प्रयोगकर्ताहरूले eScan विरुद्धको अनुसन्धानमा समस्याहरू रिपोर्ट गरे
anti-Scan detector. घुसपैठित प्रणालीहरू
अपडेट सर्भरहरू मालवेयर पठाउन प्रयोग गरिएको थियो, त्यसैले प्रयोगकर्ताहरूलाई उनीहरूको सावधान रहन चेतावनी दिनुभयो
लोकप्रिय एन्टिभाइरस कार्यक्रम eScan लाई मालवेयर लन्चप्याडको रूपमा प्रयोग गर्न अपहरण गरिएको थियो, विशेषज्ञहरूले चेतावनी दिएका छन्। eScan, भर्खरै एन्टिभाइरस कार्यक्रम वरपरका समस्याहरूमा ग्राहक रिपोर्टहरू प्राप्त गर्न थाल्यो।
id=”16f6c5d2-c5b0-434a-9b68-df7716f5ab83-2″>आन्तरिक अनुसन्धान पछि, कम्पनीले निर्धारण गर्यो कि एक अज्ञात खतरा अभिनेताले अपडेट सर्भरहरू मध्ये एउटामा तोडफोड गर्यो र यसलाई मालवेयर ।
ब्याकडोर डेलिभर गर्दै
“हाम्रो क्षेत्रीय अद्यावधिक सर्भर कन्फिगरेसनहरू मध्ये एकमा अनाधिकृत पहुँचको परिणाम स्वरूप गलत फाइल (प्याच कन्फिगरेसन बाइनरी/भ्रष्ट अपडेट) अद्यावधिक वितरणमा राखिएको थियो” <<-लाईन-लिंक-लाइनिङ मार्ग" कम्पनीले भन्यो। href="https://www.bleepingcomputer.com/news/security/escan-confirms-update-server-breached-to-push-malicious-update/" target="_blank" data-url="https://www.bleepingcomputer.com/news/security/escan-confirms-update-update-update-update-update-plicious referrerpolicy="no-referrer-when-downgrade" data-hl-processed="none" data-mrf-recirculation="inline-link">Bleeping Computer ।
“यो फाइल सीमित समयको अवधिमा प्रभावित सर्भर क्लस्टरबाट अद्यावधिकहरू डाउनलोड गर्ने ग्राहकहरूलाई वितरण गरिएको थियो। समय सीमा, एउटै स्रोत अनुसार, लगभग दुई घण्टा छ। हामीलाई थाहा छैन कि कति ग्राहकहरूले त्यो विन्डोमा अद्यावधिक डाउनलोड गरे, तर MicroWorld Technologies ले भने कि प्रभावित पूर्वाधार अलग गरिएको थियो र प्रमाणहरू ताजा गरिएको थियो। कम्पनीले उपचारका प्रयासहरूमा मद्दत गर्न प्रभावित ग्राहकहरूलाई पनि सम्पर्क गर्यो।
ईस्क्यान उत्पादन आफैंमा छेडछाड गरिएको थिएन, र पीडितहरू एक विशिष्ट क्षेत्रीय क्लस्टरमा सीमित देखिन्छन्। newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-G2zkXwL53gbroCAY4DAGbW स्लाइस-कन्टेनर-newsletterForm”>
<-inbodyContent><-content class="__content" class="newsletter-form__top-bar"/>
तपाईको व्यवसाय सफल हुन आवश्यक पर्ने सबै शीर्ष समाचार, राय, सुविधाहरू र मार्गदर्शन प्राप्त गर्न TechRadar प्रो न्यूजलेटरमा साइन अप गर्नुहोस्! पेलोडले भन्यो कि यो उद्यम र उपभोक्ता अन्त्य बिन्दुहरूको लागि डिजाइन गरिएको बहु-चरण मालवेयर हो। यसलाई CONSCTLX नाम दिइएको छ, र यसले ब्याकडोर र पर्सिस्टेन्ट डाउनलोडरको रूपमा काम गर्छ, जसले खतराकर्ताहरूलाई यन्त्रमा रहन, आदेशहरू चलाउन, Windows HOSTS फाइल परिमार्जन गर्न, र थप पेलोडहरूका लागि C2 पूर्वाधारमा जडान गर्न अनुमति दिन्छ।
यस समयमा, आक्रमणको पछाडि कसको हात थियो भन्ने थाहा छैन, तर BleepingComputer, 2004 मा उत्तर कोरियामा पुन:: साइबर अपराधीहरूले विभिन्न ब्याकडोरहरूसँग कर्पोरेट नेटवर्कहरू संक्रमित गर्न eScan मा अद्यावधिक संयन्त्रको शोषण गरेको देखियो।
MicroWorld Technologies ले कति ग्राहकहरू eScan प्रयोग गर्छन् भनेर खुलासा गर्दैन, यसले अहिलेसम्म “लाखौं” लाई मद्दत गरेको छ।
वास्तविक-विश्व परीक्षण र तुलनाहरूमा आधारित हाम्रा शीर्ष छनोटहरू
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस् हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!
र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।