Рамсей присоединяется к длинному списку угроз, с которыми мы можем столкнуться при работе в Интернете. Это новая вредоносная программа, которая проверяет безопасность пользователей. В этом случае мы сталкиваемся с проблемой, которая может украсть наши файлы Word, PDF или ZIP. Мы расскажем, как это новое вредоносное ПО может заразить нас и что мы можем сделать, чтобы защитить нашу безопасность и не стать жертвой.
Рамсей, новая угроза, которая ворует файлы
Здесь очень много разновидности вредоносного ПО которые существуют в сети. Многие типы вирусов, которые могут поставить под угрозу наши системы. Некоторые предназначены для кражи информации, другие могут повлиять на правильное функционирование, открыть двери, собрать пароли . В этом случае Ramsay — это вредоносная программа, которая стремится украсть файлы Word, PDF или ZIP.
Группа исследователей безопасности обнаружила эту новую угрозу, которая присутствует в сети. Как они указали, возможно, что мы заразились через файл с расширение RTF . Это формат, разработанный Microsoft в 1987 году для межплатформенного обмена файлами.
БОРЮСЬ С ГУСЁМ ЗА СВОЙ КОМПЬЮТЕР
В частности, это была компания компьютерной безопасности ESET кто обнаружил эту новую угрозу. Они указывают, что они обнаружили три варианта, хотя до сих пор есть несколько жертв, которые были задокументированы.
Первый из этих вариантов мог быть в обращении с сентября 2019 года. Это была более простая версия, а следующие два были более сложными. Эти два варианта появились в конце марта.
Согласно тому, что они указывают, для внедрения вредоносного ПО в системы используются две уязвимости, которые были зарегистрированы как CVE-2017-0199 и CVE-2017-11882. Эти два недостатка безопасности позволяют выполнять произвольный код.
Кроме того, еще одна из более сложных разновидностей — вредоносная программа, маскирующаяся под установщик инструмента сжатия 7-zip-файлов.
Как мы уже указывали, главная цель Ramsay — украсть файлы с зараженного компьютера. Они ищут для файлов Word, PDF и ZIP в системе, сетевых дисках и съемных дисках.
Как не стать жертвой этой проблемы
Очень важно, чтобы мы предприняли шаги, чтобы не стать жертвой этой проблемы. Цель не только предотвратить Ramsay вредоносных программ от входа наш компьютер, но любая подобная угроза.
Что-то основное, что мы должны принять во внимание, это иметь средства безопасности , Хороший антивирус может предотвратить проникновение вредоносного ПО, которое подвергает риску наши системы. Но помимо антивируса, мы также можем использовать другие разновидности программного обеспечения, разработанного для нашей защиты.
Кроме того, что-то, что нельзя пропустить, это наличие последних версий и исправлений. Очень важно исправить возможные уязвимости, которые могут быть в системах. Мы достигаем этого путем установки доступных обновления безопасности .
Вот так хакеры ВЗЛАМЫВАЮТ пароли!
И последнее, но, пожалуй, самое главное, здравый смысл жизненно важен. Многие угрозы потребуют взаимодействия с пользователем. Например, необходимо загрузить вредоносный файл, который мы получили от e-mail, переход по ссылке, которая может представлять угрозу и т. д.
Источник: itigic.com
Россиян предупредили о новой опасной шпионской программе
Специалисты по кибербезопасности рассказали пользователям macOS об опасной шпионской программе, которая получила название CloudMensis. Новое вредоносное ПО использует в своих целях популярные общедоступные облачные хранилища и крадет файлы пользователей macOS, говорится в отчете компании ESET.
Эксперты впервые обнаружили ранее неизвестный бэкдор macOS в апреле 2022 года. Он шпионит за пользователями скомпрометированных Mac и использует общедоступные облачные сервисы (например, pCloud, Yandex Disk и DropBox), чтобы обмениваться данными со своими операторами, предупредили россиян специалисты.
Вредоносное ПО получило название CloudMensis. По данным специалистов, шпионская программа крадет документы, отслеживает нажатие клавиш и снимает скриншоты. На данный момент исследователям не удалось установить, каким образом были скомпрометированы зараженные устройства.
Ранее хакеры группы RaHDIt предупредили, что практическая любая домашняя бытовая техника, в том числе пылесос, холодильник, телевизор, может быть использована для наблюдения и прослушивания.
