ΑρχικήSecurityAll-Radio 4.27 Portable: Νέο malware πολυ-εργαλείο κάνει την εμφάνιση του

All-Radio 4.27 Portable: Νέο malware πολυ-εργαλείο κάνει την εμφάνιση του

Από την περασμένη εβδομάδα υπάρχουν πολυάριθμες αναφορές από χρήστες ότι οι υπολογιστές τους έχουν μολυνθεί από ένα πρόγραμμα με όνομα «All-Radio 4.27 Portable». Μετά από έρευνα, διαπιστώσαμε ότι αυτό το πρόγραμμα είναι το σύμπτωμα από ένα μεγαλύτερο πρόβλημα.

All-Radio 4.27 Portable

Εάν βλέπετε στον υπολογιστή σας το παραπάνω πρόγραμμα, τότε το σύστημα σας είναι μολυσμένο με malware που εγκαθιστά rootkits, crypto miners, keyloggers, και ένα πρόγραμμα που στέλνει spam.

Δυστυχώς, ενώ κάποια προγράμματα ασφαλείας μπορούν να αφαιρέσουν μερικά κομμάτια από το κακόβουλο Bundle, το rootkit χρειάζεται να αφαιρεθεί χειροκίνητα. Για αυτόν τον λόγο, εάν έχετε  μολυνθεί, η επανεγκατάσταση των Windows συνιστάται, στην περίπτωση που είναι δυνατή.

#secnews #saturn #moon 

Στις 4 Ιανουαρίου, ο Κρόνος κρύφτηκε για λίγο πίσω από την ημισέληνο, στα πλαίσια ενός φαινομένου που είναι γνωστό ως σεληνιακή απόκρυψη. Όταν ένα ουράνιο σώμα, όπως ένα φεγγάρι, ένας πλανήτης ή ένας αστεροειδής περνά μπροστά από ένα άλλο ουράνιο σώμα και εμποδίζει την θέα του (στην περίπτωση αυτή, τον Κρόνο), ονομάζεται απόκρυψη.

Ο Ιταλός αστρονόμος Gianluca Masi μοιράστηκε μια φωτογραφία που τραβήχτηκε κατά τη διάρκεια του φαινομένου, χρησιμοποιώντας το Virtual Telescope Project στο Manciano της Ιταλίας.

Μάθετε περισσότερα: https://www.secnews.gr/637881/seliniaki-apokripsi-kronos-kriftike-piso-apo-feggari/

00:00 Εισαγωγή 
00:15 Σεληνιακή απόκρυψη - φωτογραφία
01:39 Σημασία μελέτης σεληνιακών αποκρύψεων

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #saturn #moon

Στις 4 Ιανουαρίου, ο Κρόνος κρύφτηκε για λίγο πίσω από την ημισέληνο, στα πλαίσια ενός φαινομένου που είναι γνωστό ως σεληνιακή απόκρυψη. Όταν ένα ουράνιο σώμα, όπως ένα φεγγάρι, ένας πλανήτης ή ένας αστεροειδής περνά μπροστά από ένα άλλο ουράνιο σώμα και εμποδίζει την θέα του (στην περίπτωση αυτή, τον Κρόνο), ονομάζεται απόκρυψη.

Ο Ιταλός αστρονόμος Gianluca Masi μοιράστηκε μια φωτογραφία που τραβήχτηκε κατά τη διάρκεια του φαινομένου, χρησιμοποιώντας το Virtual Telescope Project στο Manciano της Ιταλίας.

Μάθετε περισσότερα: https://www.secnews.gr/637881/seliniaki-apokripsi-kronos-kriftike-piso-apo-feggari/

00:00 Εισαγωγή
00:15 Σεληνιακή απόκρυψη - φωτογραφία
01:39 Σημασία μελέτης σεληνιακών αποκρύψεων

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LmEzY3ktNHFtOGdz

Νέα εικόνα: Πώς ο Κρόνος κρύφτηκε πίσω από το φεγγάρι!

SecNewsTV 15 hours ago

#secnews #tiktok 

Το TikTok ετοιμάζεται για κλείσιμο στις ΗΠΑ την Κυριακή; Το TikTok φέρεται να ετοιμάζεται για άμεσο και πλήρες κλείσιμο την Κυριακή 19 Ιανουαρίου, σύμφωνα με το The Information. Άτομα που γνωρίζουν το θέμα είπαν στη δημοσίευση ότι η εφαρμογή θα απενεργοποιηθεί απότομα στις ΗΠΑ μετά από πιθανή απαγόρευση, αντί να παραμείνει λειτουργική για άτομα που την έχουν ήδη κατεβάσει. Αυτό σημαίνει ότι εάν είστε χρήστης του TikTok στις ΗΠΑ, μπορεί να χάσετε εντελώς τη λειτουργικότητα την Κυριακή, εκτός εάν το Ανώτατο Δικαστήριο παρέμβει και μπλοκάρει την επερχόμενη απαγόρευση.

