Installerer en RAT

Løst
Dette emne indeholder 1 svar, har 2 stemmer og blev senest opdateret af HenrikClausen HenrikClausen 4 år, 9 måneder siden.
Oprettet af
aage
Registreret bruger

Jeg får efterhånden tit en mail, at der er installeret en RAT og jeg skal indbetale en masse penge til deres bitcoin konto. Hvordan kan jeg undersøge, om der virkelig er installeret sådan en virus, er der et program der kan slette den hvis jeg har fået den ind på min pc.

Jeg sletter jo bare deres mail med det samme.

HenrikClausen
HenrikClausen
Komputer for alle

    Det må være denne, der er landet i din postkasse:

    Subject: Caution! Attack hackers to your account!
    Hi, dear user of 163.com

    We have installed one RAT software into you device
    For this moment your email account is hacked too.
    I know your password for this account [[email protected]]: 12345678

    Changed your password? You’re doing great!
    But my software recognizes every such action. I’m updating passwords!
    I’m always one step ahead….

    Og det kan du roligt ignorere. Dit spamfilter bør kassere det (jeg måtte selv i spam-mappen for at finde et eksemplar), og det er tomme trusler.

    Almindelige antivirusprogrammer skanner rutinemæssigt efter den slags trojanere, helt på linje med andre virus, så der er ikke brug for særlige værktøjer til at finde dem.

    “EternalBlue” er egentlig et cybervåben fra USA’s National Security Agency, der slap ud for et par år siden. Det udnytter en fejl i Windows’ netværksprotokol SMB, en fejl der forlængst er rettet i version 2 og 3. At spammeren henviser til et sikkerhedshul, der forlængst er lukket, understreger blot, at der er tale om fup og tomme trusler. Her er lidt mere (på engelsk) om EternalBlue:

    https://en.wikipedia.org/wiki/EternalBlue

    Forummet 'SIKKERHED' er lukket for nye emner og svar.