Wat u moet weten over Peaklight: nieuwe stealth-malware richt zich op illegale filmdownloads

Als u illegaal media downloadt, bestaat altijd het risico dat u meer downloadt dan u verwacht. Malwareontwikkelaars koppelen hun malware graag aan neppe mediabestanden om mensen zo te misleiden zodat ze deze downloaden.

Nu gaat er een nieuwe aanval viraal met de naam Peaklight, die zich richt op mensen die illegaal films downloaden.

Wat is Peaklight?

Wat u moet weten over Peaklight: nieuwe stealth-malware richt zich op illegale filmdownloads
Een voorbeeld van Peaklight-code

Peaklight is een schadelijke app, maar kan op zichzelf geen schade aanrichten. In plaats daarvan fungeert het als een downloader die schadelijke processen op uw pc installeert. Als je Peaklight als een geweer ziet en de kogels die het afvuurt als malware, dan heb je wel een idee van wat het doet.

Google meldt dat het aantal Peaklight-aanvallen op systemen van mensen dramatisch is toegenomen. Helaas voor auteursrechtovertreders is de maatregel specifiek gericht op mensen die illegaal films willen downloaden.

Hoe werkt de Peaklight-aanval?

Wat u moet weten over Peaklight: nieuwe stealth-malware richt zich op illegale filmdownloads
Peaklight-proces

De Peaklight-downloader komt via een sluwe truc in de systemen van mensen terecht. Een kwaadwillende persoon uploadt een LNK-bestand met een aangepast pictogram dat vermomd is als een filmbestand. LNK-bestanden zijn op zichzelf niet schadelijk, maar malware-uitgevers kunnen ze programmeren om schadelijke acties uit te voeren. In dit geval is het LNK-bestand geprogrammeerd om PowerShell te openen en Peaklight te downloaden.

Zodra de kwaadwillende persoon de val heeft opgezet, is het wachten tot iemand deze activeert.

Slachtoffers van illegale filmdownloads

De aanval begint wanneer iemand online zoekt naar een film die hij illegaal wil downloaden. Ze bezoeken een website die automatisch een download uitvoert, waarna de Peaklight-aanval als een ZIP-bestand op hun systeem wordt afgeleverd.

In het ZIP-bestand bevindt zich een LNK-bestand, vermomd als een filmbestand. Het slachtoffer denkt misschien dat hij de gewenste film heeft gedownload en dubbelklikt op het bestand om de "film" te openen. Hiermee wordt het script in het LINK-bestand geactiveerd.

Slachtoffer activeert gedownload LNK-bestand

Nu het LNK-bestand actief is, wordt PowerShell geopend en wordt er een opdracht gegeven om Peaklight te downloaden. Het gebruikt speciale tactieken om antivirusprogramma's te verwarren en zo het doel ervan te verbergen.

Peaklight draait volledig in het geheugen van de computer, zodat de sporen ervan verborgen blijven. Het draait dus niet op het geheugen van het doelwit. Dit is een bijzonder effectieve truc die malware gebruikt om zichzelf moeilijker detecteerbaar te maken, omdat de antivirussoftware van het systeem actief het RAM-geheugen moet scannen om de aanwezigheid van Peaklight te detecteren.

Peaklight downloadt zijn payloads naar de doel-pc

Wanneer Peaklight op de doel-pc draait, voert het een snelle controle uit om te controleren of de computer de payloads heeft geïnstalleerd. Als u dat niet doet, worden er schadelijke services gedownload en uitgevoerd. Google ontdekte dat de apps LUMMAC.V2, SHADOWADDER en CRYPTBOT aan het downloaden waren. Deze apps zijn allemaal gericht op het stelen van informatie, bijvoorbeeld van cryptowallets.

Hoe voorkom je dat je besmet raakt met Peaklight?

Helaas is online piraterij van films en software gevaarlijk en bovendien illegaal. Er zijn veel kwaadwillende partijen op het internet actief die mensen die online naar populaire films zoeken, willen uitbuiten en hen ertoe willen verleiden schadelijke bestanden te downloaden. Als u geen inbreuk op het auteursrecht maakt, kunt u Peaklight beter links laten liggen.

Ook al downloadt u geen illegale bestanden, dit is een goede les over hoe u met automatische downloads om kunt gaan. Als u een website bezoekt en merkt dat deze automatisch iets naar uw computer downloadt zonder uw toestemming, wees dan uiterst voorzichtig.

Soms zijn automatische downloads volledig veilig. Als u bijvoorbeeld een PDF-bestand vindt via een Google-zoekopdracht en op de link klikt, is het mogelijk dat uw browser het bestand automatisch naar uw harde schijf downloadt. Als het gedownloade bestand echter iets bevat dat u kunt uitvoeren of draaien, kunt u het het beste verwijderen.

De Peaklight-malware is bijzonder gevaarlijk omdat deze zich richt op mensen die op een eenvoudige manier een gratis film willen krijgen. Bent u bang dat uw systeem geïnfecteerd is met malware, geniet dan altijd op een legale manier van media en zorg ervoor dat iedereen die uw pc gebruikt hetzelfde doet.

