racavedigger.com
  • Facebook
  • Pinterest
  • Home
  • News

Kaspersky retire-t-il les rats?

Nouvelles

Comment retirer le rat Atharvan

Résumé:

Rat Atharvan est un cheval de Troie à accès à distance dangereux qui permet aux attaquants d’obtenir un accès non autorisé à un ordinateur ou un appareil à partir d’un emplacement distant. Il peut effectuer des activités malveillantes telles que le vol de mots de passe et des données sensibles, le déploiement de logiciels malveillants supplémentaires et la modification des fichiers. Dans cet article, nous discuterons de la façon de supprimer Atharvan Rat et de fournir des réponses aux questions fréquemment posées sur ce logiciel malveillant.

  1. Q: Comment supprimer le rat Atharvan?
  2. UN: Pour éliminer le rat Atharvan, suivez ces étapes:
    1. Extraire l’archive téléchargée
    2. Exécutez les autoruns.fichier exe

  3. Q: Kaspersky supprime-t-il les rats?
  4. UN: Kaspersky est un programme antivirus réputé qui peut éliminer efficacement les rats, y compris le rat Atharvan. Il est recommandé d’utiliser un logiciel antivirus légitime pour scanner et supprimer les logiciels malveillants.

  5. Q: Quel type de malware est Atharvan?
  6. UN: Atharvan est un cheval de Troie (rat) d’accès à distance qui offre un accès non autorisé à un ordinateur ou un appareil à des fins malveillantes. Ses activités peuvent aller du vol de mots de passe au déploiement de logiciels malveillants supplémentaires.

  7. Q: Comment Atharvan infiltre les ordinateurs?
  8. UN: Atharvan peut infiltrer les ordinateurs par divers moyens: ouvrir des liens malveillants ou des pièces jointes dans les e-mails, télécharger des fichiers à partir de sources peu fiables, visiter des sites Web compromis, cliquer sur des publicités malveillantes, utiliser des installateurs de logiciels fissurés ou se connecter à des réseaux Wi-Fi non sécurisés.

  9. Q: Comment éviter l’installation de logiciels malveillants?
  10. UN: Pour éviter les installations de logiciels malveillants, suivez ces précautions:
    – Gardez votre système d’exploitation et votre logiciel à jour
    – Utilisez un logiciel antivirus réputé
    – Soyez prudent lors de l’ouverture des pièces jointes des e-mails ou du téléchargement de fichiers
    – Évitez de cliquer sur des liens ou des fenêtres contextuelles suspectes
    – Scannez les périphériques externes avant de les utiliser sur votre ordinateur

  11. Q: Quels sont les risques d’avoir Atharvan Rat sur un ordinateur?
  12. UN: Avoir un rat Atharvan sur un ordinateur peut entraîner divers problèmes graves, notamment les données et la perte monétaire, le vol d’identité, la perte d’accès aux comptes en ligne, l’instabilité du système et les infections de logiciels malveillants supplémentaires.

  13. Q: Le rat Atharvan peut-il être utilisé pour injecter des logiciels malveillants supplémentaires?
  14. UN: Oui, Atharvan Rat peut être utilisé pour injecter des logiciels malveillants supplémentaires, tels que les ransomwares ou les logiciels malveillants d’exploitation crypto, sur un ordinateur compromis. Cela donne à l’attaquant encore plus de contrôle et d’accès au système.

  15. Q: Comment puis-je vérifier si mon ordinateur est propre à partir du rat Atharvan?
  16. UN: Pour vérifier si votre ordinateur est propre à partir d’Atharvan Rat, vous pouvez exécuter un scan avec un logiciel antivirus légitime comme un nettoyant Combo. Il détectera et supprimera tous les logiciels malveillants infiltrés.

  17. Q: Quels sont quelques autres exemples de rats?
  18. UN: D’autres exemples de rats incluent M2Rat, Insekt et Konni. Ce sont également des logiciels malveillants dangereux qui offrent un accès non autorisé aux ordinateurs compromis.

  19. Q: Comment les cybercriminels incitent-ils les utilisateurs à infecter leurs ordinateurs?
  20. UN: Les cybercriminels utilisent diverses méthodes pour inciter les utilisateurs à infecter leurs ordinateurs, notamment en les attirant pour télécharger et exécuter des logiciels malveillants via des fichiers infectés tels que des documents, des fichiers JavaScript, des exécutables, des archives, et plus encore.

  21. Q: Que puis-je faire si mon ordinateur est déjà infecté par Atharvan Rat?
  22. UN: Si votre ordinateur est déjà infecté par Atharvan Rat, il est recommandé d’utiliser des outils de suppression de logiciels malveillants automatiques professionnels comme le nettoyant combo. Il scannera et éliminera les logiciels malveillants de votre système.

Comment retirer le rat Atharvan

Extraire les archives téléchargées et exécuter les Autoruns.fichier exe.

Kaspersky retire-t-il les rats?

О этой срранице

Ыы зарегистрtures. С помощюю ээой страницы ыы сжжем оределить, что заES’t. П’t?

Эта странdent к Te. Странdent. До ээого момента для исоллash.

Источником заves просов может слжжж Вve ыыы заES’t. Еслèe Вы ис démar. Обратитесь к своему ситемному адмииииии. Подробнее.

Проверка по слову может также появляться, ели Вы Вводите сложные заы, оычно рссзevretic емами, или же Вводите заES’t.

Comment retirer le rat Atharvan

Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de sept jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Quel type de malware est Atharvan?

Atharvan est le nom d’un cheval de Troie à l’accès à distance (rat). Le but du malware de ce type est de donner à un attaquant un accès non autorisé à un ordinateur ou un appareil à partir d’un emplacement distant. L’attaquant peut effectuer une variété d’activités malveillantes, telles que le vol de mots de passe, le déploiement de logiciels malveillants supplémentaires, la suppression ou la modification des fichiers, etc.

Rat Atharvan

En savoir plus sur Atharvan

Sur un ordinateur compromis, Atharvan a la possibilité de télécharger des fichiers, d’exécuter des exécutables, d’exécuter des commandes et de renvoyer leur sortie à l’attaquant. Il peut être utilisé pour télécharger des données sensibles telles que les enregistrements financiers, les informations personnelles ou les informations d’identification de connexion, qui peuvent ensuite être utilisées pour le vol d’identité, vendu sur le Web Dark ou mal utilisé par d’autres moyens.

