Sipas burimeve në internet, mijëra kompjuterë që funksionojnë me Windows janë infektuar me një lloj të ri të malware-it, i cili shkarkon dhe instalon një kopje të infrastrukturës Node.js, duke i shndërruar sistemet e infektuara në serverë proxy, të përdorur për veprime mashtruese.

Malware-t, tĂ« quajtur Nodersok nĂ« raportin e Microsoft dhe Divergent nĂ« raportin e Cisco Talos, u zbuluan verĂ«n e kĂ«tij viti. Ato u pĂ«rhapĂ«n pĂ«rmes reklamave tĂ« dĂ«mshme, tĂ« cilat u pĂ«rdorĂ«n pĂ«r tĂ« detyruar shkarkimin e skedarĂ«ve HTML Application nĂ« kompjuterĂ«t. PĂ«rdoruesit qĂ« hapnin kĂ«ta skedarĂ« nĂ« PC-tĂ« e tyre nisnin njĂ« proces shumĂ«fazĂ«sh infektimi duke pĂ«rdorur skripte Excel, JavaScript dhe PowerShell, qĂ« nĂ« fund sillte shkarkimin dhe instalimin e malware-it Nodersok.  Â
Përvet njëzëri, malware-i përbëhet nga disa komponente, të destinuara për të kryer qëllime të ndryshme. Për shembull, moduli PowerShell përdoret për të çaktivizuar Qendrën e Përditësimeve dhe mbrojtjen standarde të Windows. Për më tepër, ka një modul që përdoret për të rritur privilegjet e malware-it në sistem. Megjithatë, ka edhe aplikacione legjitime: WinDivert dhe Node.js. Njëri instrument përdoret për të kapur dhe ndërvepruar me paketat rrjetërore, ndërsa tjetri lejon ekzekutimin e JavaScript në serverët e internetit.
Në raportet e Microsoft dhe Cisco thuhet se malware-i përdor dy aplikacione legjitime për të ekzekutuar proxy-serverë në makinat e infektuara. Sipas Microsoft, malware-i shndërron nodet e infektuara në proxy-serverët për të transferuar trafik të dëmshëm. Raporti i Cisco tregon se serverët proxy përdoren për të kryer veprime mashtruese.
PĂ«r tĂ« parandaluar infektimin, specialistĂ«t rekomandojnĂ« tĂ« mos hapej skedarĂ« HTML Application tĂ« zbuluar nĂ« PC, veçanĂ«risht nĂ«se origjina e tyre Ă«shtĂ« e panjohur. NĂ« çdo rast, skedarĂ«t qĂ« shkarkohen papritur nga faqet e internetit, gjithmonĂ« janĂ« njĂ« shenjĂ« e keqe, dhe nuk duhet t'u besohet, pavarĂ«sisht nga shtesat.    Â
Burimi: 3dnews.ru
