„NullMixer“ kenkėjiškų programų įkroviklis masiškai pristato kenkėjiškus failus
NullMixer yra naujai atrasta kenkėjiška programa, kuri veikia kaip daugelio kitų kenkėjiškų failų atsisiuntimo programa.
Saugumo tyrinėtojai, ištyrę NullMixer, nustatė, kad jis daugiausia platinamas per svetaines, kuriose siūloma nulaužta programinė įranga ir mokamų programų bei žaidimų „įtrūkimai“.
„NullMixer“ naudingoji apkrova dažniausiai randama slaptažodžiu apsaugotame archyvo faile, o slaptažodis pateikiamas kreko svetainėje. Kai vartotojas ištraukia ir paleidžia vykdomąjį failą, „NullMixer“ atsisiunčia daugybę papildomų kenksmingų krovinių.
Užkrėtimo grandinė prasideda nuo kelių netinkamų peradresavimų, kurie veda į archyvą, priglobtą nemokamoje prieglobos svetainėje.
„NullMixer“ kenkėjiškų programų įkroviklis gali atsisiųsti baisų skaičių papildomų kenkėjiškų failų nukentėjusioje sistemoje. Galimi papildomi kroviniai apima informacijos vagystes, užpakalines duris ir bankinius Trojos arklys, tokius kaip Vidar stealer, Redline stealer ir Smoke Loader.
Piratavimo programinė įranga niekada nėra gera idėja, o daugėjant kenkėjiškų įrankių, platinamų per įtrūkimų svetaines, piratavimas yra pavojingesnis nei bet kada.