De plus, ce rat peut être utilisé pour injecter des logiciels malveillants supplémentaires (e.g., ransomware ou malware à mine crypto) sur l’ordinateur compromis, donnant à l’attaquant encore plus de contrôle et d’accès. De plus, avec Atharvan, l’attaquant peut exécuter à distance des commandes sur l’ordinateur compromis, tels que l’ouverture ou la fermeture des programmes, la modification des fichiers ou le lancement d’autres logiciels malveillants, et plus.

Le fait d’avoir un ordinateur infecté par Atharvan peut entraîner une gamme de problèmes graves pour l’utilisateur, y compris les données et la perte monétaire, le vol d’identité, la perte d’accès aux comptes en ligne, l’instabilité du système, les infections de logiciels malveillants supplémentaires, etc.

Pour éliminer les éventuelles infections de logiciels malveillants, scannez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d’utiliser COMBO Cleaner.
▼ Télécharger le nettoyant combo
Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de 7 jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Conclusion

En conclusion, Atharvan est un outil dangereux que les cybercriminels peuvent utiliser pour obtenir un accès non autorisé à un ordinateur compromis. Avec sa capacité à télécharger des fichiers, à exécuter des exécutables, à exécuter des commandes et à renvoyer leur sortie, les cybercriminels peuvent utiliser Atharvan pour voler des données sensibles, installer des logiciels malveillants supplémentaires, exécuter à distance des commandes et prendre le contrôle de l’ordinateur.

Des exemples d’autres rats sont M2Rat, Insekt et Konni.

Comment Atharvan a-t-il infiltré mon ordinateur?

Les utilisateurs infectent leurs ordinateurs en ouvrant des liens malveillants ou des pièces jointes dans des e-mails, en téléchargeant des fichiers à partir de sources peu fiables, en visitant des sites Web compromis, en cliquant sur des annonces malveillantes, en utilisant des outils de craquage (ou des installateurs pour les logiciels piratés), en utilisant des réseaux Wi-Fi non sécurisés, etc.

Les cybercriminels utilisent diverses méthodes pour inciter les utilisateurs à infecter les ordinateurs. Leur objectif est d’attirer les utilisateurs pour télécharger et exécuter des logiciels malveillants par eux-mêmes. En règle générale, ils utilisent Infected MS Office, Documents PDF, fichiers JavaScript, exécutables, archives et autres fichiers pour distribuer des logiciels malveillants.

Comment éviter l’installation de logiciels malveillants?

Pour éviter les infections par ordinateur, gardez votre système d’exploitation et vos logiciels à jour, utilisez un programme antivirus réputé, soyez prudent lorsque vous ouvrez les pièces jointes ou le téléchargement de fichiers à partir d’Internet et évitez de cliquer sur des liens suspects ou des fenêtres contextuelles.

Soyez également prudent lorsque vous utilisez des dispositifs externes comme les lecteurs USB et que vous les scannez des virus avant de les utiliser sur votre ordinateur. Si vous croyez que votre ordinateur est déjà infecté, nous vous recommandons d’exécuter une analyse avec un antivirus de nettoyant combo pour Windows pour éliminer automatiquement les logiciels malveillants infiltrés.

Élimination automatique des logiciels malveillants automatique: l’élimination manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil de suppression automatique de logiciels malveillants professionnels qui est recommandé pour se débarrasser des logiciels malveillants. Téléchargez-le en cliquant sur le bouton ci-dessous:
▼ Télécharger COMBO Cleaner en téléchargeant n’importe quel logiciel répertorié sur ce site Web, vous acceptez notre politique de confidentialité et nos conditions d’utilisation. Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de 7 jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Menu rapide:

  • Qu’est-ce que Atharvan?
  • ÉTAPE 1. Élimination manuelle des logiciels malveillants Atharvan.
  • ÉTAPE 2. Vérifiez si votre ordinateur est propre.

Comment supprimer les logiciels malveillants manuellement?

La suppression manuelle des logiciels malveillants est une tâche compliquée – il est généralement préférable de permettre aux programmes antivirus ou anti-malware de le faire automatiquement. Pour supprimer ce logiciel malveillant, nous vous recommandons d’utiliser un antivirus pour combo pour Windows.

Si vous souhaitez supprimer les logiciels malveillants manuellement, la première étape consiste à identifier le nom du malware que vous essayez de supprimer. Voici un exemple d’un programme suspect exécutant sur l’ordinateur d’un utilisateur:

Processus de logiciel malveillant dans le gestionnaire de tâches

Si vous avez vérifié la liste des programmes en cours d’exécution sur votre ordinateur, par exemple, en utilisant Task Manager et identifié un programme qui semble suspect, vous devez continuer avec ces étapes:

Télécharger un programme appelé Autoruns. Ce programme affiche les applications, le registre et les emplacements du système de fichiers:

Autoruns Application de l'application

Redémarrez votre ordinateur en mode sûr:

Utilisateurs de Windows XP et Windows 7: Démarrez votre ordinateur en mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu’à ce que vous voyiez le menu d’option Avancé Windows, puis sélectionnez le mode sûr avec la mise en réseau dans la liste.

Exécutez Windows 7 ou Windows XP en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 7 en “Mode sûr avec la mise en réseau”:

Utilisateurs de Windows 8: Démarrer Windows 8 est un mode sûr avec la mise en réseau – accédez à l’écran de démarrage de Windows 8, tapez avancé, dans les résultats de recherche Sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre ouverte “Paramètres General PC”, sélectionnez Startup avancée.

Cliquez sur le bouton “Redémarrer maintenant”. Votre ordinateur redémarrera désormais dans le “menu Avancé des options de démarrage”. Cliquez sur le bouton “Dépanner”, puis cliquez sur le bouton “Options avancées”. Dans l’écran de l’option avancée, cliquez sur “Paramètres de démarrage”.

Cliquez sur le bouton “Redémarrer”. Votre PC redémarrera dans l’écran des paramètres de démarrage. Appuyez sur F5 pour démarrer en mode sans échec avec la mise en réseau.

Exécutez Windows 8 en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 8 en “Mode sûr avec la mise en réseau”:

Utilisateurs de Windows 10: Cliquez sur le logo Windows et sélectionnez l’icône d’alimentation. Dans le menu ouvert, cliquez sur “Redémarrer” tout en maintenant le bouton “Shift” sur votre clavier. Dans la fenêtre “Choisissez une option”, cliquez sur “Dépannage”, sélectionnez ensuite “Options avancées”.

