Kategorijas: Drošības ziņas

Sarwent ļaunprogrammatūra atver RDP portus inficētajā datorā

Drošības izmeklēšanas laikā ir atklāta ļaunprātīga programmatūra, kas atver ugunsmūra attālās darbvirsmas portus. Ir iestatīti RDP (attālās darbvirsmas) porti, tādējādi uzbrucējiem ir vieglāk vēlāk ļaunprātīgi izmantot RDP portus.

Sarwent ļaunprogrammatūra tiek izmantota kopš 2018. gada. 2020. gada sākumā Vitālijs Kvemezs nosūtīja tvītu par Sarwent ļaunprātīgu programmatūru, taču internetā par Sarwent ļaunprātīgu programmatūru ir maz informācijas.

Sarwent ļaunprogrammatūras izplatīšanas veids nav pilnībā zināms; pastāv aizdomas, ka Sarwent tiek izplatīts ar citu ļaunprogrammatūru starpniecību, iespējams, robottīklos.

Par Sarwent ir zināms, ka pēc inficēšanās ļaunprogrammatūra izveido jaunu Windows lietotāja kontu datorā un atver RDP portu 3389 datorā un ugunsmūrī. RDP, visticamāk, tiks atvērts, lai vēlāk caur izveidoto piekļūtu inficētajam datoram Windows lietotāja konts.

Sarwent IP adreses, MD5 jaucējkodoli un domēni ir zināmi no Sarwent, šī informācija tiek izplatīta IOC (kompromisa indikatoriem), lai uzņēmumi varētu noteikt Sarwent.

Makss Reislers

Sveiciens! Es esmu Makss, daļa no mūsu ļaunprātīgas programmatūras noņemšanas komandas. Mūsu misija ir saglabāt modrību pret ļaunprātīgas programmatūras draudiem. Izmantojot mūsu emuāru, mēs sniedzam jums jaunāko informāciju par ļaunprātīgas programmatūras un datorvīrusu briesmām, nodrošinot jūs ar rīkiem jūsu ierīču aizsardzībai. Jūsu atbalsts šīs vērtīgās informācijas izplatīšanā sociālajos medijos ir nenovērtējams mūsu kolektīvajos centienos aizsargāt citus.

Jaunākās publikācijas

Noņemiet Hotsearch.io pārlūkprogrammas gaisa laupītāju vīrusu

Rūpīgāk pārbaudot, Hotsearch.io ir vairāk nekā tikai pārlūkprogrammas rīks. Tā patiesībā ir pārlūkprogramma…

2 stundas pirms

Noņemiet Laxsearch.com pārlūkprogrammas gaisa laupītāju vīrusu

Rūpīgāk pārbaudot, Laxsearch.com ir vairāk nekā tikai pārlūkprogrammas rīks. Tā patiesībā ir pārlūkprogramma…

2 stundas pirms

Noņemiet VEPI izspiedējvīrusu (atšifrējiet VEPI failus)

Katra diena padara izspiedējvīrusu uzbrukumus normālākus. Viņi rada haosu un pieprasa naudas…

1 dienas atpakaļ

Noņemiet VEHU izspiedējvīrusu (atšifrējiet VEHU failus)

Katra diena padara izspiedējvīrusu uzbrukumus normālākus. Viņi rada haosu un pieprasa naudas…

1 dienas atpakaļ

Noņemiet PAAA izspiedējvīrusu (atšifrējiet PAAA failus)

Katra diena padara izspiedējvīrusu uzbrukumus normālākus. Viņi rada haosu un pieprasa naudas…

1 dienas atpakaļ

Noņemiet Tylophes.xyz (vīrusu noņemšanas ceļvedis)

Daudzas personas ziņo par problēmām saistībā ar vietni Tylophes.xyz. Šī vietne mudina lietotājus…

2 dienas atpakaļ