קטגוריות: חדשות אבטחה

תוכנת זדונית Sarwent פותחת יציאות RDP במחשב נגוע

חקירות אבטחה מצאו תוכנות זדוניות שפותחות יציאות של שולחן עבודה מרוחק בחומת האש. יציאות RDP (שולחן עבודה מרוחק) מוגדרות, זה מקל על התוקפים לעשות שימוש לרעה ביציאות RDP מאוחר יותר.

התוכנה הזדונית Sarwent נמצאת בשימוש מאז 2018. בתחילת שנת 2020 שלח Vitali Kwemez ציוץ על התוכנה הזדונית Sarwent אך יש מעט מידע על תוכנת התוכנה Sarwent באינטרנט.

הדרך שבה תוכנת זדונית Sarwent מופצת אינה ידועה לחלוטין; יש חשד ש-Sarwent מופץ באמצעות תוכנות זדוניות אחרות, אולי ברשתות בוטים.

מה שידוע על Sarwent הוא שאחרי ההדבקה התוכנה הזדונית יוצרת חדש Windows חשבון משתמש במחשב ופותח את יציאת RDP 3389 במחשב ובחומת האש. RDP ככל הנראה ייפתח על מנת לגשת מאוחר יותר למחשב הנגוע דרך הקובץ שנוצר Windows חשבון משתמש.

כתובות IP של Sarwent, Hash MD5 ודומיינים ידועים מ- Sarwent, פרטים אלה מופצים ל-IOCs (אינדיקטורים של פשרה) כדי שחברות יזהו את Sarwent.

מקס רייזלר

ברכות! אני מקס, חלק מצוות הסרת תוכנות זדוניות שלנו. המשימה שלנו היא לשמור על ערנות מפני איומי תוכנות זדוניות מתפתחות. באמצעות הבלוג שלנו, אנו מעדכנים אותך בסכנות האחרונות של תוכנות זדוניות ווירוסים, ומציידים אותך בכלים להגנה על המכשירים שלך. תמיכתך בהפצת מידע רב ערך זה על פני מדיה חברתית חשובה לאין ערוך במאמץ הקולקטיבי שלנו להגן על אחרים.

הודעות האחרונות

הסר את וירוס חוטף הדפדפן Hotsearch.io

בבדיקה מעמיקה יותר, Hotsearch.io הוא יותר מסתם כלי דפדפן. זה בעצם דפדפן...

שעות לפני 16

הסר את וירוס חוטף הדפדפן Laxsearch.com

בבדיקה מעמיקה יותר, Laxsearch.com הוא יותר מסתם כלי דפדפן. זה בעצם דפדפן...

שעות לפני 17

הסר תוכנת כופר של VEPI (פענוח קבצי VEPI)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר תוכנת כופר של VEHU (פענוח קבצי VEHU)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר תוכנת כופר PAAA (פענוח קבצי PAAA)

כל יום שעובר הופך את התקפות כופר לנורמליות יותר. הם יוצרים הרס ודורשים כסף...

ימים לפני 2

הסר Tylophes.xyz (מדריך להסרת וירוסים)

אנשים רבים מדווחים על בעיות באתר בשם Tylophes.xyz. אתר זה מרמה את המשתמשים...

ימים לפני 3