Dans le menu des options avancées, sélectionnez “Paramètres de démarrage” et cliquez sur le bouton “Redémarrer”. Dans la fenêtre suivante, vous devez cliquer sur le bouton “F5” de votre clavier. Cela redémarrera votre système d’exploitation en mode sans échec avec le réseautage.

Exécutez Windows 10 en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 10 en “Mode sûr avec la mise en réseau”:

Extraire les archives téléchargées et exécuter les Autoruns.fichier exe.

Extraire Autoruns.zip Archive et exécuter l'application Autoruns.exe

Dans l’application Autoruns, cliquez sur “Options” en haut et décochez “Masquer les emplacements vides” et “Masquer les entrées Windows”. Après cette procédure, cliquez sur l’icône “actualiser”.

Actualiser les résultats de l'application Autoruns

Vérifiez la liste fournie par l’application Autoruns et localisez le fichier malware que vous souhaitez éliminer.

Vous devriez écrire son chemin complet et son nom. Notez que certains logiciels malveillants cachent les noms de processus sous les noms de processus Windows légitimes. À ce stade, il est très important d’éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit sur votre souris sur son nom et choisissez “Supprimer”.

Supprimer les logiciels malveillants dans Autoruns

Après avoir retiré les logiciels malveillants via l’application Autoruns (cela garantit que le malware ne s’exécutera pas automatiquement sur le prochain démarrage du système), vous devez rechercher le nom de malware sur votre ordinateur. Assurez-vous d’activer les fichiers et les dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du malware, assurez-vous de le supprimer.

Recherchez des logiciels malveillants et supprimez-le

Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait supprimer tout logiciel malveillant de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous n’avez pas ces compétences, laissez la suppression des logiciels malveillants aux programmes antivirus et anti-malware.

Ces étapes peuvent ne pas fonctionner avec des infections avancées en logiciels malveillants. Comme toujours, il est préférable d’éviter l’infection que d’essayer de supprimer les logiciels malveillants plus tard. Pour assurer la sécurité de votre ordinateur, installez les dernières mises à jour du système d’exploitation et utilisez un logiciel antivirus. Pour être sûr que votre ordinateur est exempt d’infections de logiciels malveillants, nous vous recommandons de le scanner avec un antivirus pour le nettoyant combo pour Windows.

Questions fréquemment posées (FAQ)

Mon ordinateur est infecté par des logiciels malveillants, si je formate mon périphérique de stockage pour m’en débarrasser?

La mise en forme de votre périphérique de stockage peut être un moyen efficace de se débarrasser des logiciels malveillants sur votre ordinateur, mais il est important de noter qu’il devrait être une option de dernier recours. Avant de recourir à la mise en forme de votre dispositif de stockage, vous devriez essayer d’exécuter un programme antivirus ou anti-malware réputé.

Quels sont les plus gros problèmes que les logiciels malveillants peuvent causer?

Les logiciels malveillants peuvent voler des données sensibles telles que les mots de passe, les informations financières et les documents personnels. Il peut également injecter des logiciels malveillants supplémentaires, créer des botnets, chiffrer les fichiers, utiliser des ressources système, et plus encore. Cela dépend du type de logiciels malveillants.

Quel est le but d’Atharvan Rat?

Le malware d’Atharvan a la capacité de télécharger des fichiers, d’exécuter des exécutables, d’exécuter des commandes et d’envoyer leurs résultats à l’attaquant. Il peut également être exploité pour voler des données sensibles, introduire des logiciels malveillants supplémentaires et effectuer d’autres actions malveillantes.

Comment un malware a-t-il infiltré mon ordinateur?

Les logiciels malveillants sont souvent diffusés grâce à une variété de méthodes de phishing et d’ingénierie sociale, telles que Malspam et Fake System Avertissement. En outre, il est généralement réparti via des téléchargements d’entraînement, des réseaux peer-to-peer, des sites Web de téléchargement de logiciels non officiels, des outils de craquage, etc.

Le nettoyant combo me protégera-t-il des logiciels malveillants?

Combo Cleaner a la capacité de détecter et de supprimer presque toutes les infections de logiciels malveillants. Il est important de noter que les logiciels malveillants sophistiqués se cachent souvent profondément dans le système. Par conséquent, la réalisation d’une analyse complète du système est essentielle pour éliminer complètement les menaces.

A propos de l’auteur:

Tomas meskauskas

Tomas Meskauskas – chercheur expert en sécurité, analyste professionnel des logiciels malveillants.

Je suis passionné par la sécurité et la technologie informatiques. J’ai une expérience de plus de 10 ans de travail dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille en tant qu’auteur et éditeur pour PCrisk.com depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. Contactez Tomas Meskauskas.

Le portail de sécurité PCrisk est apporté par une société RCS LT. Les chercheurs de sécurité joints aident à éduquer les utilisateurs d’ordinateurs sur les dernières menaces de sécurité en ligne. Plus d’informations sur la société RCS LT.

Nos guides de suppression de logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de Pcrisk

Pcrisk est un portail de cybersécurité, informant les internautes des dernières menaces numériques. Notre contenu est fourni par experts en sécurité et professionnel chercheurs de logiciels malveillants. En savoir plus sur nous.

Comment éliminer le rat boisé (Trojan à distance à distance) du système d’exploitation

Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de sept jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Qu’est-ce que le rat boisé?

Woody est le nom d’un cheval de Troie à distance à distance (rat). Les logiciels malveillants dans cette catégorie permet l’accès à distance et le contrôle des machines compromises. Woody est un élément de logiciel malveillant sophistiqué, et il a une variété de fonctionnalités.

Les recherches effectuées par l’équipe malveillante de renseignement des menaces indique que les cybercriminels derrière Woody ciblent diverses entités russes telles que la United Aircraft Corporation (OAK).

Détections de logiciels malveillants Woody Rat sur Virustotal

Présentation des logiciels malveillants Woody

Le Rat Woody permet l’accès / contrôle à distance sur les appareils infectés; Il peut effectuer un large éventail de commandes et de fonctions, y compris celles qui se rapportent à la collecte de données, à l’infiltration de contenu et à l’exfiltration.

Pour développer certaines de ces fonctionnalités – Woody est capable d’extraire une grande variété de données système, E.g., Version du système d’exploitation et architecture, nom d’ordinateur, informations sur les comptes d’utilisateurs et privilèges, données réseau, processus en cours d’exécution, anti-virus installés, etc.

