Paano Madali at Epektibong Makitungo Sa Mga Remote na Pag-access ng Trojan

Paano Madali at Epektibong Makitungo Sa Mga Remote na Pag-access ng Trojan

Madalas kaming nagsusulat tungkol sa malware dito sa MakeUseOf. Ang isa sa mga pinaka-nakasisirang uri ng malware ay ang 'Remote Access Trojan' , o RAT. Ang naghihiwalay sa kanila mula sa natitirang mga pack ng malware ay sa sandaling naka-install, pinapayagan nila ang isang umaatake na malayo na makontrol ang nahawaang computer mula sa kahit saan sa mundo. Sa linggong ito, ipinaliwanag ni Matthew Hughes kung ano ang gagawin kapag nahawa ka sa isa:





Nagsusulat ang Isang Mambabasa:

Sa nakaraang buwan ang aking computer ay kakaiba ang pagkilos. Mula sa nabasa ko, sigurado akong nahawahan ito ng isang Remote Access Trojan. Malinaw, talagang nag-aalala ako. Maaari mo bang sabihin sa akin kung paano alisin ang mga ito, at kung paano ko maiiwasang mahawahan sa hinaharap?





Sagot ni Matthew:

Ouch Ang mga Remote Access Trojan ay hindi maganda, dahil lamang pinapayagan nilang gawin iyon ng isang umaatake - malayuan mai-access ang iyong machine mula sa kahit saan sa mundo.





Ang pagkakaroon ng impeksyon sa isang RAT ay katulad ng pagkakaroon ng impeksyon sa anumang iba pang piraso ng malware. Ang gumagamit ay maaaring mag-download ng malware nang hindi sinasadya, o isang kahinaan sa isang naka-install na piraso ng software na nagpapahintulot sa magsasalakay na maglunsad ng isang drive-by na pag-download. Nangangahulugan ito na maaaring mai-install ang malware nang hindi alam ng gumagamit.

Sa ngayon, pamilyar. Ngunit kung ano ang naiiba sa RATs ay kung ano ang pinapayagan nilang gawin ng umaatake.



Maaaring payagan ng isang RAT Trojan ang isang magsasalakay na panoorin ang iyong screen habang nagba-browse ka sa Internet, at kontrolin ang iyong keyboard at mouse. Maaari silang maglunsad (at isara) ang mga application ayon sa gusto nila, at mag-download ng karagdagang malware. Maaari rin nilang buksan at isara ang iyong DVD drive, at i-survey sa pamamagitan ng iyong sariling mikropono at webcam .

Bagaman marahil ay isa sila sa hindi gaanong kilala, at mas kakaibang mga anyo ng malware, matagal na silang nasa paligid. Isa sa pinakamatanda ay ang Sub7 (o SubSeven), na unang inilabas noong huling bahagi ng dekada 90, at pinayagan pa ang isang magsasalakay na 'makipag-usap' sa biktima sa pamamagitan ng Microsoft Programang Text-To-Speech .





(Alang-alang sa kawastuhan nararapat na pansinin na habang ang Sub7 ay madalas - at pinaka-notoroiusly - na armas bilang isang tool sa pag-hack, maaari rin itong lehitimong magamit bilang isang remote na tool sa pangangasiwa.)

Ang mga pagganyak sa pagmamaneho sa likod kung bakit gumagamit ang mga tao ng RAT mula sa pampinansyal, hanggang sa voyeuristic. Ang mga ito ay kasing malas ng tunog, ngunit madali silang talunin kapag alam mo kung paano.





Alam Kung Nahawa Ka

Kaya, paano mo malalaman kung ikaw ay nahawahan? Sa gayon, isang magandang pahiwatig ay kapag ang iyong computer ay kakaibang kumikilos.

Kumikilos ba ang iyong keyboard o mouse na parang mayroon itong sariling pag-iisip? Lumalabas ba ang mga salita sa iyong screen nang hindi mo nai-type ang mga ito? Gumagalaw ba ang iyong trackpad o mouse sa sarili nitong pagsang-ayon? Sa maraming mga kaso, ito ay maaaring maging sanhi lamang ng mga peripheral na nasira. Ngunit kung mukhang sadya ito, maaari rin itong resulta ng isang RAT.

Ang mga programa ng RAT ay madalas na pinapayagan ang magsasalakay na gamitin ang webcam ng nahawaang computer upang makuha ang mga larawan at video ng gumagamit. Karamihan sa mga webcam ay may LED na 'On' na ilaw na nagpapahiwatig kung kailan ginagamit ang peripheral. Kung ang iyong webcam ay kusang - o paulit-ulit - na nakabukas, maaari kang magkaroon ng sanhi ng pag-aalala. Panghuli, magpatakbo ng isang pag-scan ng iyong programa laban sa malware. Kung ito ay ganap na napapanahon, maganda ang posibilidad na makilala at ma-quarantine ang impeksyon.

Hindi alintana ang operating system na ginagamit mo, ganap na dapat kang magkaroon ng naka-install na anti-malware software. Mayroong maraming mga maaasahang pagpipilian para sa mga gumagamit ng Windows at OS X aficionados. Ang Linux ay may bilang ng talagang mahusay na mga pagpipilian , ganun din.

pwede ba ihalo ang 4gb at 8gb ram

Ituloy na natin. Ano ang maaari mong gawin kung ikaw ay nahawahan?

