Tecnologia

"Save You": gli hacker vengono attaccati in modo enorme dagli ucraini che non possono essere aperti e ciò che è minaccioso

Il perpetratore del virus Remcosrat offre ai perpetratori il pieno controllo sul computer o sul laptop, rivela tutte le password e ti consente persino di monitorare la vittima attraverso una webcam. Gli hacker hanno rotto una delle magistrature e hanno attaccato in modo massiccio gli ucraini con false lettere al vertice per controllare i loro dispositivi. Il team di risposta del governo dell'Ucraina (CERT-UA) ha avvertito questo sul sito ufficiale, che ha notato la newsletter il 30 novembre.

Gli aggressori hanno preso possesso dei conti reali del personale del tribunale e hanno inviato lettere a oltre 15. 000 utenti sul tema della "convocazione in tribunale". Erano attaccati agli archivi raro chiamati "Corte economica della regione di Odessa, una convocazione in tribunale nella lingua ucraina, probabilmente questa istituzione fu colpita per prima dell'attacco. All'interno dell'archivio contiene un file protetto da password "soggetto a Court.

rar" e contiene un documento "una relazione a Court. doc". Quando si apri un documento con un "conduttore", viene attivato un cane da guardia del file Windows standard, un macro (algoritmo software), che scarica il file "scandoc. exe" sul computer e lo avvia. Questo file è un programma mascherato che decrittica e lancia un altro programma Remcosrat.

Secondo Trend Micro, Remcos è un Trojan remoto (ratto) complesso, che può essere utilizzato per controllare e monitorare completamente qualsiasi computer Windows, a partire da XP e oltre. È interessante notare che è venduto da una società tedesca che infrange la sicurezza come software legale per il controllo remoto di Windows, ma viene spesso utilizzato dai criminali informatici. Il ratto Remcos aggira i sistemi antivirali e viene introdotto nei processi di Windows per apparire sicuro.

La società di difesa informatica izoologica aggiunge che dopo il successo del lancio sul dispositivo REMCOS infetto scatta foto dello schermo, registra il tasto, aiuta a monitorare gli utenti tramite webcam e microfoni. Quindi tira fuori la storia delle opinioni e ruba le password dai browser Web delle sue vittime.

"CERT-UA è un piano dannoso in anticipo e sono state prese misure urgenti per ridurre al minimo la probabilità di pericoloso per il cyber", hanno assicurato i cyberfactors ucraini, ma gli ucraini dovrebbero essere vigili e non aperti con "convocazione" dalla corte commerciale di Odessa regione. In precedenza, hanno scritto sulla vulnerabilità di Chrome utilizzato dagli hacker per l'hacking delle vittime.