Ce cheval de Troie cible également les informations personnelles. Il peut recueillir les données de répertoire, je.e., Collectez le fichier: noms, types, formats, création / modification / heure d’accès, taille, autorisation, etc. Le rat peut également exfiltrer (télécharger) des fichiers. De plus, il est capable de prendre des captures d’écran.

De plus, Woody a la capacité d’infiltrer les fichiers (télécharger) et de les exécuter. Cela signifie que ce programme malveillant peut être utilisé pour télécharger / installer des chevaux de Troie, des ransomwares et d’autres logiciels malveillants supplémentaires. La capacité de provoquer des infections à la chaîne crée une autre couche de risque associée au rat boisé.

De plus, la façon dont les données / contenus obtenus via ce cheval de Troie seront utilisés peuvent varier en fonction des informations elle-même et des objectifs des cybercriminels, qui pourraient aller de l’extorsion à l’espionnage.

En résumé, Woody peut provoquer plusieurs infections du système, de graves problèmes de confidentialité, des pertes financières et entraîner un vol d’identité. Si vous soupçonnez que votre système est infecté par le rat boisé (ou d’autres logiciels malveillants), nous vous recommandons fortement d’utiliser immédiatement un antivirus et de supprimer cette menace.

Pour éliminer les éventuelles infections de logiciels malveillants, scannez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d’utiliser COMBO Cleaner.
▼ Télécharger le nettoyant combo
Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de 7 jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Exemples de Troie d’accès à distance

Nous avons analysé d’innombrables rats; Apollorat, Pingpull, PowerShell Rat, Netdooka et Nerbian ne sont que quelques exemples.

Ces chevaux de Troie sont souvent incroyablement multifonctionnels; leurs menaces et leurs utilisations sont exceptionnellement variées. Cependant, quelle que soit la polyvalence ou son absence d’un programme malveillant – la présence de logiciels malveillants sur un système met en danger le périphérique et la sécurité des utilisateurs.

Comment Woody a-t-il infiltré mon ordinateur?

L’équipe malveillante des menaces de menace a observé deux méthodes principalement utilisées dans la distribution de Woody. Les premiers cas impliquaient des fichiers d’archives malveillants, tandis que des documents infectieux de Microsoft Office qui abusent de la vulnérabilité de Follina ont fait surface plus tard.

Ces fichiers ont été nommés en russe (pas nécessairement dans le script cyrillique) et liés à la sécurité, aux formulaires, à la documentation, etc. Il est très probable que ces fichiers malveillants aient été distribués sous forme de pièces jointes ou de téléchargement des liens dans des e-mails de spam.

Il est à noter que les fichiers virulents peuvent être dans divers formats, e.g., Documents Microsoft Office et PDF, archives (zip, rar, etc.), exécutables (.exe, .courir, etc.), Javascript, et ainsi de suite. Lorsqu’un fichier infectieux est ouvert – les processus de téléchargement / d’installation de logiciels malveillants sont lancés.

De plus, les logiciels malveillants ne sont pas répartis exclusivement via le courrier spam. Les logiciels malveillants sont également couramment proliférés via des escroqueries en ligne, des téléchargements drive-by (furtives et trompeuses), sources de téléchargement douteuses (e.g., Sites Web non officielles et gratuits d’hébergement de fichiers, de réseaux de partage P2P, etc.), outils d’activation logicielle illégale (“Cracking”), de fausses mises à jour et malvertising (annonces malveillantes).

Comment éviter l’installation de logiciels malveillants?

Nous vous conseillons d’ouvrir les pièces jointes et les liens trouvés dans les e-mails et les messages suspects – car cela peut entraîner une infection du système. De plus, nous vous recommandons d’utiliser les dernières versions de Microsoft Office, en particulier celles publiées après 2010, car ils ont le mode “vue protégé” qui empêche l’exécution automatique des commandes macro.

De plus, tous les téléchargements doivent être effectués à partir de canaux officiels et vérifiés. Il est tout aussi important d’activer et de mettre à jour des programmes à l’aide de fonctions / outils fournis par des développeurs authentiques, car les outils d’activation illégale (“craquage”) et les fausses mises à jour peuvent contenir des logiciels malveillants.

Il est crucial d’avoir un antivirus fiable installé et de rester à jour. Ce logiciel doit être utilisé pour exécuter des analyses système régulières et supprimer les menaces et les problèmes détectés. Si vous croyez que votre ordinateur est déjà infecté, nous vous recommandons d’exécuter une analyse avec un antivirus de nettoyant combo pour Windows pour éliminer automatiquement les logiciels malveillants infiltrés.

Capture d’écran d’un document malveillant distribuant un rat boisé:

Document malveillant MS distribution de logiciels malveillants boisés

Élimination automatique des logiciels malveillants automatique: l’élimination manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil de suppression automatique de logiciels malveillants professionnels qui est recommandé pour se débarrasser des logiciels malveillants. Téléchargez-le en cliquant sur le bouton ci-dessous:
▼ Télécharger COMBO Cleaner en téléchargeant n’importe quel logiciel répertorié sur ce site Web, vous acceptez notre politique de confidentialité et nos conditions d’utilisation. Pour utiliser un produit complet, vous devez acheter une licence pour COMBO Cleaner. Essai gratuit de 7 jours disponibles. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCrisk.com Lire la suite.

Menu rapide:

  • Qu’est-ce que Woody?
  • ÉTAPE 1. Élimination manuelle des logiciels malveillants boisés.
  • ÉTAPE 2. Vérifiez si votre ordinateur est propre.

Comment supprimer les logiciels malveillants manuellement?

La suppression manuelle des logiciels malveillants est une tâche compliquée – il est généralement préférable de permettre aux programmes antivirus ou anti-malware de le faire automatiquement. Pour supprimer ce logiciel malveillant, nous vous recommandons d’utiliser un antivirus pour combo pour Windows.

