Kategorijos: Saugumo naujienos

„Sarwent“ kenkėjiška programa atidaro RDP prievadus užkrėstame kompiuteryje

Saugumo tyrimai aptiko kenkėjiškų programų, kurios užkardoje atidaro nuotolinio darbalaukio prievadus. Nustatyti RDP (nuotolinio darbalaukio) prievadai, todėl užpuolikai vėliau gali lengviau piktnaudžiauti RDP prievadais.

Kenkėjiška „Sarwent“ programa naudojama nuo 2018 m. 2020 m. pradžioje Vitali Kwemez atsiuntė „Twitter“ pranešimą apie „Sarwent“ kenkėjišką programą, tačiau internete yra mažai informacijos apie „Sarwent“ kenkėjišką programą.

Sarwent kenkėjiškų programų plitimo būdas nėra visiškai žinomas; įtariama, kad Sarwent plinta per kitas kenkėjiškas programas, galbūt robotų tinklus.

Apie Sarwent žinoma tai, kad po užsikrėtimo kenkėjiška programa sukuria naują Windows vartotojo abonementą kompiuteryje ir atidaro 3389 RDP prievadą kompiuteryje bei užkardoje. KPP greičiausiai bus atidarytas, kad vėliau būtų galima pasiekti užkrėstą kompiuterį per sukurtą Windows vartotojo paskyra.

Sarwent IP adresai, MD5 maišos ir domenai yra žinomi iš Sarwent, ši informacija išplatinama IOC (kompromiso rodikliams), kad įmonės galėtų aptikti Sarwent.

Maksas Reisleris

Sveikinimai! Aš esu Maksas, mūsų kenkėjiškų programų šalinimo komandos narys. Mūsų misija – išlikti budriems dėl besivystančių kenkėjiškų programų grėsmių. Savo tinklaraštyje nuolat informuojame apie naujausius kenkėjiškų programų ir kompiuterių virusų pavojus, aprūpindami įrenginius saugos įrankiais. Jūsų parama skleidžiant šią vertingą informaciją socialinėje žiniasklaidoje yra neįkainojama mūsų bendroms pastangoms apsaugoti kitus.

Naujausios žinutės

Pašalinkite Hotsearch.io naršyklės užgrobimo virusą

Atidžiau pažvelgus, Hotsearch.io yra daugiau nei tik naršyklės įrankis. Iš tikrųjų tai naršyklė…

2 val atgal

Pašalinkite Laxsearch.com naršyklės užgrobėjo virusą

Atidžiau pažvelgus, Laxsearch.com yra daugiau nei tik naršyklės įrankis. Iš tikrųjų tai naršyklė…

2 val atgal

Pašalinkite VEPI išpirkos programinę įrangą (iššifruokite VEPI failus)

Kiekviena diena išpirkos reikalaujančios programos atakos tampa įprastesnės. Jie sukelia sumaištį ir reikalauja pinigų…

Prieš 1 diena

Pašalinti VEHU išpirkos reikalaujančią programinę įrangą (iššifruoti VEHU failus)

Kiekviena diena išpirkos reikalaujančios programos atakos tampa įprastesnės. Jie sukelia sumaištį ir reikalauja pinigų…

Prieš 1 diena

Pašalinkite PAAA išpirkos reikalaujančią programą (iššifruokite PAAA failus)

Kiekviena diena išpirkos reikalaujančios programos atakos tampa įprastesnės. Jie sukelia sumaištį ir reikalauja pinigų…

Prieš 1 diena

Pašalinkite Tylophes.xyz (virusų šalinimo vadovą)

Daugelis asmenų praneša, kad susiduria su problemomis, susijusiomis su svetaine Tylophes.xyz. Ši svetainė apgaudinėja vartotojus į…

prieš 2 dienas