00:00 Εισαγωγή
00:48 Τερματισμός λειτουργίας?
01:30 Φήμες για τον Elon Musk

Μάθετε περισσότερα: https://www.secnews.gr/637731/tiktok-proetoimazetai-ameso-kleisimo-ipa-kiriaki/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #tiktok

Το TikTok ετοιμάζεται για κλείσιμο στις ΗΠΑ την Κυριακή; Το TikTok φέρεται να ετοιμάζεται για άμεσο και πλήρες κλείσιμο την Κυριακή 19 Ιανουαρίου, σύμφωνα με το The Information. Άτομα που γνωρίζουν το θέμα είπαν στη δημοσίευση ότι η εφαρμογή θα απενεργοποιηθεί απότομα στις ΗΠΑ μετά από πιθανή απαγόρευση, αντί να παραμείνει λειτουργική για άτομα που την έχουν ήδη κατεβάσει. Αυτό σημαίνει ότι εάν είστε χρήστης του TikTok στις ΗΠΑ, μπορεί να χάσετε εντελώς τη λειτουργικότητα την Κυριακή, εκτός εάν το Ανώτατο Δικαστήριο παρέμβει και μπλοκάρει την επερχόμενη απαγόρευση.

00:00 Εισαγωγή
00:48 Τερματισμός λειτουργίας?
01:30 Φήμες για τον Elon Musk

Μάθετε περισσότερα: https://www.secnews.gr/637731/tiktok-proetoimazetai-ameso-kleisimo-ipa-kiriaki/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LmwzLW9hN1dmOEZ3

Το TikTok ετοιμάζεται για κλείσιμο στις ΗΠΑ την Κυριακή;

SecNewsTV 15 Ιανουαρίου 2025, 20:49 20:49

Επιπλέον μερικά αποτελέσματα του VirusTotal, δείχνουν ότι είναι πιθανό να υπάρχει κάποιο keylogger. Για αυτόν τον λόγο, εάν έχετε κάνει login σε κάποια υπηρεσία όσο το σύστημα σας ήταν μολυσμένο, η αλλαγή των κωδίκων είναι απαραίτητη (από διαφορετικό σύστημα).

Το malware φαίνεται να έκανε την εμφάνιση του την περασμένη εβδομάδα, όταν χρήστες άρχισαν να ζητούν βοήθεια στο forum του Malwarebytes. Ενώ το All-Radio 4.27 Portable είναι μια αυθεντική  Ρωσική εφαρμογή, οι δημιουργοί του malware την αντέγραψαν και πρόσθεσαν όλα τα κακόβουλα προσθετά.

Όταν ένας malware security analyst άρχισε να διερευνά το θέμα, παρατήρησε ότι οι περισσότεροι χρήστες που είχαν πέσει θύματα, είχαν πρόσφατα κατεβάσει cracks για παιχνίδια και Windows activation tools όπως είναι το KMSpico.

Το πακέτο περιλαμβάνει malware όλων των ειδών.

Ο βασικός οδηγός εγκατάστασης, ο οποίος είναι ικανός να καταλάβει εάν βρίσκεται σε εικονικό περιβάλλον ή όχι (virtual machine),  εγκαθίσταται στο %AppData%\Microsoft\Windows\[random]\[random].exe και κάνει inject μια διεργασία στο explorer.exe. Αυτή η διεργασία αντιγράφεται στο %Temp%\allradio_4.27_portable.exe και εμφανίζει το interface της εφαρμογής, η οποία με την σειρά της καλεί άλλα προγράμματα.

Αναλυτικά, εγκαθιστά: ένα trojan που στέλνει spam, ένα rootkit driver, ένα clipboard hijacker, ένα crypto miner, ένα πρόγραμμα για στατιστικούς λόγους και ένα trojan ικανό να κατεβάσει και να εγκαταστήσει άλλα malware χωρίς την άδεια του χρήστη.

Τέλος, τα cracks ήταν από πάντα πηγές malware. Για αυτόν τον λόγο σας προτείνουμε να αποφεύγεται cracks και key generators καθώς στο μεγαλύτερο ποσοστό τους είναι μολυσμένα.

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS