Dine data er muligvis ikke sikre mere på grund af RAT-malwareangreb

  • Nye trusler mod ransomware opstår, og brugerne advares om at undgå at inficere deres pc'er.
  • Microsoft slår alarm om nye fjernadgangsværktøjer (RAT), der stjæler data.
  • Det er meget simpelt at downloade sådan farlig software, men det er et mareridt at slippe af med det.
  • Sikkerhedsfirmaet Morphisec har markeret og dekonstrueret RevengeRAT og AsyncRAT.
Alarm om Windows-malware

Som vi sagde utallige gange, skal det være prioritet for enhver bruger eller organisation, der er forbundet til internettet, at være beskyttet, mens de er online i dag.

Hackere og dem, der leverer malware er næsten altid et skridt foran sikkerheden, og et angreb vil derfor aldrig komme på den måde eller form, som du forventede det.

RAT kan stjæle adgangskoder, webcam og browserdata

Advarslen om, at Microsoft offentliggjort henviser til fjernadgangsværktøjer (RAT). Også kendt som RevengeRAT eller AsyncRAT, distribueres denne farlige malware via omhyggeligt udformede e-mail-meddelelser.

Når den intetanende person åbner filen, normalt maskeret som en vedhæftet fil til Adobe PDF-filer, udløser den download af en ondsindet visual basic (VB) -fil.

Dette var hvad Microsoft havde at sige om dette Twitter:

I de sidste par måneder har Microsoft sporet en dynamisk kampagne rettet mod luftfarts- og rejsesektoren med spear-phishing-e-mails, der distribuerer en aktivt udviklet læsser, som derefter leverer RevengeRAT eller AsyncRAT.

Det er overflødigt at sige, at vi skal undgå disse ondsindede software og simpelthen ikke klikke på nogen links eller downloade filer, som vi mener ikke er sikre.

Hvis vi gør det, og RAT'er indsættes, er de kendt for at stjæle legitimationsoplysninger, video og billeder fra et webcam.

Husk også, at alt, hvad der er blevet kopieret til systemets udklipsholder til indsættelse andetsteds, også bliver opfanget af RAT.

Sikkerhedsorganisationen Morphisec for nylig gennemførte aktiviteter beregnet til at lokalisere og markere sådan farlig software. Fjernadgangsværktøjerne var forklædte som avancerede Crypter-as-a-Service.

Det er vigtigt, at vi læser og undersøger om de potentielle trusler, vi står over for, når vi får adgang til nogle mørke hjørner eller downloader bestemte filer.

At holde øje med, hvordan malware / ransomware ændres, og hvordan det håndteres, kan redde os i nogle situationer.

Har du nogensinde været offer for ondsindet software? Fortæl os om det i kommentarfeltet nedenfor.

Zepto ransomware er tilbage, Windows Defender kan ikke blokere det

Zepto ransomware er tilbage, Windows Defender kan ikke blokere detRansomwareCybersikkerhed

Zepto ransomware er et meget luskent program, der har bugget Windows-brugere i et stykke tid nu. Først opdaget i juli ser det ud til, at denne malware er blevet mere aktiv siden begyndelsen af ​​se...

Læs mere
Hold din Volume Shadow Copy i Windows 10 sikker [Ransomware]

Hold din Volume Shadow Copy i Windows 10 sikker [Ransomware]Ransomware

Ransomware sletter ofte Windows-skyggekopier ved hjælp af Microsofts vssadmin.exe-program.Du kan nu bruge Raccine for at afslutte alle processer, der forsøger at slette Shadow-diskenheder.Kom ikke ...

Læs mere
Pas på: falske Windows Update-e-mails plante ransomware på pc'er

Pas på: falske Windows Update-e-mails plante ransomware på pc'erRansomwareWindows 10 Opdateringer

Trustwave-undersøgelser har afsløret en Windows Update-ransomware-fidus. Trustwave-teamet har opdateret sin blog behørigt for at advare brugerne om en falsk Windows Update-e-mail. Den svigagtige e-...

Læs mere