Niebezpieczny zip na Facebooku: Jak malware wykrada dane?
Niebezpieczny zip na Facebooku: Jak malware wykrada dane?
Na początku tygodnia na naszą skrzynkę na Messengerze trafiła wiadomość z zip-em, który okazał się być zainfekowanym plikiem bat. Po zbadaniu zawartości, odkryliśmy, że to malware wykradający dane.
W komentarzach pod postem padły pytania o zawartość tajemniczego załącznika. Nasza ciekawość była ogromna, więc postanowiliśmy to sprawdzić. Analiza zajęła nam jedynie pięć minut, a wyniki były zdumiewające – ów produkt nigdy nie był dostępny w naszym sklepie.
Pierwszym krokiem w naszej analizie było pobranie i rozpakowanie zipa. Niezależnie od pochodzenia wiadomości, zawsze klikamy w takie linki wewnątrz zwirtualizowanego środowiska. Dzięki temu możemy uniknąć poważnych konsekwencji.
Na podstawie: Źródła








