Наука и техника

Как работает Peaklight: вирус, атакующий интернет-пиратов

Любители скачивать пиратские копии фильмов из Интернета все чаще подвергаются атакам новой вредоносной программы — Peaklight. Портал makeuseof.com рассказал, что это за вирус и как он работает.

Как работает Peaklight: вирус, атакующий интернет-пиратов
© Unsplash

Что такое Peaklight

Peaklight — вредоносный софт, который не наносит ущерб ПК сам по себе. Вместо этого он загружает в систему различные процессы, способные причинить вред компьютеру. Google доложила о том, что количество атак, совершенных с помощью Peaklight, резко подскочило. И к несчастью для пиратов, этот софт, похоже, нацелен именно на тех, кто скачивает пиратские копии фильмов.

Как работают атаки Peaklight

Загрузчик Peaklight проникает на компьютер жертвы довольно хитрым способом. Злоумышленник загружает LNK-файл с кастомной иконкой, из-за которой софт маскируется под фильм. Сами по себе файлы расширения LNK безобидны, однако разработчики вредоносных программ могут настроить их для выполнения подобных задачи.

В данном случае, LNK-файл запрограммирован на открытие PowerShell и загрузку Peaklight. Когда жертва заходит на пиратский сайт в поисках фильма, страница незаметно подгружает загрузчик в формате архива. Поскольку вирус маскируется под фильм, человек может подумать, что ему нужно разархивировать файл и открыть его — но в итоге запускается скрипт.

После этого загрузчик открывает PowerShell и отдает команду на скачивание Peaklight. Причем загрузка проходит в скрытом режиме — она не обнаруживается антивирусными программами. Peaklight полностью работает в памяти компьютера, чтобы не оставлять за собой следы. Трюк довольно эффективный, т.к. антивирус может обнаружить нечто подобное только при постоянном сканировании оперативной памяти.

Наконец, загрузив все необходимые файлы, Peaklight быстро проверяет, не работает ли на компьютере копия программы. Если нет, то вирус начинает скачивать вредоносные сервисы: как правило, они связаны с кражей чувствительной информации, вроде данных криптокошельков.

Источник: news.rambler.ru

Похожие записи

Ребрендинг OpenAI вызвал беспокойство среди сотрудников

К возникновению пыльной бури на юге России привело изменение климата

Представлен планшет Redmi Pad Pro 5G

Россия запустит грузовые подлодки вместо газопровода в Арктике

Ученые нашли источник радиоактивного загрязнения тибетской «крыши мира»

Microsoft и Apple не смогли договориться по поводу облачных сервисов

На Западе назвали главную цель китайской лунной программы

Lenovo представила флагманский ПК на базе китайского процессора Zhaoxin KX-7000

Жители Ливана начали бояться своих телефонов

NASA сняло неизвестную науке полосу в космосе. Но это оказалось не НЛО

В S7 освоили ремонт самого популярного иностранного авиационного двигателя

Xiaomi показала фото смартфона Redmi Turbo 3. А вместе с ним раскрыла характеристики и дату анонса

Ваш комментарий

97 − = 96

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее