- ภัยคุกคามจากแรนซัมแวร์ใหม่ปรากฏขึ้นและผู้ใช้จะได้รับคำเตือนเพื่อหลีกเลี่ยงการติดพีซี
- Microsoft ส่งสัญญาณเตือนเกี่ยวกับเครื่องมือการเข้าถึงระยะไกล (RAT) ใหม่ที่ขโมยข้อมูล
- การดาวน์โหลดซอฟต์แวร์อันตรายดังกล่าวทำได้ง่ายมาก แต่การกำจัดซอฟต์แวร์ดังกล่าวถือเป็นฝันร้าย
- บริษัทรักษาความปลอดภัย Morphisec ได้ตั้งค่าสถานะและแยกโครงสร้าง RevengeRAT และ AsyncRAT
ดังที่เรากล่าวไว้นับครั้งไม่ถ้วน การได้รับการปกป้องในขณะที่ออนไลน์ในปัจจุบันควรมีความสำคัญอันดับหนึ่งสำหรับผู้ใช้หรือองค์กรทุกรายที่เชื่อมต่อกับอินเทอร์เน็ต
แฮกเกอร์และคนส่ง มัลแวร์ มักจะนำหน้าความปลอดภัยไปหนึ่งก้าวเสมอ ดังนั้น การโจมตีจะไม่มาขวางทางหรือรูปแบบที่คุณคาดหวัง
หนูสามารถขโมยรหัสผ่าน เว็บแคม และข้อมูลเบราว์เซอร์ได้
คำเตือนว่า Microsoft เผยแพร่สู่สาธารณะหมายถึงเครื่องมือการเข้าถึงระยะไกล (RAT) หรือที่เรียกว่า RevengeRAT หรือ AsyncRAT มัลแวร์ที่เป็นอันตรายนี้กำลังถูกแจกจ่ายผ่านข้อความอีเมลที่สร้างขึ้นมาอย่างพิถีพิถัน
เมื่อบุคคลที่ไม่สงสัยเปิดไฟล์ ซึ่งมักจะปลอมแปลงเป็นไฟล์แนบของ Adobe PDF ไฟล์ดังกล่าวจะทริกเกอร์การดาวน์โหลดไฟล์ Visual Basic (VB) ที่เป็นอันตราย
นี่คือสิ่งที่ Microsoft ได้กล่าวเกี่ยวกับเรื่องนี้ใน ทวิตเตอร์:
ในช่วงไม่กี่เดือนที่ผ่านมา Microsoft ได้ติดตามแคมเปญแบบไดนามิกที่กำหนดเป้าหมายภาคการบินและอวกาศและการเดินทาง ด้วยอีเมลสเปียร์ฟิชชิ่งที่แจกจ่ายตัวโหลดที่พัฒนาอย่างแข็งขันซึ่งจะส่ง RevengeRAT หรือ AsyncRAT
ไม่จำเป็นต้องพูดว่าเราควรหลีกเลี่ยงซอฟต์แวร์ที่เป็นอันตรายเหล่านี้ และอย่าคลิกลิงก์หรือดาวน์โหลดไฟล์ใด ๆ ที่เรารู้สึกว่าไม่ปลอดภัย
หากเราทำและนำ RAT ไปใช้ เป็นที่ทราบกันว่าสามารถขโมยข้อมูลประจำตัว วิดีโอ และรูปภาพจากเว็บแคมได้
นอกจากนี้ โปรดจำไว้ว่า สิ่งใดก็ตามที่คัดลอกไปยังคลิปบอร์ดของระบบเพื่อนำไปวางที่อื่นจะถูก RAT สกัดกั้นด้วยเช่นกัน
องค์กรรักษาความปลอดภัย Morphisec เมื่อเร็ว ๆ นี้ ได้ดำเนินกิจกรรมเพื่อระบุตำแหน่งและปักธง ซอฟต์แวร์อันตรายดังกล่าว เครื่องมือการเข้าถึงระยะไกลถูกปลอมแปลงเป็น Crypter-as-a-Service ขั้นสูง
สิ่งสำคัญคือเราต้องอ่านและศึกษาเกี่ยวกับภัยคุกคามที่อาจเกิดขึ้นในขณะที่เข้าถึงมุมมืดหรือดาวน์โหลดไฟล์บางไฟล์
การติดตามการเปลี่ยนแปลงของมัลแวร์/แรนซัมแวร์และการจัดการกับมัลแวร์สามารถช่วยเราได้ในบางสถานการณ์
คุณเคยตกเป็นเหยื่อของซอฟต์แวร์ที่เป็นอันตรายหรือไม่? บอกเราเกี่ยวกับเรื่องนี้ในส่วนความคิดเห็นด้านล่าง