Si vous souhaitez supprimer les logiciels malveillants manuellement, la première étape consiste à identifier le nom du malware que vous essayez de supprimer. Voici un exemple d’un programme suspect exécutant sur l’ordinateur d’un utilisateur:

Processus de logiciel malveillant dans le gestionnaire de tâches

Si vous avez vérifié la liste des programmes en cours d’exécution sur votre ordinateur, par exemple, en utilisant Task Manager et identifié un programme qui semble suspect, vous devez continuer avec ces étapes:

Télécharger un programme appelé Autoruns. Ce programme affiche les applications, le registre et les emplacements du système de fichiers:

Autoruns Application de l'application

Redémarrez votre ordinateur en mode sûr:

Utilisateurs de Windows XP et Windows 7: Démarrez votre ordinateur en mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu’à ce que vous voyiez le menu d’option Avancé Windows, puis sélectionnez le mode sûr avec la mise en réseau dans la liste.

Exécutez Windows 7 ou Windows XP en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 7 en “Mode sûr avec la mise en réseau”:

Utilisateurs de Windows 8: Démarrer Windows 8 est un mode sûr avec la mise en réseau – accédez à l’écran de démarrage de Windows 8, tapez avancé, dans les résultats de recherche Sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre ouverte “Paramètres General PC”, sélectionnez Startup avancée.

Cliquez sur le bouton “Redémarrer maintenant”. Votre ordinateur redémarrera désormais dans le “menu Avancé des options de démarrage”. Cliquez sur le bouton “Dépanner”, puis cliquez sur le bouton “Options avancées”. Dans l’écran de l’option avancée, cliquez sur “Paramètres de démarrage”.

Cliquez sur le bouton “Redémarrer”. Votre PC redémarrera dans l’écran des paramètres de démarrage. Appuyez sur F5 pour démarrer en mode sans échec avec la mise en réseau.

Exécutez Windows 8 en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 8 en “Mode sûr avec la mise en réseau”:

Utilisateurs de Windows 10: Cliquez sur le logo Windows et sélectionnez l’icône d’alimentation. Dans le menu ouvert, cliquez sur “Redémarrer” tout en maintenant le bouton “Shift” sur votre clavier. Dans la fenêtre “Choisissez une option”, cliquez sur “Dépannage”, sélectionnez ensuite “Options avancées”.

Dans le menu des options avancées, sélectionnez “Paramètres de démarrage” et cliquez sur le bouton “Redémarrer”. Dans la fenêtre suivante, vous devez cliquer sur le bouton “F5” de votre clavier. Cela redémarrera votre système d’exploitation en mode sans échec avec le réseautage.

Exécutez Windows 10 en mode sans échec avec la mise en réseau

Vidéo montrant comment démarrer Windows 10 en “Mode sûr avec la mise en réseau”:

Extraire les archives téléchargées et exécuter les Autoruns.fichier exe.

Extraire Autoruns.zip Archive et exécuter l'application Autoruns.exe

Dans l’application Autoruns, cliquez sur “Options” en haut et décochez “Masquer les emplacements vides” et “Masquer les entrées Windows”. Après cette procédure, cliquez sur l’icône “actualiser”.

Actualiser les résultats de l'application Autoruns

Vérifiez la liste fournie par l’application Autoruns et localisez le fichier malware que vous souhaitez éliminer.

Vous devriez écrire son chemin complet et son nom. Notez que certains logiciels malveillants cachent les noms de processus sous les noms de processus Windows légitimes. À ce stade, il est très important d’éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit sur votre souris sur son nom et choisissez “Supprimer”.

Supprimer les logiciels malveillants dans Autoruns

Après avoir retiré les logiciels malveillants via l’application Autoruns (cela garantit que le malware ne s’exécutera pas automatiquement sur le prochain démarrage du système), vous devez rechercher le nom de malware sur votre ordinateur. Assurez-vous d’activer les fichiers et les dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du malware, assurez-vous de le supprimer.

Recherchez des logiciels malveillants et supprimez-le

Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait supprimer tout logiciel malveillant de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous n’avez pas ces compétences, laissez la suppression des logiciels malveillants aux programmes antivirus et anti-malware.

Ces étapes peuvent ne pas fonctionner avec des infections avancées en logiciels malveillants. Comme toujours, il est préférable d’éviter l’infection que d’essayer de supprimer les logiciels malveillants plus tard. Pour assurer la sécurité de votre ordinateur, installez les dernières mises à jour du système d’exploitation et utilisez un logiciel antivirus. Pour être sûr que votre ordinateur est exempt d’infections de logiciels malveillants, nous vous recommandons de le scanner avec un antivirus pour le nettoyant combo pour Windows.

Questions fréquemment posées (FAQ)

Mon ordinateur est infecté par des logiciels malveillants Woody, devrais-je formater mon périphérique de stockage pour m’en débarrasser?

Non, le retrait de Woody ne nécessite pas de mise en forme.

Quels sont les plus gros problèmes que les logiciels malveillants Woody peuvent causer?

Woody est un rat – des logiciels malveillants conçus pour permettre l’accès / contrôle à distance sur les appareils. Il peut effectuer une grande variété d’actions sur les systèmes infectés, y compris le téléchargement / l’installation de programmes malveillants supplémentaires et la collecte de données sensibles / personnelles. Par conséquent, les menaces que Woody poses est particulièrement large, principalement constituée de multiples infections du système, de graves problèmes de confidentialité, de pertes financières et de vol d’identité.

Quel est le but des logiciels malveillants boisés?

La plupart des programmes malveillants visent à générer des revenus pour les attaquants. Cependant, les cybercriminels pourraient également utiliser des logiciels malveillants pour s’amuser, effectuer des rancunes personnelles, perturber les processus (E.g., Sites, services, entreprises, institutions, etc.), et même lancer des attaques à motivation politique / géopolitique.

Comment Woody Malware a-t-il infiltré mon ordinateur?

Les logiciels malveillants sont principalement répartis via des téléchargements d’entraînement, du courrier spam, des escroqueries en ligne, des sources de téléchargement indigne de confiance (E.g., sites gratuits et tiers, réseaux de partage P2P, etc.), outils d’activation des logiciels illégaux (“fissures”) et de fausses mises à jour. De plus, certains programmes malveillants peuvent auto-proliférer via des réseaux locaux et des dispositifs de stockage amovibles (E.g., disques durs externes, disques flash USB, etc.).

Le nettoyant combo me protégera-t-il des logiciels malveillants?

Oui, COMBO Cleaner est capable de détecter et d’éliminer pratiquement toutes les infections de logiciels malveillants connus. Notez que, comme les programmes malveillants haut de gamme se cachent généralement profondément dans les systèmes – l’exécution d’une analyse de système complète est primordiale.

A propos de l’auteur:

Tomas meskauskas

Tomas Meskauskas – chercheur expert en sécurité, analyste professionnel des logiciels malveillants.

