וואָס איז Sirefef Malware?

די סירעפעפ מאַלוואַרע (אַקאַ זעראָאַקסעסס) קענען נעמען פילע פארמען. עס איז ביכולת צו זיין אַ מאַלטי-קאָמפּאָנענט משפּחה פון מאַלוואַרע, וואָס מיטל אַז עס קענען זיין ימפּלאַמענאַד אין אַ פאַרשיידנקייַט פון פאַרשידענע וועגן אַזאַ ווי אַ וואָרצל , ווירוס , אָדער אַ טראָדזשאַן פערד .

ראָאָטקיט

ווי אַ וואָרצל, סירעפעפ gives attackers full access to your system while using stealth techniques in order to hide its presence from the affected device. Sirefef כיידז זיך דורך אָלטערנייטינג די ינערלעך פּראַסעסאַז פון אַ אַפּערייטינג סיסטעם אַזוי אַז דיין אַנטיווירוס און אַנטי-ספּיוואַרע קענען נישט דעטעקט עס. עס כולל אַ סאַפיסטיקייטאַד זיך-פאַרטיידיקונג מעקאַניזאַם אַז טערמינייץ קיין זיכערהייַט-פֿאַרבונדענע פּראַסעסאַז וואָס פּרווון צו צוטריט עס.

ווירוס

ווי אַ ווירוס, Sirefef attaches itself to an application. ווען איר לויפן די ינפעקטאַד אַפּלאַקיישאַן, Sirefef איז עקסאַקיוטאַד. דעריבער, עס וועט אַקטאַווייט און באַפרייַען זייַן פּיילאָוד , אַזאַ ווי קאַפּטשערינג דיין שפּירעוודיק אינפֿאָרמאַציע, דיליטינג קריטיש סיסטעם טעקעס, און ינייבאַלינג באַקדאָרז פֿאַר אַטאַקערז צו נוצן און צוטריט דיין סיסטעם איבער די אינטערנעט.

Trojan Horse

איר קען אויך זיין ינפעקטאַד מיט סירעפעפ אין אַ פאָרעם פון אַ טראָדזשאַן פערד . Sirefef קענען דיסייבאַל זיך ווי אַ לאַדזשיטאַמאַט אַפּלאַקיישאַן, אַזאַ ווי אַ נוצן, שפּיל, אָדער אפילו אַ פֿרייַ אַנטיווירוס פּראָגראַם . אַטאַקערז ניצן דעם טעכניק צו קונץ איר אין דאַונלאָודינג די שווינדל אַפּלאַקיישאַן, און אַמאָל איר לאָזן די אַפּלאַקיישאַן צו לויפן אויף דיין קאָמפּיוטער, די פאַרבאָרגן סירעפּעפ מאַלוואַרע איז עקסאַקיוטאַד.

פּיראַטעד ווייכווארג

עס זענען פילע וועגן דיין סיסטעם קענען זיין ינפעקטאַד מיט דעם מאַלוואַרע. Sirefef איז אָפט פאַרשפּרייטן דורך עקספּלויץ אַז העכערן ווייכווארג פּיראַטערייַ. פּיראַטעד סאָפטווער אָפט דאַרפן שליסל גענעראַטאָרס (keygens) און פּאַראָל קראַקערז (קראַקס) צו בייפּאַס סאָפטווער לייסאַנסינג. ווען די פּיראַטעד ווייכווארג איז עקסאַקיוטאַד, די מאַלוואַרע ריפּלייסט סיסטעם קריטיש דריווערס מיט זייַן אייגן בייזע קאָפּיע אין פּרווון צו קונץ די אַפּערייטינג סיסטעם. דערנאָך, די מאַלישאַס שאָפער וועט מאַסע יעדער צייַט דיין אַפּערייטינג סיסטעם סטאַרץ.

ינפעקטאַד וועבסיטעס

אן אנדער וועג סירעפעפ קענען ינסטאַלירן אויף דיין מאַשין איז דורך באזוכן ינפעקטאַד וועבסיטעס. אַ אַטאַקער קענען קאָמפּראָמיס אַ לאַדזשיטאַמאַט וועבזייַטל מיט די סירעפעפ מאַלוואַרע וואָס וועט אָנשטעקן אייער קאָמפּיוטער ווען איר באַזוכן דעם פּלאַץ. אַ אַטאַקער קענען אויך קונץ איר אין באזוכן אַ שלעכט פּלאַץ דורך פישינג. פיקינג איז די פירונג פון שיקן ספּאַם בליצפּאָסט צו וסערס מיט די כוונה פון טריקינג זיי אין ריווילינג שפּירעוודיק אינפֿאָרמאַציע אָדער קליקינג אויף אַ לינק. אין דעם פאַל, איר וואָלט באַקומען אַן email ענטייסינג איר צו גיט אויף אַ לינק וואָס וועט דיר דירעקט צו אַן ינפעקטאַד וועבזייטל.

Payload

סירעפעפוס קאַמיונאַקייץ ווייַט ווייַט מחנות דורך אַ ייַנקוקנ-צו-ייַנקוקנ (פּ 2) פּראָטאָקאָל. עס ניצט דעם קאַנאַל צו אָפּלאָדירן אנדערע מאַלוואַרע קאַמפּאָונאַנץ און כיידז זיי ין Windows דיירעקטעריז. אַמאָל אינסטאַלירן, די קאַמפּאָונאַנץ זענען טויגעוודיק פון דורכפירן די פאלגענדע טאַסקס:

Sirefef איז אַ ערנסט מאַלוואַרע וואָס קענען אָנמאַכן שעדיקן צו דיין קאָמפּיוטער אין אַ פאַרשיידנקייַט פון וועגן. אַמאָל אינסטאַלירן, Sirefef קענען מאַכן בלוט מאַדזשיישאַז צו דיין זיכערהייַט סעטטינגס און קענען זיין שווער צו באַזייַטיקן. דורך דורכפירן מיטיגיישאַן טריט, איר קענען העלפן פאַרמייַדן דעם בייזע באַפאַלן פון ינפעקטינג דיין קאָמפּיוטער.