Что нужно знать о Peaklight: новое вредоносное ПО, нацеленное на нелегальную загрузку фильмов

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

При нелегальной загрузке медиафайлов всегда существует риск того, что вы скачаете больше, чем ожидали. Разработчики вредоносных программ любят прикреплять свои вредоносные программы к поддельным медиафайлам, чтобы обманом заставить людей их загрузить.

Теперь новая атака под названием Peaklight становится вирусной и нацелена на людей, которые скачивают фильмы нелегально.

Что такое Peaklight?

Что нужно знать о Peaklight: новое вредоносное ПО, нацеленное на нелегальную загрузку фильмов
Пример кода Peaklight

Peaklight — вредоносное приложение, но само по себе оно не может причинить никакого вреда. Вместо этого он действует как загрузчик, который устанавливает на ваш ПК вредоносные процессы. Если представить Peaklight как пистолет, а пули, которые он выпускает, — как вредоносную программу, вы поймете, что он делает.

Компания Google сообщила, что число атак Peaklight на системы пользователей резко возросло. И, к сожалению для нарушителей авторских прав, он специально нацелен на людей, желающих нелегально скачивать фильмы.

Как работает атака Peaklight?

Что нужно знать о Peaklight: новое вредоносное ПО, нацеленное на нелегальную загрузку фильмов
Процесс Peaklight

Загрузчик Peaklight проникает в системы людей, используя хитрый трюк. Злоумышленник загружает LNK-файл с пользовательским значком, замаскированным под файл фильма. Сами по себе LNK-файлы не являются вредоносными, но создатели вредоносного ПО могут запрограммировать их на выполнение вредоносных действий. В этом случае LNK-файл запрограммирован на открытие PowerShell и его использование для загрузки Peaklight.

После того, как злоумышленник установил ловушку, ему нужно дождаться, пока кто-то ее активирует.

Жертвы пиратских загрузок фильмов

Атака начинается, когда кто-то ищет в Интернете фильм, чтобы нелегально его скачать. Они посещают веб-сайт, который выполняет автоматическую загрузку, а затем атака Peaklight доставляется в их систему в виде ZIP-файла.

Внутри ZIP-файла находится LNK-файл, замаскированный под файл фильма. Жертва может подумать, что скачала нужный фильм, и дважды щелкнуть по файлу, чтобы открыть «фильм». Это активирует скрипт в файле LINK.

Жертва активирует загруженный LNK-файл

Теперь, когда LNK-файл активен, он откроет PowerShell и выдаст команду на загрузку Peaklight. Он использует специальные приемы, чтобы ввести в заблуждение антивирусные приложения и скрыть свою цель.

Чтобы скрыть свои следы, Peaklight работает исключительно в памяти компьютера, а не в памяти цели. Это особенно эффективный трюк, который вредоносное ПО использует, чтобы затруднить свое обнаружение, поскольку антивирусное программное обеспечение системы должно активно сканировать оперативную память, чтобы обнаружить присутствие Peaklight.

Peaklight загружает свои полезные данные на целевой ПК

Когда Peaklight запускается на целевом ПК, он выполняет быструю проверку, чтобы определить, установлены ли на компьютере полезные нагрузки. В противном случае он начнет загружать и запускать вредоносные службы. Google обнаружил, что он загружает LUMMAC.V2, SHADOWADDER и CRYPTBOT, все из которых нацелены на кражу информации, например криптовалютных кошельков.

Как избежать заражения Peaklight

К сожалению, пиратство фильмов и программного обеспечения в Интернете опасно, не говоря уже о том, что незаконно. В Интернете полно злоумышленников, которые пытаются обманом заставить людей искать популярные фильмы в Интернете и загрузить вредоносные файлы. Поэтому, если вы не нарушаете авторские права, вам следует держаться подальше от Peaklight.

Даже если вы не скачиваете нелегальные файлы, это хороший урок о том, как бороться с автоматическими загрузками. Если вы посещаете веб-сайт и замечаете, что он автоматически загружает что-то на ваш компьютер без вашего разрешения, действуйте с особой осторожностью.

Иногда автоматические загрузки совершенно безопасны. Например, если вы найдете PDF-файл в результатах поиска Google и нажмете на ссылку, ваш браузер может автоматически загрузить файл на ваш жесткий диск. Однако если загруженный файл содержит что-то, что вы можете выполнить или запустить, лучше его удалить.

Вредоносная программа Peaklight особенно опасна, поскольку она нацелена на людей, ищущих простой способ получить бесплатный фильм. Если вы обеспокоены заражением вашей системы вредоносным ПО, всегда пользуйтесь мультимедиа законными способами и следите за тем, чтобы все, кто пользуется вашим ПК, делали то же самое.

Sign up and earn $1000 a day ⋙

Leave a Comment

Как добавить корзину в проводник

Как добавить корзину в проводник

Это руководство покажет вам все шаги, необходимые для отображения корзины в проводнике, независимо от того, используете ли вы Windows 10 или Windows 11.