Источник: lenta.ru
Как заставить флешку украсть данные для извлечения информации и паролей с компьютера? Пошаговое руководство
Технология настолько продвинулась, , что способ кражи или записи информации был разработан хитрым способом на любом компьютере . Этот метод называется кейлоггингом, и он может быть полезным или вредоносным в зависимости от использования, которое ему дано, поскольку, если вы один из тех, кто загружает программы или постоянно представляет USB-устройства, вы можете стать его жертвой.
Есть люди, которые используют этот метод с пользой. Например, компании используют клавиатурные шпионы для записи и просмотра результатов работы своих сотрудников без необходимости постоянно запрашивать отчеты. Это способ организации и оптимизации работы офиса в полной мере . Однако это настолько деликатный вопрос, что его можно решить только с согласия работника и с некоторыми ограничениями для защиты его личной информации.
Если вы хотите узнать, сегодня мы научим вас, как настроить USB-накопитель так, чтобы вы могли выполнять кражу данных в режиме ожидания, , а также научим вас, как избежать этого типа случайности, поскольку, будучи жертвой, Мы говорим о чем-то очень серьезном, что может привести к потере почты и, в крайнем случае, к деньгам на банковских счетах. Так что примите к сведению и станьте экспертом по этому вопросу.
Какое использование USB-кейлоггера «крадет данные» или так называемых «похитителей» информации?
Кейлоггер также известен как датчик нажатия клавиш или крадет данные. Это программа или она отвечает за сохранение или запись всего, что вы пишете при использовании клавиатуры. Все, что вы собираете, немедленно сохраняет его в файл , или его также можно запрограммировать так, чтобы информация отправлялась онлайн на электронную почту ежедневно или еженедельно автоматически.
Есть два способа сделать это. Первый-это программный кейлоггер (наиболее используемый), который является частью вредоносного ПО, такого как трояны или руткиты. Это может быть отправлено по электронной почте или любым другим файлом, загруженным из Интернета. Вторым является аппаратный кейлоггер (который не очень распространен), который состоит из заражения съемного USB-диска программой и вставки его в компьютер, который хочет извлечь данные сильный>.
Эта программа, уже установленная на компьютере, позволяет вам регистрировать и запоминать все, что вы печатаете с клавиатуры, как если бы вы печатали прямо на ней. Кибер-лампы могут украсть много конфиденциальной информации. без обнаружения этим методом .
Само собой разумеется, что не всегда кейлоггер может быть вредоносным ПО, вредным для вашего ПК, так как есть некоторые компании, которые предлагают такой тип услуг, чтобы клиент имел некоторый контроль над своими компьютерами > когда используется другими, а также широко используется родителями для контроля за тем, что делают их дети.
Действия по созданию портативного запоминающего устройства USB и извлечению ценных данных и информации
Сегодня мы расскажем, как создать USB-порт, который будет автоматически запускаться и восстанавливать, или автоматически сохранять всю информацию на вашем компьютере , просто подключив его к компьютеру, не прикасаясь к чему-либо вообще. которая включает функцию кейлоггера, которая записывает все, что вы нажимаете на клавиатуре, в файл с расширением .txt , пока USB подключен к ПК.
Сначала необходимо вставить перьевой диск, чтобы отформатировать его, щелкнуть правой кнопкой мыши на диске и затем отформатировать его. Вы можете отформатировать его в NTFS или в FAT32 , хотя последний наиболее рекомендуется.
Откройте блокнот или аналогичную программу и напишите следующее:
Вы сохраняете файл, называя его AUTORUN.inf , и оставляете его внутри USB. Вы возвращаетесь в блокнот, чтобы создать другой файл, на этот раз вы пишете следующее:
Затем вы сохраняете файл с именем LAUNCH.bat и также оставляете его на USB.
После того как вы создали оба файла, настало время загрузить некоторые дополнения, чтобы сделать ваш USB кибершпионом , способным похищать информацию из самых строгих систем безопасности.
Посетите веб-сайт Nirsoft.net, чтобы загрузить следующие утилиты:
- MSpass
- Mailpv
- Iepv
- PSPV
- PasswordFox
- OperaPassView
- ChromePass
- Dialupass2
- Netpass
- WirelessKeyView
- BulletsPassView
- VNCPassView
- OpenedFilesView
- ProductKey
- USBDeview
Вы должны разархивировать их в корневой каталог USB , и это будет выглядеть так, как вы можете видеть на изображении:
Теперь разархивируйте все инструменты и скройте все файлы следующим образом:
Вы удаляете USB из компьютера и вставляете его снова, чтобы убедиться, что он работает, если все прошло хорошо, вы увидите следующие строки в .txt
Как запретить USB-устройству похищать пароли и информацию нашего компьютера?
