ตรวจจับและลบ DarkComet RAT Malware ที่ใช้โดยรัฐบาลซีเรีย

2018-07-31 06:18:27
หลัก·ซอฟต์แวร์·ตรวจจับและลบ DarkComet RAT Malware ที่ใช้โดยรัฐบาลซีเรีย

DarkComet เป็นเครื่องมือการดูแลระบบระยะไกลที่เปิดแบ็คดอร์ที่มองไม่เห็นซึ่งทำให้ผู้ควบคุมสามารถเข้าถึงคอมพิวเตอร์ได้อย่างเต็มที่รวมถึงการเข้าถึงฮาร์ดไดรฟ์การเปิดใช้งานเว็บแคมและการจับเสียงการกดปุ่มเพื่อขโมยชื่อผู้ใช้และรหัสผ่าน DarkComet เป็นหนึ่งในเครื่องมือการดูแลระบบระยะไกลฟรีเพียงไม่กี่ตัวที่ได้รับการพัฒนามาเป็นเวลานาน ประมาณ 2 เดือนที่ผ่านมาซีเอ็นเอ็นรายงานว่ารัฐบาลซีเรียใช้เครื่องมือการบริหารระยะไกลแบบสาธารณะที่เรียกว่า DarkComet เพื่อสอดแนมผู้สนับสนุนฝ่ายค้านของซีเรีย เมื่อโคเดอร์ของ DarkComet รู้เรื่องนี้เขาได้สร้างเครื่องมือกำจัดสำหรับเครื่องมือของเขาเองเพื่อแก้ไขสิ่งที่รัฐบาลซีเรียทำกับขบวนการต่อต้าน

เนื่องจาก DarkComet สามารถดาวน์โหลดต่อสาธารณะไฟล์เซิร์ฟเวอร์ที่สร้างจากไฟล์นั้นจะถูกตรวจพบโดยส่วนใหญ่หากไม่ได้มีโปรแกรมป้องกันไวรัสทั้งหมด ดังนั้นใครก็ตามที่มีเจตนาจะติดไวรัสคอมพิวเตอร์ Windows ของผู้อื่นจะต้องทำให้ไฟล์เซิร์ฟเวอร์ตรวจจับไม่ได้อย่างสมบูรณ์โดยการเข้ารหัสเพื่อ bypas การตรวจจับไวรัส สิ่งที่ทำให้ DarkComet RAT Remover เป็นพิเศษคือความสามารถในการตรวจจับการปรากฏตัวของ DarkComet แม้ว่าจะถูกจำลองเสมือนบีบอัดเข้ารหัสบีบอัดหรือทำให้ยุ่งเหยิง

DarkComet RAT Remover เป็นเครื่องมือพกพาและใช้งานง่ายที่สามารถตรวจจับอินสแตนซ์ DarkComet RAT โดยใช้เวลาไม่กี่นาทีในการสแกนหน่วยความจำและเสนอการรักษาภัยคุกคามด้วยการคลิกเพียงปุ่มเดียว เครื่องมือลบ DarkComet ยังแสดงชื่อกระบวนการและตำแหน่งที่ติดตั้งหากพบว่ามีอยู่ เนื่องจากระบบปฏิบัติการ Windows ที่ทันสมัยเช่น Windows และ 7 มีการเปิดใช้งาน UAC เป็นค่าเริ่มต้นซึ่งป้องกันแอปพลิเคชันบุคคลที่สามจากการแก้ไขรีจิสทรีจึงแนะนำให้เรียกใช้ DarkComet RAT Remover ในฐานะผู้ดูแลระบบโดยคลิกขวาที่เครื่องมือและเลือก“ Run as administrator”

ดังที่คุณเห็นจากวิดีโอสาธิตข้างต้น DarkComet RAT Remover สามารถตรวจจับสถานะของ DarkComet ได้ แต่ความสามารถในการลบการติดเชื้อนั้นค่อนข้างอ่อนแอ DarkComet RAT Remover จะยกเลิกกระบวนการ แต่รายการไฟล์และรีจิสตรีที่เริ่มต้นอัตโนมัติกับ Windows ยังคงไม่เปลี่ยนแปลงซึ่งหมายความว่าเมื่อ Windows เริ่มต้นใหม่ DarkComet จะทำงานอีกครั้ง ตัวเลือกการติดตั้งคงอยู่ที่การเริ่มต้นโมดูลไม่ได้เปิดใช้งานแม้ในระหว่างการสร้าง stub ใหม่

ตัวเลือกที่มีประสิทธิภาพอีกอย่างหนึ่งที่พบใน DarkComeT RAT ที่ทำลายเครื่องมือ DarkComet RAT Remover เป็นตัวเลือกกระบวนการถาวรในโมดูลโล่ เมื่อเปิดใช้งานตัวเลือกนี้กระบวนการเซิร์ฟเวอร์จะรีสตาร์ทโดยอัตโนมัติเมื่อมีการฆ่าหรือยกเลิก

บางที DarkComet RAT Remover มีประโยชน์มากในการตรวจจับว่ามีตัวตนอยู่ แต่ไม่ควรใช้อย่างเต็มที่ในการกำจัดการติดเชื้อจนกว่าฟังก์ชันการทำความสะอาดจะได้รับการขัด รุ่นล่าสุดของ DarkComet RAT Remover ออกเมื่อประมาณ 2 เดือนที่ผ่านมาและไฟล์นี้ถูกสแกนอย่างต่อเนื่องใน VirusTotal ด้วยผลลัพธ์ของการตรวจจับที่สมบูรณ์แบบศูนย์ (0/42) มั่นใจได้ว่าเครื่องมือกำจัด DarkComet นั้นปลอดภัยแน่นอนโดยไม่ต้องมีแบ็คดอร์ใด ๆ ฝังอยู่นั่นคือถ้าคุณดาวน์โหลดจากลิงก์ทางการด้านล่าง

ดาวน์โหลด DarkComet RAT Remover

ตัวเลือกของบรรณาธิการ