Saitama Backdoor

Saitama backdoor yra naujai aptiktos kenkėjiškos programos, užkoduotos ir sukompiliuotos .Net, pavadinimas. Kaip rodo pavadinimas, Saitama veikia kaip užpakalinės durys.

Kenkėjiška programa platinama kaip vykdomasis failas, pavadintas „Saitama.Agent.exe“. Užpakalinės durys leidžia savo kenkėjiškiems operatoriams įsiskverbti į tikslines sistemas, nustatyti tam tikrą atkaklumą, leidžiantį jam veikti kiekvieną kartą, kai kompiuteris paleidžiamas iš naujo, ir gauti komandas iš C2 serverio, priklausančio įsilaužėliams.

„Saitama“ suteikia prieigą prie 20 nuotolinių komandų ir suteikia operatoriams galimybę išgryninti informaciją iš tikslinės sistemos, tada išfiltruoti ją atgal į komandų ir valdymo serverį.

Užpakalinės durys, turinčios pakankamai galimybių, leidžia įsilaužėliams numesti daugiau kenkėjiškų programų į pažeistas sistemas ir įdiegti įvairius papildomus kenkėjiškus įrankius. Tai gali būti nuo kriptovaliutų iki klavišų registratorių, darant prielaidą, kad užpakalinės durys dar neturi klavišų paspaudimų registravimo funkcijos.

„Saitama“ užpakalinės durys buvo aptiktos per kenkėjišką el. pašto kampaniją, kuri naudoja „Office“ failo priedą, kad atsisiųstų vykdomąjį failą.

May 20, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.