Наука и техника

Как работает Peaklight: вирус, атакующий интернет-пиратов

Любители скачивать пиратские копии фильмов из Интернета все чаще подвергаются атакам новой вредоносной программы — Peaklight. Портал makeuseof.com рассказал, что это за вирус и как он работает.

Как работает Peaklight: вирус, атакующий интернет-пиратов
© Unsplash

Что такое Peaklight

Peaklight — вредоносный софт, который не наносит ущерб ПК сам по себе. Вместо этого он загружает в систему различные процессы, способные причинить вред компьютеру. Google доложила о том, что количество атак, совершенных с помощью Peaklight, резко подскочило. И к несчастью для пиратов, этот софт, похоже, нацелен именно на тех, кто скачивает пиратские копии фильмов.

Как работают атаки Peaklight

Загрузчик Peaklight проникает на компьютер жертвы довольно хитрым способом. Злоумышленник загружает LNK-файл с кастомной иконкой, из-за которой софт маскируется под фильм. Сами по себе файлы расширения LNK безобидны, однако разработчики вредоносных программ могут настроить их для выполнения подобных задачи.

В данном случае, LNK-файл запрограммирован на открытие PowerShell и загрузку Peaklight. Когда жертва заходит на пиратский сайт в поисках фильма, страница незаметно подгружает загрузчик в формате архива. Поскольку вирус маскируется под фильм, человек может подумать, что ему нужно разархивировать файл и открыть его — но в итоге запускается скрипт.

После этого загрузчик открывает PowerShell и отдает команду на скачивание Peaklight. Причем загрузка проходит в скрытом режиме — она не обнаруживается антивирусными программами. Peaklight полностью работает в памяти компьютера, чтобы не оставлять за собой следы. Трюк довольно эффективный, т.к. антивирус может обнаружить нечто подобное только при постоянном сканировании оперативной памяти.

Наконец, загрузив все необходимые файлы, Peaklight быстро проверяет, не работает ли на компьютере копия программы. Если нет, то вирус начинает скачивать вредоносные сервисы: как правило, они связаны с кражей чувствительной информации, вроде данных криптокошельков.

Источник: news.rambler.ru

Похожие записи

Эксперты DxOMark назвали лучший смартфон для любителей селфи

Microsoft объявила о масштабном обновлении своего ИИ Copilot

Названы пять лучших смартфонов, которые можно купить вместо iPhone

Билл Гейтс сравнил угрозу ИИ с ядерным оружием и биотерроризмом

В «Билайн» рассказали о самом настойчивом мошеннике января

9to5Mac: смарт-дисплей Apple получит подставку в стиле iMac G4

Сбой в России затронул мессенджеры, маркетплейс и онлайн-кинотеатр

Космонавты Овчинин и Вагнер выйдут в открытый космос в декабре

Маск считает, что без SpaceX помочь вернуть экипаж Starliner могла бы только РФ

Названо время прихода магнитной бури на Землю

9to5Google: смартфон Pixel 9 Pro Fold несовместим с зарядкой Pixel Stand 2

Жителю Чувашии назначили исправительные работы за заражение двух человек сибирской язвой

Ваш комментарий

55 + = 62

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее