Tunnista ja poista Syyrian hallituksen käyttämä DarkComet RAT -haittaohjelma

2018-07-31 06:18:27
Tärkein·Ohjelmisto·Tunnista ja poista Syyrian hallituksen käyttämä DarkComet RAT -haittaohjelma

DarkComet on etähallintatyökalu, joka avaa näkymättömän takaoven, joka antaa ohjaimelle täyden pääsyn tietokoneeseen, mukaan lukien pääsy kiintolevylle, verkkokameran ja äänen sieppauksen aktivoiminen, avainlogi käyttäjänimen ja salasanojen varastamiseksi sieppaamalla näppäinpainalluksia ja paljon muuta. DarkComet on yksi harvoista ilmaisista etähallintatyökaluista, joita on kehitetty niin kauan. Noin 2 kuukautta sitten CNN kertoi, että Syyrian hallitus vakoili Syyrian opposition kannattajia ilmaisella ja julkisesti saatavilla olevalla etähallintatyökalulla nimeltään DarkComet. Kun DarkCometin koodaaja sai tietää tästä, hän loi nopeasti omaan työkaluunsa poistoaineen, jolla korjataan, mitä Syyrian hallitus teki opposition liikkeelle.

Koska DarkComet voidaan ladata julkisesti, siitä luodut palvelintiedostot havaitsevat tietysti täysin useimpien, ellei kaikkien antivirusten, kokonaan. Joten jokaisen, joka aikoo tartuttaa toisen henkilön Windows-tietokoneen, on tehtävä palvelintiedosto täysin havaitsemattomaksi salaamalla se ohittamaan virustorjunta. Mikä tekee DarkComet RAT Remover -sovelluksesta erityisen, on kyky tunnistaa DarkComet-laitteen läsnäolo, vaikka se olisi virtualisoitu, pakattu, salattu, pakattu tai häivytetty.

DarkComet RAT Remover on kannettava ja helppokäyttöinen työkalu, joka pystyy tunnistamaan DarkComet RAT -ilmentymän ottamalla muutaman minuutin muistin skannaamiseen ja tarjoaa parantamaan uhan vain yhdellä napin painalluksella. DarkComet-poistotyökalu näyttää myös prosessin nimen ja asennetun sijainnin, jos läsnäolo löytyy. Koska nykyaikaisessa Windows-käyttöjärjestelmässä, kuten Windows ja 7, on UAC-asetus oletuksena käytössä, joka suojaa kolmannen osapuolen sovelluksia rekisterin muuttamisesta, on suositeltavaa suorittaa DarkComet RAT Remover järjestelmänvalvojana napsauttamalla työkalua hiiren kakkospainikkeella ja valitsemalla “Suorita järjestelmänvalvojana”.

Kuten yllä olevasta videodemosta voidaan nähdä, DarkComet RAT Remover pystyy havaitsemaan DarkCometin läsnäolon, mutta kyky poistaa infektio on vähän heikko. DarkComet RAT Remover lopettaa prosessin, mutta tiedosto- ja rekisterimerkinnät, jotka saavat sen automaattisesti käynnistymään Windowsilla, ovat edelleen ehjät, mikä tarkoittaa, että kun Windows käynnistetään uudelleen, DarkComet suoritetaan uudelleen. Pysyvyysasennusvaihtoehtoa moduulin käynnistyksessä ei ole edes käytössä, kun luodaan uusi tynkä.

Toinen DarkComeT RAT -sovelluksesta löytyvä tehokas vaihtoehto, joka rikkoo ehdottomasti DarkComeT RAT Remover -työkalun, on jatkuva prosessivaihtoehto moduulin suojassa. Kun tämä vaihtoehto on käytössä, palvelinprosessi käynnistyy automaattisesti uudelleen, kun se tapetaan tai lopetetaan.

Ehkä DarkComet RAT Remover on erittäin hyödyllinen havaitsemaan sen esiintyminen, mutta sen ei pitäisi täysin luottaa siihen tartunnan poistamiseen, ennen kuin puhdistustoiminto on kiillotettu. Viimeisin versio DarkComet RAT Removerista julkaistiin noin 2 kuukautta sitten, ja tätä tiedostoa on jatkuvasti skannattu VirusTotalissa tuloksena täydellinen nolla (0/42) havaitseminen. Voit olla varma, että DarkComet-poistotyökalu on ehdottomasti turvallinen ilman, että siihen upotetaan takaovia, ts. Jos lataat alla olevasta virallisesta linkistä.

Lataa DarkComet RAT Remover

Toimituksen Valinta