I-off ang Internet

Ang unang hakbang ay, malinaw naman, upang idiskonekta ang iyong computer mula sa Internet.

Ang pag-patay sa Wi-Fi o pag-unplug ng Ethernet cord ay ang pinaka-agarang at mabisang paraan upang mahuli ang kontrol sa iyong computer pabalik. Ito ang tanging paraan na maaari mong garantiya na hindi ka nila mai-surveil, o kontrolin ang iyong machine. Sa sandaling idiskonekta mo ang iyong PC ay hindi mo bibigyan ng kapangyarihan ang umaatake. Nangangahulugan din ito na ang mang-atake ay hindi makagambala sa iyong pagtatangka na alisin ang RAT.

Siyempre, nagmumula ito sa ilang mga pangunahing key disadvantages - katulad pipilitin mong i-update ang anumang mga kahulugan ng anti-malware kung hindi mo pa nagagawa.

Sunog ang Iyong Anti-Malware Software

Kung matino ka, malamang na nakakuha ka ng ilang anti-malware na na-install at na-update. Ngayon ay isang bagay lamang ng pagpapatakbo nito, at inaasahan na mahuli nito ang anumang na-install.

Kung nagpapatakbo ka ng mga lumang kahulugan, kakailanganin mong mag-install ng mga pag-update sa pamamagitan ng isa pang medium. Ang pinakamadaling paraan ay sa pamamagitan ng isang USB stick. Karamihan sa mga pangunahing pakete ng anti-malware ay pinapayagan ang mga offline na pag-update sa ganitong paraan, kasama ang Avast, Malwarebyes, Panda, at BitDefender.

Bilang kahalili, maaari mong linisin ang iyong system mula sa isang espesyal na Linux anti-malware Live CD, o sa pamamagitan ng isang portable app. Ang isa sa mga pinakamahusay na libreng halimbawa ng huli ay ang ClamWin.

Linisan ang Iyong System

Ang isa sa pinakamalaking problema sa RAT malware ay ang pagbibigay nito sa tig-atake ng kumpletong kontrol ng iyong system. Kung nais nila, madali silang makakapag-install ng karagdagang malware. Mayroon ding peligro na ang iyong napiling anti-malware ay hindi makikilala ang RAT sa iyong system. Sa pag-iisip na iyon, maaari kang matukso na punasan lamang ang iyong makina at magsimulang muli.

Kung nasa Windows 10 ka, medyo simple iyon. Pindutin mo lang Simula> Mga setting> Update at Seguridad> Pagbawi> I-reset ang PC na ito .

Bilang kahalili, maaari kang bumalik mula sa isang naunang point ng pagpapanumbalik ng system, o muling mai-install ang iyong OS mula sa orihinal na install media.

hindi kilalang aparato ng usb (di-wastong tagapaglaraw ng aparato)

Ang Pag-iwas ay Mas Mahusay Kaysa sa Pagaling

Ang pinaka-epektibong paraan upang makitungo sa RAT ay upang hindi mahawahan sa una. Alam ko, mas madaling sabihin kaysa tapos na, ngunit sa pamamagitan ng pag-aampon ng ilang mga diskarte, lubos mong napabuti ang iyong mga logro.

Una, tiyakin na nagpapatakbo ka ng isang operating system (OS) na ganap na na-patch at na-update, at patuloy na tumatanggap ng mga pag-update. Tiyaking lahat ng iyong naka-install na software ay pareho sa kasalukuyan. Kasama rito ang mga bagay tulad ng mga browser, Flash, Java, Office, at Adobe Reader.

Dapat mo ring isaalang-alang ang pag-install Faronics Deep Freeze , na mabibili ng humigit-kumulang na $ 40 online, kahit na mas nai-market sa mga negosyo higit sa mga indibidwal. Tumatagal ito ng isang snapshot ng iyong computer at babalik ito sa tuwing mai-restart ang makina. Nangangahulugan iyon na kahit na mahawahan ka ng isang RAT, kailangan mo lamang ng cycle ng kuryente upang matanggal ito. Mayroong a bilang ng mga libre at bayad na mga kahalili, din .

Magbahagi Magbahagi Mag-tweet Email 6 Mga kahaliling Napapakinggan: Ang Pinakamahusay na Libre o Murang Audiobook Apps

Kung hindi mo pinangarap na magbayad para sa mga audiobook, narito ang ilang magagaling na apps na hinahayaan kang makinig sa kanila nang libre at ligal.

Basahin Susunod
Mga Kaugnay na Paksa
  • Seguridad
  • Tanungin Ang Mga Eksperto
  • Trojan Horse
  • Anti-Malware
  • Remote Control
  • Antivirus
Tungkol sa May-akda Matthew Hughes(386 Mga Artikulo Nai-publish)

Si Matthew Hughes ay isang developer ng software at manunulat mula sa Liverpool, England. Bihira siyang matagpuan nang walang isang tasa ng malakas na itim na kape sa kanyang kamay at ganap na adores ang kanyang Macbook Pro at ang kanyang camera. Maaari mong basahin ang kanyang blog sa http://www.matthewhughes.co.uk at sundin siya sa kaba sa @matthewhughes.

Higit pa Mula kay Matthew Hughes

Mag-subscribe sa aming newsletter

Sumali sa aming newsletter para sa mga tip sa tech, pagsusuri, libreng ebook, at eksklusibong deal!

Mag-click dito upang mag-subscribe