USD
41.44 UAH ▲0.41%
EUR
46.24 UAH ▲1.69%
GBP
55.05 UAH ▲2.23%
PLN
10.84 UAH ▲2.44%
CZK
1.84 UAH ▲1.88%
El peligroso virus de Remcosrat brinda a los perpetradores un control total sobr...

"Save You": los piratas informáticos son atacados masivamente por ucranianos que no se pueden abrir y lo que es amenazante

El peligroso virus de Remcosrat brinda a los perpetradores un control total sobre su computadora o computadora portátil, revela todas las contraseñas e incluso le permite monitorear a la víctima a través de una cámara web. Los piratas informáticos rompieron uno de los judiciales y atacaron a los ucranianos masivamente con cartas de cumbre falsas para controlar sus dispositivos.

El equipo de respuesta del gobierno de Ucrania (CERT-UA) advirtió esto en el sitio oficial, que notó el boletín el 30 de noviembre. Los atacantes tomaron posesión de las cuentas reales del personal de la corte y enviaron cartas a más de 15,000 usuarios sobre el tema de la "citación en la corte".

Estaban unidos a los arquitivos raros llamados "Tribunal Económico de la Región de Odessa, una citación a los tribunales en el idioma ucraniano, probablemente esta institución se vio afectada por el ataque primero. Dentro del archivo contiene un archivo protegido con contraseña "sujeto a Court. rar", y contiene un documento "un informe a Court. doc".

Al abrir un documento con un "director", se activa un archivo de reloj de archivo de Windows estándar, se activa un macro (algoritmo de software), que descarga el archivo "scandoC. exe" a la computadora y lo inicia. Este archivo es un programa enmascarado que descifra y lanza otro programa Remcosrat. Según Trend Micro, REMCOS es un troyano remoto complejo (rata), que puede usarse para controlar y monitorear completamente cualquier computadora de Windows, comenzando con XP y superior.

Es de destacar que es vendida por una empresa alemana que rompe la seguridad como un software legal para el control remoto de Windows, pero a menudo es utilizado por los cibercriminales. REMCOS Rat omite los sistemas antivirales y se introduce en los procesos de Windows para que se vean seguros.

La compañía de defensa cibernética de Izoologic agrega que después de un lanzamiento exitoso en el dispositivo REMCOS RAT infectado toma imágenes de la pantalla, registra la tecla de tecla, ayuda a monitorear a los usuarios a través de cámaras web y micrófonos. Luego saca la historia de las vistas y roba las contraseñas de los navegadores web de sus víctimas.