnë se keni një personalitet unik
Next Article Nëse përdorni këta procesorë të vjetëruar, jeni në rrezik

Stay Connected

FacebookLike
TwitterFollow
YoutubeSubscribe
TelegramFollow
- Advertisement -
Ad imageAd image

Latest News

Merz: Nuk dua përçarje të NATO-s
Maqedoni TOP LAJM
Ministri Salla: Legjislacioni shqiptar për sigurinë ushqimore është i përafruar me rregulloret e BE-së
Shqipëri
Ballazhi: Vonohemi me masat për celularët, bota po vepron më shpejt
Maqedoni TOP LAJM
Vendi ka rezerva të mjaftueshme të naftës, çmimet ndiqen çdo ditë në bursën botërore
Ekonomi

Ndalohet ribotimi i përmbajtjes (lajmeve dhe të gjitha shkrimeve të tjera) pa lejen me shkrim të portalit “Argument”.

Quick Link

  • Editorial
  • Analiza
  • Rekomanduar

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

© 2026. ANET.COM.MK - All Rights Reserved.
Welcome Back!

Sign in to your account

Lost your password?