ವರ್ಗಗಳು: ಭದ್ರತಾ ಸುದ್ದಿ

ಸರ್ವೆಂಟ್ ಮಾಲ್‌ವೇರ್ ಸೋಂಕಿತ ಕಂಪ್ಯೂಟರ್‌ನಲ್ಲಿ RDP ಪೋರ್ಟ್‌ಗಳನ್ನು ತೆರೆಯುತ್ತದೆ

ಫೈರ್‌ವಾಲ್‌ನಲ್ಲಿ ರಿಮೋಟ್ ಡೆಸ್ಕ್‌ಟಾಪ್ ಪೋರ್ಟ್‌ಗಳನ್ನು ತೆರೆಯುವ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಭದ್ರತಾ ತನಿಖೆಗಳು ಕಂಡುಕೊಂಡಿವೆ. RDP (ರಿಮೋಟ್ ಡೆಸ್ಕ್‌ಟಾಪ್) ಪೋರ್ಟ್‌ಗಳನ್ನು ಹೊಂದಿಸಲಾಗಿದೆ, ಇದು ಆಕ್ರಮಣಕಾರರಿಗೆ ನಂತರ RDP ಪೋರ್ಟ್‌ಗಳನ್ನು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಲು ಸುಲಭಗೊಳಿಸುತ್ತದೆ.

Sarwent ಮಾಲ್‌ವೇರ್ 2018 ರಿಂದ ಬಳಕೆಯಲ್ಲಿದೆ. 2020 ರ ಆರಂಭದಲ್ಲಿ Vitali Kwemez ಅವರು Sarwent ಮಾಲ್‌ವೇರ್ ಕುರಿತು ಟ್ವೀಟ್ ಕಳುಹಿಸಿದ್ದಾರೆ ಆದರೆ ಇಂಟರ್ನೆಟ್‌ನಲ್ಲಿ Sarwent ಮಾಲ್‌ವೇರ್ ಕುರಿತು ಕಡಿಮೆ ಮಾಹಿತಿ ಇದೆ.

Sarwent ಮಾಲ್ವೇರ್ ಹರಡುವ ರೀತಿಯಲ್ಲಿ ಸಂಪೂರ್ಣವಾಗಿ ತಿಳಿದಿಲ್ಲ; ಸರ್ವೆಂಟ್ ಇತರ ಮಾಲ್‌ವೇರ್ ಮೂಲಕ ಹರಡುತ್ತದೆ ಎಂದು ಶಂಕಿಸಲಾಗಿದೆ, ಬಹುಶಃ ಬೋಟ್‌ನೆಟ್‌ಗಳಲ್ಲಿ.

ಸರ್ವೆಂಟ್ ಬಗ್ಗೆ ತಿಳಿದಿರುವುದು ಸೋಂಕಿನ ನಂತರ ಮಾಲ್ವೇರ್ ಹೊಸದನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ Windows ಕಂಪ್ಯೂಟರ್‌ನಲ್ಲಿ ಬಳಕೆದಾರ ಖಾತೆ ಮತ್ತು ಕಂಪ್ಯೂಟರ್‌ನಲ್ಲಿ ಮತ್ತು ಫೈರ್‌ವಾಲ್‌ನಲ್ಲಿ RDP ಪೋರ್ಟ್ 3389 ಅನ್ನು ತೆರೆಯುತ್ತದೆ. ನಂತರ ರಚಿಸಿದ ಮೂಲಕ ಸೋಂಕಿತ ಕಂಪ್ಯೂಟರ್ ಅನ್ನು ಪ್ರವೇಶಿಸಲು RDP ಅನ್ನು ತೆರೆಯಲಾಗುತ್ತದೆ Windows ಬಳಕೆದಾರನ ಖಾತೆ.

Sarwent IP ವಿಳಾಸಗಳು, MD5 ಹ್ಯಾಶ್‌ಗಳು ಮತ್ತು ಡೊಮೇನ್‌ಗಳು Sarwent ನಿಂದ ತಿಳಿದಿವೆ, ಈ ವಿವರಗಳನ್ನು Sarwent ಅನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಕಂಪನಿಗಳಿಗೆ IOC ಗಳಿಗೆ (ರಾಜಿ ಸೂಚಕಗಳು) ವಿತರಿಸಲಾಗುತ್ತದೆ.

