Откривање и уклањање злонамјерног софтвера ДаркЦомет РАТ који користи сиријска влада

2018-07-31 06:18:27
Главни·Софтвер·Откривање и уклањање злонамјерног софтвера ДаркЦомет РАТ који користи сиријска влада

ДаркЦомет је даљински управљачки алат који отвара невидљиву позадинску мрежу која даје контролеру пуни приступ рачунару, укључујући приступ чврстом диску, активирање веб камере и снимање звука, резање тастера за крађу корисничког имена и лозинке хватањем притисака на тастер и многим другим. ДаркЦомет је један од ретких бесплатних алата за даљинско управљање који се развија већ дуго. Прије отприлике два мјесеца ЦНН је извијестио да сиријска влада користи бесплатан и јавно доступан алат за даљинско управљање назван ДаркЦомет да би шпијунирала присталице сиријске опозиције. Кад је кодер ДаркЦомет-а сазнао за то, брзо је створио средство за уклањање сопственог алата за поправљање онога што је сиријска влада урадила опозиционом покрету.

Пошто ДаркЦомет може бити јавно преузет, датотека сервера која се генерише из њега очигледно је у потпуности откривена већина ако не и сви антивируси. Дакле, свако ко има намеру да зарази Виндовс рачунар друге особе мораће да направи датотеку сервера у потпуности неприметљивом криптирајући је тако да заобиђе антивирусну детекцију. Оно због чега је ДаркЦомет РАТ Ремовер посебан јесте могућност откривања ДаркЦометове присутности чак и ако је виртуелизовано, паковано, шифровано, компримовано или затамњено.

ДаркЦомет РАТ Ремовер је преносив и једноставан за употребу алат који је у стању да открије ДаркЦомет РАТ инстанцу одузимајући неколико минута за скенирање меморије и нуди да излечи претњу само једним кликом на дугме. Алат за уклањање ДаркЦомет-а такође показује назив процеса и инсталирану локацију ако се пронађе присуство. Будући да модерни Виндовс оперативни систем као што је Виндовс и 7 подразумевано има омогућен УАЦ који штити апликацију треће стране од измене регистра, препоручљиво је покренути ДаркЦомет РАТ Ремовер као администратор тако што ћете кликнути десним тастером миша на алат и изабрати „Покрени као администратор“.

Као што можете видети из видео демонстрације горе, ДаркЦомет РАТ Ремовер може открити присуство ДаркЦомет-а, али способност уклањања инфекције је мало слаба. ДаркЦомет РАТ Ремовер прекида поступак, али унос датотеке и регистра који је чини аутоматским покретањем са Виндовсом је и даље нетакнут, што значи да ће се, када се Виндовс поново покрене, ДаркЦомет поново покренути. Опција упорне инсталације при покретању модула није чак омогућена ни током стварања нове штуке.

Друга снажна опција пронађена у ДаркЦомеТ РАТ-у која дефинитивно руши алатку за уклањање ДаркЦомет РАТ-а је упорна опција процеса у модулском штитнику. Када је ова опција омогућена, процес сервера ће се аутоматски поново покренути када је убијен или прекинут.

Можда је ДаркЦомет РАТ Ремовер веома користан за откривање његове присутности, али не треба се у потпуности ослањати на њега да уклони инфекцију док функција чишћења не буде полирана. Најновија верзија ДаркЦомет РАТ Ремовер-а објављена је пре око два месеца и ова се датотека непрестано скенира у ВирусТотал, што је резултирало савршеном детекцијом нула (0/42). Будите сигурни да је ДаркЦомет алат за уклањање дефинитивно безбедан, а да у њега није уграђена ниједна стражња врата, што је ако преузмете са званичне везе у наставку.

Преузмите ДаркЦомет РАТ Ремовер

Избор Уредника