Je suis passionné par la sécurité et la technologie informatiques. J’ai une expérience de plus de 10 ans de travail dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille en tant qu’auteur et éditeur pour PCrisk.com depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. Contactez Tomas Meskauskas.

Le portail de sécurité PCrisk est apporté par une société RCS LT. Les chercheurs de sécurité joints aident à éduquer les utilisateurs d’ordinateurs sur les dernières menaces de sécurité en ligne. Plus d’informations sur la société RCS LT.

Nos guides de suppression de logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de Pcrisk

Pcrisk est un portail de cybersécurité, informant les internautes des dernières menaces numériques. Notre contenu est fourni par experts en sécurité et professionnel chercheurs de logiciels malveillants. En savoir plus sur nous.

Menaces posées en utilisant des rats dans ICS

Lors de la réalisation d’audits, de tests de pénétration et d’enquêtes sur les incidents, nous avons souvent rencontré des outils d’administration à distance légitimes (RAT) pour les PC installés sur les réseaux de technologie opérationnelle (OT) des entreprises industrielles. Dans un certain nombre d’incidents que nous avons enquêtés, les acteurs de la menace avaient utilisé des rats pour attaquer les organisations industrielles. Dans certains cas, les attaquants avaient installé des rats furtivement sur des organisations de victimes’ ordinateurs, tandis que dans d’autres cas, ils avaient pu utiliser les rats qui ont été installés dans l’organisation au moment des attaques. Ces observations nous ont incité à analyser la portée de la menace, y compris l’incidence des rats sur les réseaux industriels et les raisons de leur utilisation.

Méthodologie

Les données statistiques présentées dans cet article ont été collectées à l’aide du Kaspersky Security Network (KSN) à partir d’ordinateurs ICS protégés par des produits Kaspersky Lab que Kaspersky Lab ICS CERT catégorise dans le cadre de l’infrastructure industrielle dans les organisations. Ce groupe comprend des ordinateurs Windows qui remplissent une ou plusieurs des fonctions suivantes:

  • Serveurs de contrôle de contrôle et d’acquisition de données (SCADA);
  • serveurs de stockage de données (historien);
  • Passerelles de données (OPC);
  • postes de travail stationnaires d’ingénieurs et d’opérateurs;
  • postes de travail mobiles d’ingénieurs et d’opérateurs;
  • Interface de machine humaine (HMI).

Dans le cadre de nos recherches, nous avons examiné et analysé tous les rats populaires pour Windows, à l’exception de Remote Desktop, qui fait partie du système d’exploitation Windows. Nos recherches sur ce rat sont en cours et seront présentées dans le prochain article de la série.

L’utilisation de rats dans ICS

Selon les données KSN, au premier semestre 2018, des rats légitimes (programmes classés comme non-virus: Remoteadmin) ont été installés et utilisés sur un ordinateur ICS en trois.

Pourcentage d’ordinateurs ICS qui ont des rats légitimement installés sur eux

Les statistiques soutiennent nos observations: les rats sont en effet souvent utilisés sur des réseaux d’entreprises industrielles. Nous pensons que cela pourrait être dû aux tentatives de réduction des coûts associés au maintien des CI et à minimiser le temps de réponse en cas de dysfonctionnement.

Comme nous avons pu le savoir, l’accès à distance aux ordinateurs du réseau OT n’est pas limité aux administrateurs et ingénieurs à l’intérieur du réseau d’entreprise’Sperimètre S. Il peut également être mis à disposition via Internet aux utilisateurs en dehors du périmètre du réseau d’entreprise. Ces utilisateurs peuvent inclure des représentants des entreprises tierces – employés des intégrateurs de systèmes ou des fournisseurs ICS, qui utilisent des rats pour le diagnostic, la maintenance et pour résoudre tout dysfonctionnement ICS. Comme l’ont montré nos audits de sécurité des réseaux industriels, un tel accès est souvent mal supervisé par l’entreprise’S Les employés responsables, tandis que les utilisateurs distants se connectant au réseau OT ont souvent des droits excessifs, tels que les privilèges d’administrateur local, ce qui est évidemment un problème grave en termes de garantie de la sécurité de l’information des systèmes d’automatisation industrielle.

D’après les entretiens avec des ingénieurs et des opérateurs de divers systèmes industriels que nous avons audités, et sur la base d’une analyse de la documentation utilisateur ICS, nous avons déterminé que les rats sont le plus souvent utilisés sur les réseaux industriels selon les scénarios suivants:

  1. Pour contrôler / surveiller l’IHM à partir d’un poste de travail d’opérateur (y compris afficher des informations sur un grand écran);
  2. Contrôler / maintenir l’IHM à partir d’un poste de travail d’ingénierie;
  3. Contrôler SCADA à partir d’un poste de travail d’opérateur;
  4. Fournir la maintenance SCADA à partir d’un poste de travail d’ingénierie ou d’un ordinateur d’un entrepreneur / fournisseur (d’un réseau externe);
  5. Pour connecter plusieurs opérateurs à un poste de travail d’opérateur (architecture mince de type client utilisé pour économiser de l’argent sur les licences pour le logiciel utilisé sur les postes de travail d’opérateur);
  6. Pour vous connecter à un ordinateur sur le réseau de bureaux depuis le réseau OT via HMI et effectuer diverses tâches sur cet ordinateur (accéder à un e-mail, accéder à Internet, travailler avec des documents de bureau, etc.).

Certains des scénarios énumérés ci-dessus indiquent que l’utilisation de rats sur le réseau OT peut s’expliquer par des exigences opérationnelles, ce qui signifie que l’abandon de l’utilisation de rats impliquerait inévitablement des modifications des processus de travail. Dans le même temps, il est important de réaliser qu’une attaque contre un rat mal protégé pourrait facilement provoquer des perturbations du processus industrie. Des contrôles serrés sur l’utilisation de rats sur le réseau OT aideraient à réduire la surface d’attaque et le risque d’infection pour les systèmes administrés à distance.

Les 20 premiers pays par pourcentage d’ordinateurs ICS sur lesquels les rats ont été utilisés au moins une fois au cours du premier semestre 2018 (à tous les ordinateurs ICS de chaque pays)

Scénarios d’installation de rats sur les ordinateurs ICS

Selon nos recherches, il existe trois scénarios les plus courants d’installation de rats sur les ordinateurs ICS:

  1. Installation de packages de distribution de logiciels ICS qui incluent des rats (à l’aide de packages de distribution séparés ou d’installateurs de logiciels ICS). Les rats inclus dans les packages de distribution de logiciels ICS composent 18.6% de tous les rats que nous avons identifiés sur les ordinateurs ICS protégés par les produits Kaspersky Lab.

