Pas på! Fake Meltdown og Spectre -patches indeholder malware

Indholdsfortegnelse

Cybersikkerhedsangreb er desværre et meget aktuelt problem, der påvirker mange brugere. I løbet af denne sidste tid er nogle af de angreb, der har givet mest snak, Spectre og Meltdown.

Som du allerede ved, påvirker Spectre Intel-, AMD- og ARM -processorer, og det mest alvorlige problem, det forårsager, er, at det kan flytte oplysninger fra kernen til andre steder, der er under kontrol af malware. Meltdown påvirker kun Intel -processorer.

Enhver type enhed udsættes for denne sårbarhed. Ud over computere er tablets og smartphones også forsvarsløse mod dette problem. Faktisk udtalte de fra Apple, at deres enheder blev afsløret, men de tog ikke lang tid at starte en sikkerhedsrettelse mod dette. For deres vedkommende lægger browserne Google og Firefox også en løsning på dette problem foran æblets:

Nå, det ser ud til, at problemet med alt dette ikke ender her. Angriberne har benyttet sig af den ballade, som dette problem forårsager, og har benyttet lejligheden til at lancere falske sikkerhedsrettelser, der introducerer en malware kaldet Smoke Loader på computere.

Sikkerhedsrettelser fundet med Smoke Loader malware

Når brugeren udfører disse falske sikkerhedsrettelser, er det, de virkelig gør, at inficere deres computere med Smoke Loader -malware, som er ansvarlig for at gendanne yderligere belastninger. Efter infektionen af ​​computeren viser den den ondsindede fil, som forsøger at oprette forbindelse til flere domæner og senere sende krypterede oplysninger.

På denne måde introducerer cyberkriminelle via den formodede patch i computeren præcis, hvad brugeren forsøger at beskytte sig mod.

Sikkerhedsfirmaet Malware Bytes slog alarm og var den, der advarede om dette. Gennem phinsing -kampagner præsenterede et firma sig for at efterligne det tyske forbundskontor for informationssikkerhed og tilbød denne falske patch til Intel og AMD.

Siden er naturligvis ikke længere i drift, men den sætter os i alarmberedskab for at undgå at downloade falske sikkerhedsrettelser til Spectre og Meltdown.

Hvordan kan jeg undgå at downloade falske sikkerhedsrettelser til min computer?

At være årvågen og årvågen er vigtig for at undgå denne type begivenheder. Det er vigtigt, at du tager følgende foranstaltninger for at undgå at downloade malware på din computer.

Vær særlig opmærksom på

  • Download ikke disse sikkerhedsrettelser fra links, der når dig via e -mail.
  • Brug officielle websteder til at downloade sikkerhedsrettelser
  • Kontroller, at webcertifikatet er legitimt

Fra Solvetic vil vi fortsætte med at rapportere om nyheder relateret til dette problem, der påvirker brugernes sikkerhed.

Du vil bidrage til udviklingen af ​​hjemmesiden, at dele siden med dine venner

wave wave wave wave wave