Logotipo de Zephyrnet

Super ratas? ¡Comodo ha construido una mejor trampa para ratones!

Fecha:

Tiempo de leer: 2 minutos

RAT es un término común en la comunidad de malware, que se refiere a Acceso Remoto Troyanos Como su nombre indica, son virus troyanos capaces de infectar una computadora pero no son móviles.

Estas criaturas que se quedan en casa no tienen la capacidad de propagarse a más máquinas ni a través de dispositivos de almacenamiento portátiles.

Desafortunadamente, recientemente apareció una nueva forma de RAT que es totalmente móvil y tiene la capacidad de cambiar a una unidad USB cuando está conectada a la computadora infectada. Los investigadores están desconcertados con este descubrimiento y les preocupa que este nuevo troyano haya roto todas las barreras previamente prescritas para esta amenaza.

¡Podrías llamarlo una Súper RATA!

El virus njw0rm fue desarrollado y escrito por la misma persona que lanzó una versión anterior el año pasado llamada njRAT. Ambas amenazas son expertas en robar credenciales de usuario, infectar archivos, ejecutar comandos y descargar actualizaciones del atacante.

La diferencia es que njw0rm es mucho más móvil. Una vez que infecta la computadora, detecta si hay una unidad USB conectada a alguno de los puertos. Esta actualización amenaza Seguridad de Internet porque el troyano se cambiará instantáneamente a la unidad USB con un plan para infectar aún más cada computadora que se conecta a la misma unidad de almacenamiento externo.

Las RAT tienen la capacidad de enviarse a una computadora y permitirán al hacker obtener el control de la computadora sin estar físicamente presente. RAT no se propagará automáticamente porque requiere interferencia humana manual en el otro lado para extraer e infectar los datos disponibles, a diferencia de la delincuencia, que es capaz de hacerlo por sí sola.

NjW0rm puede leer continuamente la computadora para detectar conexiones USB. Crea una carpeta falsa My Pictures en la unidad extraíble para engañar al usuario para que haga clic y ejecute el troyano malicioso. Al igual que los virus USB conocidos anteriormente, el gusano leerá un pen drive y duplicará 10 carpetas diferentes, ocultará los archivos originales y creará versiones ejecutables del gusano con el mismo nombre original.

El njw0rm también tiene la capacidad de robar credenciales sin IP, contraseñas almacenadas en Chrome y contraseñas FTP que se encuentran en archivos XML. Los expertos en seguridad han identificado que el creador del código es de Kuwait y están trabajando para identificar la ubicación exacta.

Por suerte para todos nosotros, Comodo ha construido una mejor trampa RAT con Comodo Internet Security. Con su estrategia predeterminada / denegar y su protección sandbox a prueba de fallas, es realmente

PRUEBE LA SEGURIDAD DE SU CORREO ELECTRÓNICO OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS Fuente: https://blog.comodo.com/malware/njrat-is-a-mobile-trojan-threatening-internet-security/

punto_img

café vc

vidacienciav

Información más reciente

punto_img