Pourcentage de rats regroupés avec des produits ICS à tous les rats trouvés sur les ordinateurs ICS

  1. Installation délibérée de rats par du personnel ou des fournisseurs – Administrateurs de réseaux, ingénieurs, opérateurs ou sociétés intégrateurs. Nous ne nous engageons pas à juger si ces installations sont légitimes. Sur la base de notre expérience des audits des réseaux industriels et de l’enquête sur les incidents, nous pouvons affirmer que de nombreuses installations ne sont pas conformes à l’organisation’S Politique de sécurité de l’information et certains sont installés à l’insu des entreprises respectives’ employés responsables.
  2. Installation furtive de rats par malware. Un exemple de ceci est une attaque récente que nous avons étudiée (voir ci-dessous).

Menaces liées aux rats pour les CI

Les menaces associées à l’utilisation de rats sur les réseaux industriels ne sont pas toujours évidentes, et les raisons pour lesquelles les rats sont utilisés.

La plupart des rats que nous avons identifiés sur les systèmes industriels ont les caractéristiques suivantes qui réduisent considérablement le niveau de sécurité du système hôte:

  • Privilèges élevés – La partie du serveur d’un rat est souvent exécutée en tant que service avec des privilèges système, i.e., Système nt;
  • Aucune prise en charge pour restreindre l’accès local à l’activité système / client;
  • Authentification à facteur unique;
  • Aucune journalisation de l’activité du client;
  • Les vulnérabilités (notre rapport sur les vulnérabilités zéro-jour identifiés dans les systèmes de rats populaires qui sont utilisés, entre autres applications, dans les produits par de nombreux fournisseurs ICS, seront publiés d’ici la fin de l’année);
  • L’utilisation de serveurs de relais (pour les connexions inverses) qui permettent aux rats de contourner les restrictions NAT et pare-feu sur le périmètre du réseau.

Le problème le plus critique lié au rat est l’utilisation de privilèges élevés et l’absence de tout moyen de limiter ces privilèges (ou de restreindre un utilisateur distant’s accès local). En pratique, cela signifie que si les attaquants (ou les logiciels malveillants) ont accès à un utilisateur distant’S ordinateur, voler des données d’authentification (connexion / mot de passe), détourner une session d’administration à distance active ou attaquer avec succès une vulnérabilité chez le rat’S PARTIE SERVER, ILS GADERONT LE CONTRÔLE SANS RECORT DU SYSTÈME ICS. En utilisant des serveurs de relais pour les connexions inverses, les attaquants peuvent également se connecter à ces rats de n’importe où dans le monde.

Il existe également d’autres problèmes qui affectent les rats intégrés dans les packages de distribution de logiciels ICS:

  • Les composants de rat et les packages de distribution sont rarement mis à jour (même si les nouvelles versions des packages de distribution ICS sont publiées). Cela les rend plus susceptibles de contenir des vulnérabilités;
  • Dans la grande majorité des cas, le mot de passe par défaut est utilisé – il est soit codé en dur dans le rat par le fournisseur de logiciel ICS, soit spécifié dans la documentation comme “recommandé”.

Les rats sont des outils logiciels légitimes qui sont souvent utilisés sur les réseaux industriels, ce qui signifie qu’il peut être extrêmement difficile de distinguer les attaques impliquant des rats d’une activité légitime. De plus, comme le service de sécurité de l’information et les autres employés responsables de la sécurité ICS ne savent souvent pas qu’un rat est installé, la configuration des rats n’est dans la plupart des cas non analysée lors de l’audit de la sécurité d’un réseau industriel. Cela rend particulièrement important le contrôle par qui, quand et à quelles fins, les rats sont utilisés sur le réseau industriel et pour s’assurer qu’il est complètement impossible d’utiliser des rats à l’insu des employés responsables du réseau OT’S Sécurité de l’information.

Attaques d’acteurs de menace impliquant des rats

Tout ce qui est écrit ci-dessus s’applique aux menaces potentielles associées à l’utilisation de rats.

Sur la base de notre analyse des statistiques KSN, nous avons pu identifier un certain nombre d’attaques et de tentatives d’infection malveillante impliquant des rats installés sur des ordinateurs ICS. Dans la plupart des cas, les attaques étaient basées sur les scénarios suivants (dans l’ordre descendant de l’incidence des attaques):

  1. Une attaque de réseau de force brute du réseau local ou d’Internet conçu pour casser les connexions / mots de passe;
  2. Un attaquant ou des logiciels malveillants à l’aide d’un rat pour télécharger et exécuter des logiciels malveillants à l’aide d’identification d’authentification volée ou fissurée;
  3. Un utilisateur distant (probablement un utilisateur légitime trompé par les attaquants) à l’aide d’un rat pour télécharger un Troie sur un ordinateur ICS puis l’exécuter; Le Troie peut être déguisé en document de bureau, logiciel non industriel (un jeu, logiciel multimédia, etc.), un crack / keygen pour le bureau, les logiciels d’application ou industriel, etc.;
  4. Une attaque de réseau du réseau local ou d’Internet sur la partie serveur du rat à l’aide d’exploits.

Les attaques de réseaux de type brute de force (conçues pour casser les connexions / mots de passe) sont les plus courantes: leur implémentation ne nécessite aucune connaissance ou compétence particulière et le logiciel utilisé dans ces attaques est accessible au public.

Il ne peut pas être déterminé sur la base des données disponibles qui se connectent à un rat’S Pièce du serveur installé sur un ordinateur ICS – un utilisateur légitime, un attaquant ou un logiciel malveillant – ou pourquoi. Par conséquent, nous ne pouvons que deviner si cette activité représente une attaque ciblée, des tentatives de sabotage ou un client’s erreur.

Les attaques de réseau d’Internet ont très probablement été menées par des acteurs de la menace utilisant des logiciels malveillants, des outils de test de pénétration ou des botnets.

Les attaques de réseau du réseau local pourraient indiquer la présence d’attaquants (incluant éventuellement un initié) sur le réseau. Une autre possibilité est qu’il existe un ordinateur compromis sur le réseau local qui est soit infecté par des logiciels malveillants, soit utilisé par l’attaquant comme point de présence (si les informations d’authentification ont été compromises plus tôt).