Защита от этой компьютерной угрозы больше не является проблемой, и меры защиты очень просты, и они также помогают вам защитить себя от других угроз.
Чтобы избежать кейлоггера, вы должны будете следовать советам, которые мы оставим ниже:
- Используйте хороший антивирус , как я уже упоминал ранее, он распознается как вредоносное ПО, которое крадет информацию из вашей системы, с помощью постоянно обновляемого антивируса, позволяющего избежать угроз такого типа.
- Если вы вводите персональный компьютер и собираетесь войти в онлайн-систему банковского учреждения, используйте виртуальные клавиатуры, которые предлагает вам та же страница . Это клавиатура, которая появляется только на экране, и вы выбираете клавиши с помощью мыши.
- Используйте брандмауэр , чтобы усилить защиту компьютера от клавиатурных шпионов, теперь что это контролирует активность вашей навигации. Когда он обнаруживает, что информация извлекается и отправляется за пределы оборудования, он обычно запрашивает разрешение или показывает предупреждение. Некоторое программное обеспечение брандмауэра, такое как ZoneAlarm, позволяет полностью закрыть все входящие и исходящие данные.
- Установить администратора для ваших паролей , недостаток кейлоггера, является кейлоггером. Дело в том, что он не может хранить данные из того, что не написано. Вот где автоматическое заполнение паролей становится очень полезным.
- Постоянно обновляйте программное обеспечение вашего компьютера. Это лучшая идея, которую вы можете сделать, поскольку ее обновление улучшает Безопасность и сопровождение программного обеспечения. Вы можете посетить F-secure, чтобы знать об уязвимостях.
- Часто меняйте свой пароль , так как таким образом информация, которую можно украсть, всегда будет устаревшей, и для по этой причине они не смогут получить доступ к вашим банковским счетам, электронным письмам или другим личным учетным записям.
- Не загружайте какое-либо пиратское программное обеспечение или программное обеспечение, которое не вызывает у вас особой уверенности, поскольку оно поставляется с этими типы вирусов, которые заражают вашу систему с единственной целью-украсть всю имеющуюся у вас информацию.
- Для выполнения повседневных повседневных задач используйте профиль с ограниченными правами в системе. работать на компьютере.
- Всегда создавайте резервные копии своих данных , чтобы избежать потери данных, если ваша учетная запись взломана.
- Для улучшения Ваша безопасность использует двухфакторную аутентификацию , которая защитит ваши аккаунты и даже если кто-то захочет Выясните свои пароли, это не позволит вам это сделать, так как вам придется ввести секретный код, который поступит на ваш мобильный телефон или электронную почту.
В дополнение к этим советам вы можете использовать любой из следующих инструментов для обнаружения клавиатурных шпионов и их немедленной блокировки, , чтобы вся ваша информация всегда была защищена .
- GuardedID . Это программа, которая предоставляет вам мощную защиту от клавиатурных шпионов. Система GuardedID имеет современную форму шифрования с помощью нажатия клавиш, а ее технология анти-кейлоггера защищает вас от кражи личных данных.
- AntiLogger : это мощный кейлоггер с проактивной защитой и технологией резервного копирования файлов в облаке. Он выполняет полный анализ поведения, который постоянно отслеживает все элементы и выделяет те, которые кажутся подозрительными.
- KeyScrambler : это небольшая программа, которая обеспечивает быстрое и точное шифрование данных, введенных пользователем во время работы на компьютере.
- NextGen AntiKeylogger : эта программа исключает кейлоггер, который перехватывает данные с клавиатуры или любой другой программы, которая хочет украсть Ваша информация и нуждается в постоянном мониторинге или изолировать ее в карантинном состоянии.
- Keylogger Detector : с этой программой вам больше не придется беспокоиться о любом типе кейлоггера, включая коммерческие вредоносные кейлоггеры. Это замечательное программное обеспечение не только обнаруживает их, но и удаляет их из корней, чтобы они вас больше не беспокоили.
- SpyShelterStop-Logger : с помощью этой невероятной программы или вредоносного кейлогера Чем больше комплексов, тем больше они могут остаться на вашем компьютере, так как это делает чрезвычайно глубокий анализ, чтобы увидеть, что он может быть изменен и дать вам решение немедленно.
Источник: stepbystepinternet.com