Sign up and earn $1000 a day ⋙

Leave a Comment

Hoe u een prullenbak aan de bestandsverkenner toevoegt

Hoe u een prullenbak aan de bestandsverkenner toevoegt

In deze handleiding vindt u alle stappen om de Prullenbak in de Verkenner weer te geven, ongeacht of u Windows 10 of Windows 11 gebruikt.

Wat u moet weten over Peaklight: nieuwe stealth-malware richt zich op illegale filmdownloads

Wat u moet weten over Peaklight: nieuwe stealth-malware richt zich op illegale filmdownloads

Nu gaat er een nieuwe aanval viraal met de naam Peaklight, die zich richt op mensen die illegaal films downloaden.

Bluetooth 6.0 brengt nieuwe technologie die Apple helpt het Zoek mijn-netwerk te verbeteren

Bluetooth 6.0 brengt nieuwe technologie die Apple helpt het Zoek mijn-netwerk te verbeteren

De Bluetooth Special Interest Group (Bluetooth SIG) heeft deze week de specificaties gepubliceerd voor de volgende generatie van de technologie, Bluetooth 6.0.

Hoe je abstracte afbeeldingen gebruikt om telefoonachtergronden te maken

Hoe je abstracte afbeeldingen gebruikt om telefoonachtergronden te maken

U kunt uw eigen telefoonachtergrond maken van abstracte foto's. Ze zijn niet alleen prachtig, maar het is ook een heel leuk proces om ze te maken.

Waarom is het kiezen van de juiste oplader moeilijker dan nodig is?

Waarom is het kiezen van de juiste oplader moeilijker dan nodig is?

Als u de verkeerde oplader kiest, kan het zijn dat uw apparaat langzaam oplaadt of zelfs kapotgaat. En met zoveel opties en vergelijkbare producten is het moeilijker dan ooit om het juiste product te vinden.

Gebruikers zien binnenkort mogelijk Instagram-reacties op discussies

Gebruikers zien binnenkort mogelijk Instagram-reacties op discussies

Volgens Alessandro Paluzzi, die regelmatig de sociale media-apps van Meta analyseert om aankomende functies te ontdekken, zou Instagram een ​​manier kunnen uitrollen om reacties op andere Instagram-berichten te delen met Threads.

Lijst met functies die gebruikers willen in Apple Intelligence

Lijst met functies die gebruikers willen in Apple Intelligence

Veel mensen zijn enthousiast over de release van Apple Intelligence, maar er is nog steeds ruimte voor verbetering. Apple zou een aantal functies kunnen toevoegen om het nog beter te maken.

Facebook-berichtstatistieken om te zien wie de meeste berichten op Facebook plaatst

Facebook-berichtstatistieken om te zien wie de meeste berichten op Facebook plaatst

Facebook Messenger is momenteel de meest gebruikte berichten-app. Weet jij wie jou het vaakst sms't? Het onderstaande artikel laat lezers zien wie het vaakst sms't via Messenger.

Waarom wordt Lens Blur in Photoshop gebruikt voor artistieke fotobewerking?

Waarom wordt Lens Blur in Photoshop gebruikt voor artistieke fotobewerking?

Met de Lens Blur-tool van Adobe kunt u uw foto's eenvoudig bekijken en er diepte en focus aan toevoegen.

Hoe je Apple Podcasts direct kunt vertalen

Hoe je Apple Podcasts direct kunt vertalen

iOS 17.4 voegt livevertaling toe aan Apple Podcasts. We kunnen kiezen welke vertalingen u wilt gebruiken voor de inhoud van de podcast waarnaar u luistert.

Amerikaans bedrijf ontwikkelt kernbatterij die 50 jaar onafgebroken kan werken

Amerikaans bedrijf ontwikkelt kernbatterij die 50 jaar onafgebroken kan werken

Twee Amerikaanse bedrijven, Kronos Advanced Technologies en Yasheng Group, werken samen om kernbatterijen te ontwikkelen die tientallen jaren onafgebroken kunnen functioneren zonder dat ze hoeven te worden opgeladen. Zo willen ze de kloof met China verkleinen.

Moordvogels verblinden en doden giftige Afrikaanse slangen

Moordvogels verblinden en doden giftige Afrikaanse slangen

Hoewel de boomslang over een extreem gevaarlijk gif beschikt, kan hij alleen de 'hemelse' pikken in de ogen en op de kop van de vijand verdragen.

ChatGPT maakt een einde aan deze 4 soorten websites

ChatGPT maakt een einde aan deze 4 soorten websites

AI-chatbots veranderen de manier waarop gebruikers met websites omgaan volledig en zorgen ervoor dat sommige soorten websites overbodig worden.

De 6 grootste problemen bij het gebruik van AI-fotoverbeteringstools met één klik

De 6 grootste problemen bij het gebruik van AI-fotoverbeteringstools met één klik

Met AI-fotoverbeteringstools kunt u uw foto's met slechts één klik verbeteren. Hoewel deze hulpmiddelen erg handig zijn, kunnen er toch nog problemen optreden bij het gebruik ervan.

Jax DTCL seizoen 8: Bouw, vechter Jax team

Jax DTCL seizoen 8: Bouw, vechter Jax team

Jax DTCL seizoen 8 is een carry, ook al is hij een vechter. Zijn vaardigheden verhogen de schade naarmate de tijd verstrijkt en dat is de belangrijkste reden dat hij gemakkelijk te carry wordt.