Attaques contre les entreprises industrielles à l’aide de RMS et TeamViewer

Au premier semestre 2018, Kaspersky Lab Ics CERT a identifié une nouvelle vague de courriels de phishing déguisés en offres commerciales légitimes. Bien que les attaques ciblaient principalement les entreprises industrielles du territoire de la Russie, les mêmes tactiques et outils peuvent être utilisés dans les attaques contre des sociétés industrielles dans n’importe quel pays du monde.

Les logiciels malveillants utilisés dans ces attaques installent un logiciel d’administration à distance légitime sur le système – TeamViewer ou Système de manipulateur à distance / Utilitaires distants (RMS). Dans les deux cas, une DLL système est remplacée par une bibliothèque malveillante pour injecter du code malveillant dans un programme légitime’processus s. Cela fournit aux attaquants une télécommande des systèmes infectés. Diverses techniques sont utilisées pour masquer l’infection et l’activité du logiciel installé sur le système.

Si nécessaire, les attaquants téléchargent un pack de logiciels malveillants supplémentaires sur le système, qui est spécifiquement adapté à l’attaque de chaque victime individuelle. Cet ensemble de logiciels malveillants peut contenir des logiciels espions, des outils d’administration à distance supplémentaires qui étendent l’acteur de menace’S Contrôle des systèmes infectés, des logiciels malveillants pour exploiter les vulnérabilités dans le système d’exploitation et les logiciels d’application, ainsi que l’utilitaire Mimikatz, ce qui permet d’obtenir des données de compte pour les comptes Windows.

Selon les données disponibles, les attaquants’ L’objectif principal est de voler de l’argent aux organisations victimes’ comptes, mais les scénarios d’attaque possibles ne se limitent pas au vol de fonds. En train d’attaquer leurs objectifs, les attaquants volent des données sensibles appartenant aux organisations cibles, à leurs partenaires et aux clients, effectuent une surveillance collaboratrice des entreprises victimes’ employés et enregistrer audio et vidéo à l’aide d’appareils connectés aux machines infectées. De toute évidence, en plus des pertes financières, ces attaques entraînent des fuites d’organisations victimes’ données sensibles.

Plusieurs attaques sur un constructeur automobile

Un exemple caractéristique d’attaques basé sur le deuxième scénario a été fourni par des attaques sur le réseau industriel d’une entreprise de fabrication de véhicules à moteur et de services, en particulier sur des ordinateurs conçus pour diagnostiquer les moteurs et les systèmes à bord des camions et des véhicules robustes. De multiples tentatives pour mener de telles attaques ont été bloquées par les produits de laboratoire de Kaspersky.

Un rat a été installé et utilisé par intermittence sur au moins un des ordinateurs de l’entreprise’Sage industriel S. À partir de la fin de 2017, de nombreuses tentatives de lancement de divers programmes malveillants à l’aide du rat ont été bloqués sur l’ordinateur. Les tentatives d’infection ont été faites régulièrement sur une période de plusieurs mois – 2-3 fois par semaine, à différents moments de la journée. Basé en partie sur d’autres indicateurs indirects, nous pensons que les données d’authentification des rats ont été compromises et utilisées par les attaquants (ou les logiciels malveillants) pour attaquer l’entreprise’S ordinateurs sur Internet.

Après avoir accédé à la victime potentielle’S Infrastructure via le rat, les attaquants ont continué à essayer de choisir un packer malveillant qui leur permettrait d’échapper à la protection antivirus.

Les programmes bloqués comprenaient des modifications des logiciels malveillants détectés par les produits de laboratoire Kaspersky en tant que vers nets.Win32.Agent.PM. Lors du lancement, ce ver commence immédiatement à proliférer sur le réseau local à l’aide des exploits pour les vulnérabilités MS17-010 – les mêmes qui ont été publiés par Shadowbrokers au printemps 2017 et ont été utilisés dans les attaques par la tristement célèbre Wannacry et Expetr Cryptors.

La famille Trojan Nymaim a également été bloquée. Les représentants de cette famille sont souvent utilisés pour télécharger des modifications des agents de botnet de la famille NECUS, qui à leur tour ont souvent été utilisés pour infecter les ordinateurs avec des ransomwares de la famille Locky.

Conclusion

Les outils d’administration à distance sont largement utilisés sur les réseaux industriels pour la surveillance, le contrôle et la maintenance des CI. La capacité de manipuler les CI à distance réduit considérablement les coûts de maintenance, mais en même temps, un accès à distance incontrôlé, l’incapacité à fournir une vérification à 100% du client distant’La légitimité s, et les vulnérabilités dans le code et la configuration du rat augmentent considérablement la surface d’attaque. Dans le même temps, les rats, ainsi que d’autres outils légitimes, sont de plus en plus utilisés par les attaquants pour masquer l’activité malveillante et rendre l’attribution plus difficile.

Pour réduire le risque de cyberattaques impliquant des rats, nous recommandons les mesures de grande priorité suivantes:

  • Audit l’utilisation des outils d’administration à distance d’application et de système sur le réseau industriel, tels que VNC, RDP, TeamViewer et RMS / Utilitaires distants. Supprimer tous les outils d’administration à distance qui ne sont pas requis par le processus industriel.
  • Effectuer un audit et désactiver les outils d’administration à distance accompagnés d’un logiciel ICS (reporter à la documentation logicielle pertinente pour des instructions détaillées), à condition qu’ils ne soient pas requis par le processus industriel.
  • Surveiller et enregistrer de près les événements pour chaque session de contrôle à distance requise par le processus industriel; L’accès à distance doit être désactivé par défaut et activé uniquement sur demande et uniquement pour des périodes limitées.
  • Cybe-espionnage
  • Systèmes de contrôle industriel
  • Menaces industrielles
  • Internet des objets
  • Hameçonnage
  • Attaques ciblées
  • Vulnérabilités
Kaspersky retire-t-il les cookies? Kaspersky scrut pour le virus?

Related Posts

Nouvelles

Est-ce que Epson 4700 imprime le papier cartonné

Nouvelles

Fait des écouteurs de dégâts à haut volume

Nouvelles

Kaspersky protège-t-il les sites Web?

banner
banner

PROMO

racavedigger.com
© racavedigger.com 2026