Kategori: Berita Keselamatan

Malware Sarwent membuka port RDP pada komputer yang dijangkiti

Siasatan keselamatan telah menemui perisian hasad yang membuka port desktop Jauh pada tembok api. Port RDP (Desktop jauh) telah disediakan, ini memudahkan penyerang menyalahgunakan port RDP di kemudian hari.

Malware Sarwent telah digunakan sejak 2018. Pada awal tahun 2020 Vitali Kwemez menghantar tweet tentang malware Sarwent tetapi terdapat sedikit maklumat tentang malware Sarwent di internet.

Cara penyebaran perisian hasad Sarwent tidak diketahui sepenuhnya; adalah disyaki bahawa Sarwent disebarkan melalui perisian hasad lain, mungkin dalam botnet.

Apa yang diketahui tentang Sarwent ialah selepas jangkitan malware mencipta yang baru Windows akaun pengguna pada komputer dan membuka port RDP 3389 pada komputer dan dalam Firewall. RDP berkemungkinan besar akan dibuka untuk mengakses komputer yang dijangkiti kemudiannya melalui yang dibuat Windows pengguna akaun.

Alamat IP Sarwent, cincangan MD5 dan domain diketahui daripada Sarwent, butiran ini diedarkan kepada IOC (Penunjuk kompromi) untuk syarikat mengesan Sarwent.

Max Reisler

salam sejahtera! Saya Max, sebahagian daripada pasukan penyingkiran perisian hasad kami. Misi kami adalah untuk terus berwaspada terhadap ancaman perisian hasad yang berkembang. Melalui blog kami, kami memaklumkan anda tentang bahaya perisian hasad dan virus komputer terkini, melengkapkan anda dengan alatan untuk melindungi peranti anda. Sokongan anda dalam menyebarkan maklumat berharga ini merentasi media sosial adalah tidak ternilai dalam usaha kolektif kami untuk melindungi orang lain.

Recent Posts

Alih keluar Gaming-news-tab.com virus hijacker browser

Setelah diperiksa lebih dekat, Gaming-news-tab.com bukan sekadar alat penyemak imbas. Ia sebenarnya pelayar…

jam 3 lalu

Buang virus perampas pelayar Finditfasts.com

Setelah diperiksa lebih dekat, Finditfasts.com bukan sekadar alat penyemak imbas. Ia sebenarnya pelayar…

jam 3 lalu

Alih keluar virus perampas pelayar Hotsearch.io

Setelah diperiksa lebih dekat, Hotsearch.io bukan sekadar alat penyemak imbas. Ia sebenarnya pelayar…

1 day ago

Buang virus hijacker pelayar Laxsearch.com

Setelah diperiksa lebih dekat, Laxsearch.com bukan sekadar alat penyemak imbas. Ia sebenarnya pelayar…

1 day ago

Alih keluar perisian tebusan VEPI (Nyahsulit fail VEPI)

Setiap hari yang berlalu menjadikan serangan ransomware lebih normal. Mereka membuat malapetaka dan menuntut wang…

hari 2 lalu

Alih keluar perisian tebusan VEHU (Nyahsulit fail VEHU)

Setiap hari yang berlalu menjadikan serangan ransomware lebih normal. Mereka membuat malapetaka dan menuntut wang…

hari 2 lalu