ಮ್ಯಾಕ್ಸ್ ರೈಸ್ಲರ್

ಶುಭಾಶಯಗಳು! ನಾನು ಮ್ಯಾಕ್ಸ್, ನಮ್ಮ ಮಾಲ್‌ವೇರ್ ತೆಗೆಯುವ ತಂಡದ ಭಾಗ. ವಿಕಸನಗೊಳ್ಳುತ್ತಿರುವ ಮಾಲ್‌ವೇರ್ ಬೆದರಿಕೆಗಳ ವಿರುದ್ಧ ಜಾಗರೂಕರಾಗಿರುವುದು ನಮ್ಮ ಉದ್ದೇಶವಾಗಿದೆ. ನಮ್ಮ ಬ್ಲಾಗ್ ಮೂಲಕ, ಇತ್ತೀಚಿನ ಮಾಲ್‌ವೇರ್ ಮತ್ತು ಕಂಪ್ಯೂಟರ್ ವೈರಸ್ ಅಪಾಯಗಳ ಕುರಿತು ನಾವು ನಿಮ್ಮನ್ನು ನವೀಕರಿಸುತ್ತೇವೆ, ನಿಮ್ಮ ಸಾಧನಗಳನ್ನು ರಕ್ಷಿಸುವ ಸಾಧನಗಳೊಂದಿಗೆ ನಿಮ್ಮನ್ನು ಸಜ್ಜುಗೊಳಿಸುತ್ತೇವೆ. ಇತರರನ್ನು ರಕ್ಷಿಸುವ ನಮ್ಮ ಸಾಮೂಹಿಕ ಪ್ರಯತ್ನದಲ್ಲಿ ಈ ಅಮೂಲ್ಯವಾದ ಮಾಹಿತಿಯನ್ನು ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮದಾದ್ಯಂತ ಹರಡುವಲ್ಲಿ ನಿಮ್ಮ ಬೆಂಬಲವು ಅಮೂಲ್ಯವಾಗಿದೆ.

ಇತ್ತೀಚಿನ ಪೋಸ್ಟ್

Hotsearch.io ಬ್ರೌಸರ್ ಹೈಜಾಕರ್ ವೈರಸ್ ತೆಗೆದುಹಾಕಿ

ಹತ್ತಿರದ ಪರಿಶೀಲನೆಯ ನಂತರ, Hotsearch.io ಕೇವಲ ಬ್ರೌಸರ್ ಸಾಧನಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿರುತ್ತದೆ. ಇದು ವಾಸ್ತವವಾಗಿ ಬ್ರೌಸರ್ ಆಗಿದೆ…

2 ಗಂಟೆಗಳ ಹಿಂದೆ

Laxsearch.com ಬ್ರೌಸರ್ ಹೈಜಾಕರ್ ವೈರಸ್ ತೆಗೆದುಹಾಕಿ

ಹತ್ತಿರದಿಂದ ಪರಿಶೀಲಿಸಿದಾಗ, Laxsearch.com ಕೇವಲ ಬ್ರೌಸರ್ ಸಾಧನಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿರುತ್ತದೆ. ಇದು ವಾಸ್ತವವಾಗಿ ಬ್ರೌಸರ್ ಆಗಿದೆ…

2 ಗಂಟೆಗಳ ಹಿಂದೆ

VEPI ransomware ತೆಗೆದುಹಾಕಿ (VEPI ಫೈಲ್‌ಗಳನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿ)

ಪ್ರತಿ ಹಾದುಹೋಗುವ ದಿನವು ransomware ದಾಳಿಗಳನ್ನು ಹೆಚ್ಚು ಸಾಮಾನ್ಯಗೊಳಿಸುತ್ತದೆ. ಅವರು ವಿನಾಶವನ್ನು ಸೃಷ್ಟಿಸುತ್ತಾರೆ ಮತ್ತು ವಿತ್ತೀಯ ಬೇಡಿಕೆಯ…

1 ದಿನ ಹಿಂದೆ

VEHU ransomware ತೆಗೆದುಹಾಕಿ (VEHU ಫೈಲ್‌ಗಳನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿ)

ಪ್ರತಿ ಹಾದುಹೋಗುವ ದಿನವು ransomware ದಾಳಿಗಳನ್ನು ಹೆಚ್ಚು ಸಾಮಾನ್ಯಗೊಳಿಸುತ್ತದೆ. ಅವರು ವಿನಾಶವನ್ನು ಸೃಷ್ಟಿಸುತ್ತಾರೆ ಮತ್ತು ವಿತ್ತೀಯ ಬೇಡಿಕೆಯ…

1 ದಿನ ಹಿಂದೆ

PAAA ransomware ತೆಗೆದುಹಾಕಿ (PAAA ಫೈಲ್‌ಗಳನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿ)

ಪ್ರತಿ ಹಾದುಹೋಗುವ ದಿನವು ransomware ದಾಳಿಗಳನ್ನು ಹೆಚ್ಚು ಸಾಮಾನ್ಯಗೊಳಿಸುತ್ತದೆ. ಅವರು ವಿನಾಶವನ್ನು ಸೃಷ್ಟಿಸುತ್ತಾರೆ ಮತ್ತು ವಿತ್ತೀಯ ಬೇಡಿಕೆಯ…

1 ದಿನ ಹಿಂದೆ

Tylophes.xyz ತೆಗೆದುಹಾಕಿ (ವೈರಸ್ ತೆಗೆಯುವ ಮಾರ್ಗದರ್ಶಿ)

ಅನೇಕ ವ್ಯಕ್ತಿಗಳು Tylophes.xyz ಎಂಬ ವೆಬ್‌ಸೈಟ್‌ನೊಂದಿಗೆ ಸಮಸ್ಯೆಗಳನ್ನು ಎದುರಿಸುತ್ತಿದ್ದಾರೆ ಎಂದು ವರದಿ ಮಾಡುತ್ತಾರೆ. ಈ ವೆಬ್‌ಸೈಟ್ ಬಳಕೆದಾರರನ್ನು ಮೋಸಗೊಳಿಸುತ್ತದೆ…

2 ದಿನಗಳ ಹಿಂದೆ