Kaip pašalinti „Vyveva Backdoor“ Trojaną

„Vyveva Backdoor“ Trojanas yra kenkėjiška programinė įranga, kurios kūrimas ir naudojimas priskirtas „Advanced Persistent Threat“ (APT) veikėjui, žinomam kaip Lazarus. „Lazarus APT“ yra viena garsiausių pastarųjų metų kibernetinių nusikaltimų kampanijų, tokių kaip „Sony Pictures“ įsilaužimas, taip pat jų dažnos atakos prieš Pietų Korėjoje įsikūrusias įmones ir subjektus. Yra didelis įtarimas, kad „Lazarus“ yra valstybės remiama organizacija, veikianti iš Šiaurės Korėjos.

„Vyveva Backdoor“ Trojanas jokiu būdu nėra nauja grėsmė, tačiau pastaruoju metu jo užkrėtimo lygis išaugo, o tai greičiausiai yra naujos atakos kampanijos, kurią vykdė „Lazarus APT“ įsilaužėliai, rezultatas. Pirmą kartą kenkėjiška programa buvo pastebėta 2017 m., Ir atrodo, kad ji šiuo metu naudojama prieš Pietų Afrikos įmones, susijusias su transporto ir logistikos verslu.

„Vyveva Backdoor“ Trojos arklyje yra keli komponentai, skirti padėti nuslėpti failus ir įgyti atkaklumo. Pastaroji užduotis atliekama sukūrus naują, suklastotą „Windows“ paslaugą, kuri sukonfigūruota paleisti automatiškai, kai tik sistema paleidžiama. Suaktyvėjęs „Vyveva Backdoor“ Trojan prisijungia prie nuotolinio valdymo serverio ir aktyviai klausosi naujų instrukcijų. Kenkėjiški operatoriai gali vykdyti daug iš anksto nustatytų komandų, kurios leidžia:

  • Keisti ir išsaugoti failus.
  • Gaukite informacijos apie disko skaidinio konfigūraciją ir turinį.
  • Įkelkite failus arba aplankus į valdymo serverį.
  • Išvardykite aplankų failus.
  • Tvarkykite vykdomus procesus.
  • Susinaikinti.

„Vyveva Backdoor“ Trojanas taip pat gali atlikti keletą kitų specializuotų užduočių, kurios padės išvengti aptikimo, užtikrinti atkaklumą ir dar daugiau. Neseniai „Lazarus APT“ kampanija dar labiau išplėtė įsilaužėlių pasiekiamumą, nes tai yra viena iš pirmųjų jų kampanijų, nukreiptų į Pietų Afrikos regioną. Nepaisant pažangios kenkėjiškos programos, kurią naudoja „Lazarus APT“ įsilaužėliai, jų atakas vis tiek galima sušvelninti naudojant gerą vardą turinčią kenkėjiškų programų rinkinį.

April 12, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.