I tuoi dati potrebbero non essere più al sicuro a causa di attacchi di malware RAT

  • Emergono nuove minacce ransomware e gli utenti sono avvisati di evitare di infettare i loro PC.
  • Microsoft lancia l'allarme sui nuovi strumenti di accesso remoto (RAT) che rubano dati.
  • Scaricare un software così pericoloso è molto semplice, ma liberarsene è un incubo.
  • La società di sicurezza Morphisec ha segnalato e decostruito RevengeRAT e AsyncRAT.
Avviso malware di Windows

Come abbiamo detto innumerevoli volte, rimanere protetti mentre si è online al giorno d'oggi dovrebbe essere la priorità numero uno per ogni utente o organizzazione connessa a Internet.

Gli hacker e quelli che consegnano malware sono quasi sempre un passo avanti alla sicurezza e, quindi, un attacco non arriverà mai nel modo o nella forma che ti aspettavi.

RAT può rubare password, webcam e dati del browser

L'avvertimento che Microsoft reso pubblico si riferisce a strumenti di accesso remoto (RAT). Conosciuto anche come RevengeRAT o AsyncRAT, questo pericoloso malware viene distribuito tramite messaggi di posta elettronica accuratamente predisposti.

Quando la persona ignara apre il file, solitamente mascherato da un allegato di file Adobe PDF, avvia il download di un file Visual Basic (VB) dannoso.

Questo è ciò che Microsoft ha da dire su questo su Twitter:

Negli ultimi mesi, Microsoft ha seguito una campagna dinamica rivolta ai settori aerospaziale e dei viaggi con e-mail di spear-phishing che distribuiscono un caricatore sviluppato attivamente, che poi consegna RevengeRAT o AsyncRAT.

Inutile dire che dovremmo evitare questi software dannosi e semplicemente non fare clic su alcun collegamento o scaricare file che riteniamo non siano sicuri.

Nella remota possibilità che lo facciamo, e i RAT vengono distribuiti, è noto che rubano credenziali, video e immagini da una webcam.

Inoltre, ricorda che tutto ciò che è stato copiato negli appunti di sistema per incollarlo altrove verrà anche intercettato dal RAT.

Organizzazione di sicurezza Morphisec di recente ha condotto attività volte a localizzare e segnalare software così pericoloso. Gli strumenti di accesso remoto erano camuffati da Crypter-as-a-Service avanzato.

È importante leggere e ricercare le potenziali minacce che affrontiamo durante l'accesso ad alcuni angoli bui o il download di determinati file.

Stare al passo con i cambiamenti di malware/ransomware e il loro trattamento può salvarci in alcune situazioni.

Sei mai stato vittima di software dannoso? Raccontacelo nella sezione commenti qui sotto.

Microsoft mette in guardia contro un nuovo attacco ransomware sugli smartphone

Microsoft mette in guardia contro un nuovo attacco ransomware sugli smartphoneRansomware

Microsoft Defender Research Team ha scoperto un nuovo ransomware che minaccia i telefoni Android.MalLocker. B rileva i telefoni Android in due modi. Leggi sotto per trovare maggiori dettagli.Nel Se...

Leggi di più
REvil ransomware registra automaticamente Windows in modalità provvisoria

REvil ransomware registra automaticamente Windows in modalità provvisoriaRansomwareMinacce Alla Sicurezza

Se un dispositivo è stato infettato dal ransomware REvil, l'accesso automatico in modalità provvisoria garantisce al riavvio.Con le ultime modifiche implementate nel codice dannoso, non è necessari...

Leggi di più
Previeni gli attacchi ransomware con CyberGhost Immunizer

Previeni gli attacchi ransomware con CyberGhost ImmunizerRansomware

Cyberghost, sviluppatore di CyberGhost VPN, ha rilasciato un nuovissimo programma chiamato CyberGhost Petya Immunizer che promette di proteggere il tuo sistema da Petya ransomware.Funzionalità di C...

Leggi di più