Uw gegevens zijn mogelijk niet meer veilig vanwege RAT-malware-aanvallen

  • Er duiken nieuwe ransomware-bedreigingen op en gebruikers worden gewaarschuwd hun pc niet te infecteren.
  • Microsoft slaat alarm over nieuwe tools voor externe toegang (RAT) die gegevens stelen.
  • Het downloaden van dergelijke gevaarlijke software is heel eenvoudig, maar het verwijderen ervan is een nachtmerrie.
  • Beveiligingsbedrijf Morphisec heeft RevengeRAT en AsyncRAT gemarkeerd en gedeconstrueerd.
Windows-malwarewaarschuwing

Zoals we al ontelbare keren hebben gezegd, moet tegenwoordig beschermd blijven terwijl u online bent, prioriteit nummer één zijn voor elke gebruiker of organisatie die is verbonden met internet.

Hackers en degenen die leveren malware zijn de beveiliging bijna altijd een stap voor en daarom zal een aanval nooit in de weg komen of in de vorm die u verwachtte.

RAT kan wachtwoorden, webcam- en browsergegevens stelen

De waarschuwing dat Microsoft openbaar gemaakt verwijst naar tools voor externe toegang (RAT). Deze gevaarlijke malware, ook bekend als RevengeRAT of AsyncRAT, wordt verspreid via zorgvuldig samengestelde e-mailberichten.

Wanneer de nietsvermoedende persoon het bestand opent, meestal vermomd als een Adobe PDF-bestandsbijlage, wordt een kwaadaardig Visual Basic-bestand (VB) gedownload.

Dit is wat Microsoft hierover te zeggen had op Twitter:

In de afgelopen maanden heeft Microsoft een dynamische campagne gevolgd die gericht was op de luchtvaart- en reissectoren and met spear-phishing-e-mails die een actief ontwikkelde loader verspreiden, die vervolgens RevengeRAT ofAT levert AsyncRAT.

Onnodig te zeggen dat we deze kwaadaardige software moeten vermijden en gewoon niet op links moeten klikken of bestanden moeten downloaden waarvan we denken dat ze niet veilig zijn.

Als we dat doen, en RAT's worden ingezet, is het bekend dat ze inloggegevens, video en afbeeldingen van een webcam stelen.

Onthoud ook dat alles dat naar het systeemklembord is gekopieerd om ergens anders te plakken, ook door de RAT zal worden onderschept.

Beveiligingsorganisatie Morphisec onlangs uitgevoerde activiteiten bedoeld om te lokaliseren en te markeren zulke gevaarlijke software. De tools voor externe toegang waren vermomd als geavanceerde Crypter-as-a-Service.

Het is belangrijk dat we lezen en onderzoek doen naar de potentiële bedreigingen waarmee we worden geconfronteerd terwijl we bepaalde donkere hoeken openen of bepaalde bestanden downloaden.

Bijhouden hoe malware/ransomware verandert en hoe ermee wordt omgegaan, kan ons in sommige situaties redden.

Bent u ooit het slachtoffer geweest van schadelijke software? Vertel ons erover in de comments hieronder.

Wat is het .djvu-bestandsextensievirus en hoe verwijder je het?

Wat is het .djvu-bestandsextensievirus en hoe verwijder je het?MalwareRansomware

DJVU is een virusbestandsextensie voor een kwaadaardig programma dat essentiële bestanden op een computer versleutelt.Nadat de bestandsextensie is gewijzigd door virusspyware, zal dit virus geld va...

Lees verder
Beste ransomware-decoderingstools om beschermd te blijven

Beste ransomware-decoderingstools om beschermd te blijvenRansomware

Uw computerbestanden zijn versleuteld met het AES-algoritme en u moet $ 294 betalen om uw gegevens te herstellen. Als deze regel bij u een belletje doet rinkelen, is dat omdat u waarschijnlijk eerd...

Lees verder
Schakel SMBv1 op Windows uit met deze snelle methoden

Schakel SMBv1 op Windows uit met deze snelle methodenRansomwareCyberbeveiliging

Om verschillende pc-problemen op te lossen, raden we Restoro PC Repair Tool aan:Deze software repareert veelvoorkomende computerfouten, beschermt u tegen bestandsverlies, malware, hardwarestoringen...

Lees verder