אתר ההורדות של Vlc מסומן ככלי זדוני על ידי Microsoft

תוכן עניינים:

וִידֵאוֹ: Как установить и использовать VLC Media Player - 10 секретов 🎬💻🛠️ 2024

וִידֵאוֹ: Как установить и использовать VLC Media Player - 10 секретов 🎬💻🛠️ 2024
Anonim

כשראיתי את החדשות, לחצתי על כל הקישורים כדי לראות מדוע אחד משחקני המדיה האהובים עלי מכוון על ידי Bing של מיקרוסופט. החדשות הטובות הן שזה לא ממש נכון שנגן המדיה VLC הוא תוכנה זדונית. עם זאת, מומלץ בהחלט להקפיד על שימוש בזהירות. המשך לקרוא כדי לגלות עוד …

מיקרוסופט מסמנת את אתר ההורדה של VLC כאל תוכנה זדונית

הבעיה היא לא VLC, ובכן, ממש לא בכל מקרה. יהיה מדויק יותר לומר שהבעיה היא ב- InPage. אם אינך מודע, InPage היא "תוכנת מעבד תמלילים לשפות ספציפיות כמו אורדו, פרסית, פשטו וערבית". כמובן שזה לא כל הסיפור.

את מי להאשים?

ראשית, InPage הוא בהחלט חלק מהבעיה מכיוון שיש לה פגיעות ידועה שיכולה להיות מנוצלת על ידי האקרים. ל- VLC יש גם בעיה, אך מדובר בגרסה מיושנת של VLC, שמציגה כמובן בעיה. שתי התוכניות הללו משמשות בד בבד לביצוע הפריצה.

איך זה קרה?

אני אתן לצוות המחקר והתגובה של Office 365 להשתלט כאן. כך תיארו את התהליך שקורה:

  • דוא"ל חנית-דיוג עם מסמך InPage זדוני עם שם הקובץ hafeez saeed ב- 22 באפריל. אינפ נשלח לקורבנות המיועדים
  • המסמך הזדוני, שהכיל קוד ניצול עבור CVE-2017-12824, פגיעות של הצפת מאגר ב- InPage, הפיל גרסה לגיטימית אך מיושנת של נגן המדיה VLC הפגיע לחטיפת DLL.
  • ה- DLL הזדוני טעון הצד נקרא בחזרה לאתר פקודה ובקרה (C&C), שהפעיל את ההורדה והביצוע של התוכנה הזדונית הסופית המקודדת בתבנית קובץ JPEG
  • התוכנה הזדונית האחרונה אפשרה לתוקפים לבצע מרחוק פקודה שרירותית במחשב שנפגע.

-

אתר ההורדות של Vlc מסומן ככלי זדוני על ידי Microsoft