新しいマルウェア: 感染した VPN アプリの脅威からデバイスを保護する方法

新しいマルウェアは、感染した VPN アプリを通じて拡散し、デバイスを制御します。この脅威から身を守り、デバイスを保護する方法を学びましょう。

先生

  • 新しいマルウェア PLAYFULGHOST が確認されました。
  • PLAYFULGHOST はさまざまな情報収集手法を使用し、フィッシングや SEO ポイズニングを通じて配布されます。
  • PLAYFULGHOST から身を守るための推奨事項が提供されます。

サイバー犯罪の世界における新たな危険: PLAYFULGHOST

サイバー空間に新たな脅威が迫っています。サイバーセキュリティ研究者は、と呼ばれるマルウェアを特定しました。遊び心のある幽霊。後者は、画面キャプチャ、音声キャプチャ、リモート シェル (攻撃者が追加の攻撃を開始できるようにする)、キーストロークの記録、ファイルの転送と実行など、さまざまな手法を通じて情報を収集する機能を備えています。

PLAYFULGHOST は次の方法で配布されることが知られています。フィッシング手法または SEO ポイズニングによる拡散アプリケーション誤解を招くVPN。被害者は通常、行動規範の違反、問題、または問題について言及したフィッシングメールに誘惑されます。このマルウェアは、SEO ポイズニング技術を使用して、LetsVPN などの正規の VPN アプリの悪意のあるバージョンを配布することも知られています。

PLAYFULGHOSTの能力

このマルウェアは、レジストリ実行キー、スケジュールされたタスク、Windows スタートアップ フォルダー、および Windows サービスという 4 つの異なる方法でホストに自身を永続的にインストールできます。キーストロークやスクリーンショットなどの大量のデータを収集する可能性があります。音声情報、QQアカウント情報、製品情報を収集することもできます。安全インストールされているもの、クリップボードの内容、システムのメタデータ。

PLAYFULGHOST は手法としてフィッシングを使用するため、これを回避する最善の方法は、一般的なフィッシング手法を知り、それらを確実に検出できるようにすることです。正当性が不明な Web サイトや会社に個人情報を提供しないでください。予期しないリンクや添付ファイルをクリックしないでください。送信者を知っている場合は、クリックする前に、送信者に直接連絡して、送信内容と送信理由を確認してください。

オンライン アカウントのベスト プラクティスを維持することが重要です。パスワードは決して再利用しないでください。いつでもパスワード マネージャーを使用してパスワードを保護できることを忘れないでください。使用二要素認証可能であれば。最高のソフトウェアを常に最新の状態に保つウイルス対策PC とモバイル デバイスの両方を含むすべてのデバイスで。