In einem VPN für Windows wird eine Hintertür erkannt

Installieren eines VPN ist etwas, das unter Benutzern sehr verbreitet geworden ist. Wir verfügen über viele Optionen für alle Arten von Betriebssystemen und Geräten. Das Problem ist, dass einige Optionen unsicher sein und ein ernstes Problem darstellen können. In diesem Artikel geben wir a Hintertür- das wirkt sich aus Windows und verkleidet sich als VPN .

Eine Hintertür ist wie ein VPN versteckt

Dieses Problem wurde von Sicherheitsforschern bei entdeckt Trend Micro . Es ist ein Paket, das vorgibt, ein VPN von Windscribe zu sein, aber es ist tatsächlich ein Trojaner. Im Inneren befindet sich die Bladabindi Hintertür.

Hintertür wird in einem VPN für Windows erkannt

Diese Hintertür könnte das gefährden Sicherheit unserer Ausrüstung . Insbesondere hätte es die Möglichkeit, die Befehle eines Benutzers böswillig und remote auszuführen, was das Herunterladen von Dateien, das Bearbeiten, die Ausführung usw. ermöglichen würde.

Es hätte auch die Fähigkeit aufzuzeichnen Tastenanschläge . Eine Möglichkeit, Passwörtern von Opfern zu stehlen. Es hat auch die Möglichkeit, Screenshots des Benutzers zu machen, um alle Arten von Informationen und Daten zu sammeln.

Diese Hintertür, die sich als VPN tarnt, könnte Informationen sammeln von deinem Computer. Zum Beispiel das Betriebssystem, der Benutzername, der Computer ... Sie müssen auch wissen, welche Sicherheitstools ausgeführt werden und welche Kennwörter möglicherweise in den Browsern gespeichert sind.

Malware oculto und ein VPN

Kein Warnschild

Aber ohne Zweifel ist das Hauptproblem bei all dem, dass Benutzer zumindest zuerst nichts bemerken würden. Das heißt, sobald Sie dieses VPN heruntergeladen und installiert haben, das mit einem geliefert wird Hintertür wäre die Operation korrekt. Sie würden keine Probleme mit der Ausrüstung bemerken, wie z. B. Verlangsamungen oder Ausfälle.

Diese Anwendung kommt in einem Pack mit drei Dateien . Eines davon ist das legitime Installationsprogramm, ein anderes ist die schädliche Datei namens lscm.exe (die die Hintertür enthält) und die Anwendung, die diese schädliche Datei ausführt (win.vbs).

Während des Installationsvorgangs wird dem Benutzer der Bildschirm für legitime VPN-Aktivitäten angezeigt. Es verbirgt jedoch die Ausführung der Malware im Hintergrund , wie von Sicherheitsforschern angegeben. Das Opfer erkennt dieses Detail daher nicht.

Diese Technik wird sowohl in Desktop- als auch in mobilen Anwendungen immer beliebter. Grundsätzlich kombiniert es a legitimes Programm mit schädlicher Software . Auf diese Weise installiert das Opfer ein voll funktionsfähiges Programm, das ihn nicht verdächtig macht, sondern auch Malware enthält.

Dies macht den gesunden Menschenverstand wichtiger denn je. Wir dürfen keine Fehler machen, die unsere Sicherheit und Privatsphäre gefährden könnten. Wir müssen immer Programme aus offiziellen Quellen herunterladen, die legitim sind und keine möglichen Probleme verursachen.

Ebenso wird es wichtig sein, immer zu haben Sicherheits-Tools . Ein gutes Antivirenprogramm kann das Eindringen von Bedrohungen verhindern, die uns betreffen. Auch die Aktualisierung der Ausrüstung ist von entscheidender Bedeutung. Manchmal treten Schwachstellen auf, die von Hackern ausgenutzt werden können.