وېشنيزې: امنیتی خبرونه

Sarwent مالویر په اخته کمپیوټر کې RDP بندرونه خلاصوي

امنیتي پلټنو مالویر موندلی چې د فایر وال کې ریموټ ډیسټاپ بندرونه خلاصوي. د RDP (ریموټ ډیسټاپ) بندرونه تنظیم شوي، دا د برید کونکو لپاره دا اسانه کوي چې وروسته د RDP بندرونو څخه ناوړه ګټه پورته کړي.

د سارونټ مالویر له ۲۰۱۸ کال راهیسې په کار دی. د ۲۰۲۰ کال په پیل کې ویتالي کویمز د سارونټ مالویر په اړه یو ټویټ واستاوه خو په انټرنیټ کې د سارونټ مالویر په اړه لږ معلومات شتون لري.

هغه طریقه چې د Sarwent مالویر خپریږي په بشپړه توګه نه پوهیږي؛ داسې شک کیږي چې سروینټ د نورو مالویر له لارې خپریږي، ممکن په بوټینټ کې.

هغه څه چې د سروینټ په اړه پیژندل شوي دا دي چې د انفیکشن وروسته مالویر یو نوی رامینځته کوي Windows په کمپیوټر کې د کارونکي حساب او په کمپیوټر او فایر وال کې د RDP پورټ 3389 خلاصوي. RDP به په ډیر احتمال سره پرانستل شي ترڅو وروسته د رامینځته شوي له لارې اخته شوي کمپیوټر ته لاسرسی ومومي Windows د کارن حساب.

د Sarwent IP پتې، MD5 hashes، او ډومینونه د Sarwent څخه پیژندل شوي، دا توضیحات د IOCs (د جوړجاړي شاخص) ته د شرکتونو لپاره ویشل شوي ترڅو د Sarwent کشف کړي.

ماکس ریسلر

سلامونه! زه میکس یم، زموږ د مالویر لرې کولو ټیم برخه. زموږ دنده دا ده چې د مالویر ګواښونو رامینځته کولو پروړاندې محتاط پاتې شو. زموږ د بلاګ له لارې، موږ تاسو ته د وروستي مالویر او کمپیوټر ویروس خطرونو په اړه تازه ساتو، تاسو ته د وسایلو د ساتنې لپاره تجهیزات چمتو کوو. په ټولنیزو رسنیو کې د دې ارزښتناکو معلوماتو په خپرولو کې ستاسو ملاتړ د نورو خوندي کولو لپاره زموږ په ګډه هڅه کې ارزښتناکه ده.

وروستي ليکنې

د VEPI ransomware لرې کړئ (د VEPI فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

15 دقیقه وړاندې

د VEHU ransomware لرې کړئ (د VEHU فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

15 دقیقه وړاندې

د PAAA ransomware لرې کړئ (د PAAA فایلونه ډیکریټ کړئ)

هره ورځ تیریږي د ransomware بریدونه نورمال کوي. دوی ناورین رامینځته کوي او د پیسو غوښتنه کوي ...

15 دقیقه وړاندې

Tylophes.xyz لرې کړئ (د ویروس لرې کولو لارښود)

ډیری خلک د Tylophes.xyz په نوم ویب پاڼې سره د ستونزو سره مخ دي. دا ویب پاڼه کاروونکي هڅوي چې…

22 ګړۍ مخکې

Sadre.co.in لرې کړئ (د ویروس لرې کولو لارښود)

ډیری خلک د Sadre.co.in په نوم ویب پاڼې سره د ستونزو سره مخ دي. دا ویب پاڼه کاروونکي هڅوي چې…

1 ورځ مخکې

د Search.rainmealslow.live براوزر hijacker ویروس لرې کړئ

د نږدې معاینې سره، Search.rainmealslow.live یوازې د براوزر وسیلې څخه ډیر دی. دا واقعیا یو براوزر دی ...

1 ورځ مخکې