Kaip pašalinti „Vyveva Backdoor“ Trojaną

„Vyveva Backdoor“ Trojanas yra kenkėjiška programinė įranga, kurios kūrimas ir naudojimas priskirtas „Advanced Persistent Threat“ (APT) veikėjui, žinomam kaip Lazarus. „Lazarus APT“ yra viena garsiausių pastarųjų metų kibernetinių nusikaltimų kampanijų, tokių kaip „Sony Pictures“ įsilaužimas, taip pat jų dažnos atakos prieš Pietų Korėjoje įsikūrusias įmones ir subjektus. Yra didelis įtarimas, kad „Lazarus“ yra valstybės remiama organizacija, veikianti iš Šiaurės Korėjos.

„Vyveva Backdoor“ Trojanas jokiu būdu nėra nauja grėsmė, tačiau pastaruoju metu jo užkrėtimo lygis išaugo, o tai greičiausiai yra naujos atakos kampanijos, kurią vykdė „Lazarus APT“ įsilaužėliai, rezultatas. Pirmą kartą kenkėjiška programa buvo pastebėta 2017 m., Ir atrodo, kad ji šiuo metu naudojama prieš Pietų Afrikos įmones, susijusias su transporto ir logistikos verslu.

„Vyveva Backdoor“ Trojos arklyje yra keli komponentai, skirti padėti nuslėpti failus ir įgyti atkaklumo. Pastaroji užduotis atliekama sukūrus naują, suklastotą „Windows“ paslaugą, kuri sukonfigūruota paleisti automatiškai, kai tik sistema paleidžiama. Suaktyvėjęs „Vyveva Backdoor“ Trojan prisijungia prie nuotolinio valdymo serverio ir aktyviai klausosi naujų instrukcijų. Kenkėjiški operatoriai gali vykdyti daug iš anksto nustatytų komandų, kurios leidžia:

  • Keisti ir išsaugoti failus.
  • Gaukite informacijos apie disko skaidinio konfigūraciją ir turinį.
  • Įkelkite failus arba aplankus į valdymo serverį.
  • Išvardykite aplankų failus.
  • Tvarkykite vykdomus procesus.
  • Susinaikinti.

„Vyveva Backdoor“ Trojanas taip pat gali atlikti keletą kitų specializuotų užduočių, kurios padės išvengti aptikimo, užtikrinti atkaklumą ir dar daugiau. Neseniai „Lazarus APT“ kampanija dar labiau išplėtė įsilaužėlių pasiekiamumą, nes tai yra viena iš pirmųjų jų kampanijų, nukreiptų į Pietų Afrikos regioną. Nepaisant pažangios kenkėjiškos programos, kurią naudoja „Lazarus APT“ įsilaužėliai, jų atakas vis tiek galima sušvelninti naudojant gerą vardą turinčią kenkėjiškų programų rinkinį.

April 12, 2021

Palikti atsakymą