Roinnean-seòrsa: Naidheachdan Tèarainteachd

Bidh malware Sarwent a’ fosgladh puirt RDP air coimpiutair le galair

Tha sgrùdaidhean tèarainteachd air malware a lorg a bhios a’ fosgladh puirt deasg Iomallach air a’ bhalla-teine. Tha na puirt RDP (Desktop Remote) air an stèidheachadh, tha seo ga dhèanamh nas fhasa do luchd-ionnsaigh droch dhìol a dhèanamh air puirt RDP nas fhaide air adhart.

Tha an malware Sarwent air a bhith ga chleachdadh bho 2018. Aig toiseach 2020 chuir Vitali Kwemez tweet mun malware Sarwent ach chan eil mòran fiosrachaidh mu malware Sarwent air an eadar-lìon.

Chan eil fios gu tur air an dòigh anns a bheil malware Sarwent air a sgaoileadh; tha amharas ann gu bheil Sarwent air a sgaoileadh tro malware eile, is dòcha ann am botnets.

Is e an rud a tha fios mu Sarwent gu bheil an malware a’ cruthachadh fear ùr às deidh galar Windows cunntas cleachdaiche air a 'choimpiutair agus a' fosgladh port RDP 3389 air a 'choimpiutair agus anns a' Firewall. Tha e coltach gun tèid RDP fhosgladh gus faighinn chun choimpiutair gabhaltach nas fhaide air adhart tron ​​​​chruthaichte Windows cunntas cleachdaiche.

Tha fios air seòlaidhean IP Sarwent, hashes MD5, agus raointean bho Sarwent, tha am mion-fhiosrachadh sin air a sgaoileadh gu IOCn (Comharran co-rèiteachaidh) airson companaidhean gus Sarwent a lorg.

Max Reisler

Beannachdan! Is mise Max, pàirt den sgioba toirt air falbh malware againn. Is e ar misean a bhith furachail an-aghaidh bagairtean malware a tha ag atharrachadh. Tron bhlog againn, bidh sinn a’ cumail fios riut mu na cunnartan malware is bhìorasan coimpiutair as ùire, a’ toirt dhut na h-innealan gus na h-innealan agad a dhìon. Tha do thaic ann a bhith a’ sgaoileadh an fhiosrachaidh luachmhor seo air feadh nam meadhanan sòisealta air leth luachmhor nar n-oidhirp còmhla gus daoine eile a dhìon.

Tachartasan Posts

Thoir air falbh VEPI ransomware (Dì-chrioptaich faidhlichean VEPI)

Bidh gach latha a’ dol seachad a’ dèanamh ionnsaighean ransomware nas àbhaistiche. Bidh iad a’ cruthachadh milleadh agus ag iarraidh airgead…

15 mion bho chionn

Thoir air falbh VEHU ransomware (Dì-chrioptaich faidhlichean VEHU)

Bidh gach latha a’ dol seachad a’ dèanamh ionnsaighean ransomware nas àbhaistiche. Bidh iad a’ cruthachadh milleadh agus ag iarraidh airgead…

15 mion bho chionn

Thoir air falbh PAAA ransomware (Dì-chrioptaich faidhlichean PAAA)

Bidh gach latha a’ dol seachad a’ dèanamh ionnsaighean ransomware nas àbhaistiche. Bidh iad a’ cruthachadh milleadh agus ag iarraidh airgead…

15 mion bho chionn

Thoir air falbh Tylophes.xyz (stiùireadh toirt air falbh bhìoras)

Bidh mòran dhaoine ag aithris gu bheil duilgheadasan aca le làrach-lìn ris an canar Tylophes.xyz. Tha an làrach-lìn seo a’ tarraing luchd-cleachdaidh gu…

22 bho chionn uair

Thoir air falbh Sadre.co.in (stiùireadh toirt air falbh bhìoras)

Bidh mòran dhaoine ag aithris gu bheil duilgheadasan aca le làrach-lìn ris an canar Sadre.co.in. Tha an làrach-lìn seo a’ tarraing luchd-cleachdaidh gu…

1 bho chionn latha

Thoir air falbh Search.rainmealslow.live bhìoras hijacker brabhsair

Às deidh sgrùdadh nas dlùithe, tha Search.rainmealslow.live nas motha na dìreach inneal brobhsair. Is e brobhsair a th’ ann dha-rìribh…

1 bho chionn latha