БитРАТ малвер заобилази Дефендер маскиран као Виндовс алатка за проверу кључа

битрат малвер

Шта би требало да буде приоритет број један приликом приступа интернету? Ако сте погодили било шта што има везе са куповином или играма, још нисте тамо.

У ствари, безбедност би требало да буде наш приоритет број један када се носимо са овим стално променљивим, опасним онлајн светом у којем тренутно живимо.

Можда бисте то желели да знате открила је фирма за истраживање безбедности АСЕЦ нова кампања злонамерног софтвера која се маскира у облику Виндовс алатке за верификацију кључа производа.

Међутим, немојте да вас завара званична маска, јер је та алатка у ствари БитРАТ малвер или тројанац за даљински приступ.

Виндовс софтвер за активацију може озбиљно заразити ваш рачунар

АСЕЦ је открио чињеницу да се овај одређени РАТ дистрибуира преко Вебхарда који су онлајн сервиси за дељење датотека у Кореји.

Иако се често зна да пиратски и незванични софтвер инфицира уређаје малвером, људи обично не схватају озбиљно таква упозорења.

Непотребно је рећи да ово покреће креаторе злонамерног софтвера да појачају своју игру и одржавају константан прилив злонамерног софтвера који долази до маса.

Да бисте боље објаснили како ово функционише, преузета зип датотека В10ДигиталАцтиватион.еке садржи застрашујућу датотеку, али такође садржи и оригиналну Виндовс активациону датотеку.

Тхе В10ДигиталАцтиватион_мси фајл је очигледно стваран док је други В10ДигиталАцтиватион_Темп датотека је злонамерни софтвер.

У тренутку када несуђени корисник покрене еке датотеку, истовремено се извршавају и стварни алат за верификацију и датотека малвера.

Наравно, ова акција ће поменутом кориснику оставити утисак да све ради како је замишљено и да у целој ствари нема ништа мутно.

Затим В10ДигиталАцтиватион_Темп.еке малвер датотека наставља да преузима додатне злонамерне датотеке са командног и контролног (Ц&Ц) сервера и испоручује их у фасциклу Виндовс покретачког програма преко ПоверСхелл-а.

Коначно, БитРАТ се инсталира као датотека Софтваре_Репортер_Тоол.еке унутар фасцикле %темп% иу Виндовс Дефендер-у.

Путања за изузимање за фасциклу Стартуп и процес изузимања за БитРАТ су такође додати, у случају да се питате.

Више детаља о овоме можете сазнати у званичном извештају АСЕЦ-а. Да ли сте преузели такву датотеку и морали сте да се носите са овим малвером?

Обавезно поделите своје искуство са нама у наменском одељку за коментаре који се налази одмах испод.

Да ли је ДриверАгент Плус сигуран? Како да га уклоним са рачунара?

Да ли је ДриверАгент Плус сигуран? Како да га уклоним са рачунара?Злонамерних програмаПретње безбедности

ДриверАгент Плус је сумњива датотека која заварава ваш заштитни зид и може садржати злонамерни софтвер.Коришћење програма за деинсталацију независног произвођача брзо ће се решити ДриверАгент Плус ...

Опширније
Како спречити напад НукеБот тројанца

Како спречити напад НукеБот тројанцаЗлонамерних програмаЦиберсецурити

НукеБот малвер за банкарство може утицати на банкарске системе, али такође може заразити ваш рачунар.Ова претња је заправо тројански вирус који углавном улази у ваш систем путем е-поште.Чишћење пош...

Опширније
Шта је вирус .дјву екстензија датотеке и како га уклонити?

Шта је вирус .дјву екстензија датотеке и како га уклонити?Злонамерних програмаРансомваре

ДЈВУ је додатак вирусне датотеке за злонамерни програм који шифрира основне датотеке на рачунару.Након што екстензију датотеке промени вирусни шпијунски софтвер, овај вирус ће од вас захтевати нова...

Опширније