Ваші дані можуть більше не бути в безпеці через атаки шкідливих програм RAT

How to effectively deal with bots on your site? The best protection against click fraud.
  • З’являються нові загрози-програми-вимагателі, і користувачі попереджаються уникати зараження своїх ПК.
  • Microsoft піднімає тривогу щодо нових засобів віддаленого доступу (RAT), які викрадають дані.
  • Завантажити таке небезпечне програмне забезпечення дуже просто, але позбутися від нього - це кошмар.
  • Охоронна фірма Morphisec позначила та деконструювала RevengeRAT та AsyncRAT.
Попередження про шкідливе програмне забезпечення Windows

Як ми вже говорили незліченну кількість разів, залишатися захищеними в Інтернеті сьогодні має бути пріоритетом номер один для кожного користувача або організації, яка підключена до Інтернету.

Хакери та ті, хто доставляє шкідливе програмне забезпечення майже завжди на крок випереджають безпеку, а отже, атака ніколи не стане тим способом, яким ви її очікували.

RAT може красти паролі, веб-камеру та дані браузера

Попередження, що Microsoft оприлюднене посилання на засоби віддаленого доступу (RAT). Також відоме як RevengeRAT або AsyncRAT, це небезпечне шкідливе програмне забезпечення поширюється за допомогою ретельно створених електронних повідомлень.

instagram story viewer

Коли нічого не підозрюючий відкриває файл, як правило, маскується під вкладення файлу Adobe PDF, це запускає завантаження шкідливого файлу Visual Basic (VB).

Це те, що Microsoft мала сказати з цього приводу Twitter:

Протягом останніх кількох місяців Microsoft відстежувала динамічну кампанію, спрямовану на аерокосмічний та туристичний сектори з електронною поштою зі списовим фішингом, яка розповсюджує активно розробляється завантажувач, який потім доставляє RevengeRAT або AsyncRAT.

Само собою зрозуміло, що ми повинні уникати цього шкідливого програмного забезпечення і просто не натискати жодних посилань і не завантажувати будь-які файли, які, на нашу думку, небезпечні.

Із випадковості, коли ми це робимо, і RATs розгорнуті, вони, як відомо, викрадають облікові дані, відео та зображення з веб-камери.

Також пам’ятайте, що все, що було скопійовано в системний буфер обміну для вставки в інше місце, також буде перехоплене RAT.

Нещодавно організація безпеки Morphisec проводив заходи, спрямовані на пошук та позначення таке небезпечне програмне забезпечення. Інструменти віддаленого доступу були замасковані під вдосконалений Crypter-as-a-Service.

Важливо, щоб ми читали та досліджували потенційні загрози, з якими стикаємось під час доступу до деяких темних куточків або завантаження певних файлів.

Слідкуйте за тим, як зміни шкідливих програм / програм-вимагачів та їх усунення може врятувати нас у деяких ситуаціях.

Ви коли-небудь ставали жертвою зловмисного програмного забезпечення? Розкажіть про це у розділі коментарів нижче.

Teachs.ru
Malwarebytes випускає безкоштовний інструмент дешифрування для жертв програм-вимагачів VindowsLocker

Malwarebytes випускає безкоштовний інструмент дешифрування для жертв програм-вимагачів VindowsLockerПроблеми зі зловмисним байтомвимога програмне забезпечення

Malwarebytes випустив безкоштовний інструмент дешифрування, щоб допомогти жертвам недавньої атаки-вимогателя відновити свої дані від кіберзлочинців із використанням техніки шахрайства технічної під...

Читати далі
Єдиний спосіб позбутися програми-вимагача Popcorn Time - заразити інших

Єдиний спосіб позбутися програми-вимагача Popcorn Time - заразити іншихвимога програмне забезпечення

Їх було так багато звіти про вимагання у 2016 році ми втратили рахунок. Більшість з них дотримуються типового підходу:Заразіть комп’ютер жертви через електронний спам, помилкові переспрямування або...

Читати далі
SCU для Windows 10 має спеціальний модуль проти вимогав

SCU для Windows 10 має спеціальний модуль проти вимогаввимога програмне забезпеченняКібербезпека

Вимагальники - це найчастіше вживане слово при описі основних кіберзагроз у 2017 році. Ваннакри і Петя захопили сотні тисяч комп’ютерів і зашифрували абсолютно всі знайдені ними файли та папки. Сві...

Читати далі
ig stories viewer