Что нужно знать о Peaklight: новое вредоносное ПО, нацеленное на нелегальную загрузку фильмов

Что нужно знать о Peaklight: новое вредоносное ПО, нацеленное на нелегальную загрузку фильмов

Теперь новая атака под названием Peaklight становится вирусной и нацелена на людей, которые скачивают фильмы нелегально.

Bluetooth 6.0 представляет новую технологию, которая помогает Apple улучшить сеть Find My

Bluetooth 6.0 представляет новую технологию, которая помогает Apple улучшить сеть Find My

На этой неделе Специальная группа по интересам Bluetooth (Bluetooth SIG) опубликовала спецификации следующего поколения технологии, получившей название Bluetooth 6.0.

Как использовать абстрактные изображения для создания обоев для телефона

Как использовать абстрактные изображения для создания обоев для телефона

Вы можете создать собственные обои для телефона из абстрактных фотографий. Они не только красивы, но и процесс их создания довольно увлекателен.

Почему выбор подходящего зарядного устройства сложнее, чем мог бы быть?

Почему выбор подходящего зарядного устройства сложнее, чем мог бы быть?

Выбор неправильного зарядного устройства может привести к медленной зарядке устройства или даже к его поломке. А при таком количестве вариантов и похожих продуктов найти подходящий продукт стало сложнее, чем когда-либо.

Пользователи вскоре смогут увидеть комментарии в Instagram к темам

Пользователи вскоре смогут увидеть комментарии в Instagram к темам

По словам Алессандро Палуцци, который регулярно анализирует приложения Meta для социальных сетей, чтобы выявлять предстоящие функции, Instagram может реализовать возможность публиковать комментарии к другим публикациям Instagram в Threads.

Список функций, которые пользователи хотят видеть в Apple Intelligence

Список функций, которые пользователи хотят видеть в Apple Intelligence

Выпуск Apple Intelligence воодушевил многих, но еще многое предстоит улучшить. Apple могла бы добавить некоторые функции, чтобы сделать его еще лучше.

Статистика сообщений в Facebook, чтобы узнать, кто пишет больше всего сообщений на Facebook

Статистика сообщений в Facebook, чтобы узнать, кто пишет больше всего сообщений на Facebook

Facebook Messenger в настоящее время является самым используемым приложением для обмена сообщениями. Знаете ли вы, кто пишет вам чаще всего? Статья ниже поможет читателям узнать, кто больше всего пишет в Messenger.

Почему Lens Blur — это инструмент Photoshop, используемый для художественного редактирования фотографий?

Почему Lens Blur — это инструмент Photoshop, используемый для художественного редактирования фотографий?

Инструмент Lens Blur от Adobe упрощает просмотр фотографий, добавляя им глубины и фокусировки.

Как перевести Apple Podcasts напрямую

Как перевести Apple Podcasts напрямую

iOS 17.4 добавляет функцию живого перевода в Apple Podcasts. Мы можем выбрать, какие языки перевода вы хотите использовать для контента подкаста, который вы слушаете.

Американская компания разрабатывает ядерную батарею, способную работать непрерывно в течение 50 лет

Американская компания разрабатывает ядерную батарею, способную работать непрерывно в течение 50 лет

Две американские компании Kronos Advanced Technologies и Yasheng Group совместно работают над разработкой ядерных батарей, которые смогут работать непрерывно в течение десятилетий без подзарядки, чтобы сократить разрыв с Китаем.

Птицы-убийцы ослепляют и убивают ядовитых африканских змей

Птицы-убийцы ослепляют и убивают ядовитых африканских змей

Несмотря на то, что древесная змея обладает чрезвычайно опасным ядом, она может выдержать лишь «небесные» укусы врага в глаза и голову.

ChatGPT уничтожит эти 4 типа веб-сайтов

ChatGPT уничтожит эти 4 типа веб-сайтов

Чат-боты на основе искусственного интеллекта полностью меняют способ взаимодействия пользователей с веб-сайтами и в результате делают некоторые типы веб-сайтов устаревшими.

6 самых больших проблем при использовании инструментов улучшения фотографий на основе ИИ в один клик

6 самых больших проблем при использовании инструментов улучшения фотографий на основе ИИ в один клик

Инструменты улучшения фотографий на основе искусственного интеллекта обещают улучшить ваши изображения всего одним щелчком мыши. Однако, хотя эти инструменты очень удобны, при их использовании все еще возникают некоторые проблемы.

Jax DTCL сезон 8: сборка, команда Fighter Jax

Jax DTCL сезон 8: сборка, команда Fighter Jax

В 8 сезоне Джакс DTCL — керри, хотя он и боец. Его навыки со временем увеличивают урон, и это главная причина, по которой он легко превращается в керри.