Ano ang Gh0st RAT Virus (05.18.24)

Maraming uri ng malware ang maaaring ma-injected sa isang computer system. Ang mga programang ito ay maaaring maging mga virus, bulate, hybrids at mga exotic form, ransomware, fileless malware, adware, spyware, malvertising, o isang trojan horse. Isa sa mga halimbawa ng huli ay ang Gh0st RAT.

Tungkol sa Gh0st RAT Virus

Ang Gh0st RAT ay isang remote-access trojan na nakabatay sa Windows na pangunahing pinupuntirya ang mga ahensya ng gobyerno, embahada, dayuhang ministro, at iba pang mga tanggapan ng gobyerno at militar sa mga bansa sa Timog at Timog-silangang Asya, kahit na ang pangunahing target nito ay ang ipinatapon na gobyerno ng Tibet at ang Dalai Lama.

Noong Hunyo 2013 nang unang ipamahagi ang Gh0st RAT sa pamamagitan ng isang kampanya sa spear-phishing, na pinaniniwalaang nagmula sa Taiwan Bureau of National Health Insurance. Ang mga email na ipinamahagi sa pamamagitan ng kampanya sa phishing ay naglalaman ng isang nakakahamak na link, na kapag na-click, ay magre-redirect ng mga gumagamit sa isang pahina ng phishing. Ang isang opisyal na mukhang RAR archive pagkatapos ay na-download. Ang file na ito ay ang nag-install at nagpatupad ng Gh0st RAT.

Ano ang Ginagawa ng Gh0st RAT Virus?

Ang Gh0st RAT virus ay maaaring gumawa ng pag-log ng keystroke, huwag paganahin ang remote pointer at input ng keyboard ng machine na nahawahan, mag-download ng mga malayuang binary file sa nahawaang remote host, magbigay ng mga aktibong proseso, buhayin ang mikropono at webcam ng isang system nang walang kaalaman at pahintulot ng gumagamit, i-shut down at i-reboot ang host system, at kontrolin ang remote na screen ng apektadong aparato.

Ang ibig sabihin ng pag-log ng keystroke ang mga kriminal na namamahagi ng nakakahamak na programa ay maaaring magtala ng mga key na pinindot sa keyboard. Nangangahulugan ito na maaari nilang nakawin ang mga kredensyal tulad ng mga pag-login at password ng mga account ng gumagamit. Sa parehong impormasyon, maaari rin silang makakuha ng pag-access sa mga banking o email account, at makakuha ng access sa data ng credit card. Ginagamit nila pagkatapos ang mga piraso ng impormasyon na ito upang makagawa ng mga mapanlinlang na transaksyon at pagbili. Maaari rin silang mangilkil ng pera mula sa ibang mga tao at magpadala ng mga scam / spam na kampanya.

Maaari ring magamit ang Gh0st RAT upang mag-install ng mga cryptocurrency mine. Ang mga programang ito ay maaaring maging sanhi ng mataas na paggamit ng CPU at / o GPU. Pagkatapos ay hahantong ito sa mas mataas na pagkonsumo ng kuryente habang nagdudulot din ng pagbawas ng pagganap ng computer. Ang mga nahawaang system ay madalas na may mga hindi inaasahang at hindi ginustong pag-shutdown, pag-overheat ng hardware, at iba pang mga problema.

Noong 2019, isang na-update na variant ng Gh0st RAT ang natagpuan ng mga mananaliksik. Ang na-update na bersyon na ito ay may kakayahang mag-download ng karagdagang malware, paglilinis ng mga tala ng kaganapan, pamamahala ng file, pagpapatupad ng command ng shell, at offline na keylogging. Narito kung ano pa ang magagawa ng trojan na ito:

  • kumuha ng mga screenshot ng desktop
  • record ng video o mga tunog
  • payagan ang mga third party na subaybayan ang aparato
  • patakbuhin ang mga command
  • buksan ang mga backdoors sa iba pa mga umaatake
Paano Tanggalin ang Gh0st RAT Virus?

Ang pagtanggal ng isang malware nang manu-mano ay maaaring maging mahirap. Ito ay isang nakakapagod na proseso na nangangailangan ng kaalaman sa tech. Ngunit kung nais mong subukan ito, narito ang mga tagubilin sa pag-aalis ng Gh0st RAT na kailangan mong sundin upang matanggal ang kinakatakutang virus:

  • Buksan ang Task Manager at kilalanin ang nakakahamak na program na nais upang alisin . (Tandaan: Upang buksan ang Task Manager, sabay-sabay pindutin ang Ctrl + Shift + Esc.)
  • Mag-download ng isang programa na tinatawag na Autoruns . Ipapakita nito sa iyo ang awtomatikong pagsisimula ng mga application, rehistro, at lokasyon ng file system.
  • I-reboot ang iyong system sa Safe Mode .
  • Windows 7 / Windows XP

    Magsimula & gt; Patahimikin & gt; I-restart & gt; OK lang Tulad ng pagsisimula ng iyong computer, paulit-ulit na pindutin ang F8 key hanggang sa mag-pop up ang menu ng Windows Advanced Option. Piliin ang Safe Mode na may Networking mula sa listahan.

    Windows 8

    Start screen & gt; i-type ang Advanced & gt; piliin ang Mga setting & gt; sa ilalim ng Mga Pangkalahatang Setting ng PC, mag-click sa Mga advanced na pagpipilian sa pagsisimula & gt; mag-click sa pindutang I-restart ngayon. Matapos mag-restart ang iyong PC sa menu ng mga pagpipilian sa Advanced Startup, i-click ang I-troubleshoot & gt; Mga advanced na pagpipilian & gt; Mga setting ng startup & gt; i-click ang pindutang I-restart. Kapag nag-pop up ang screen ng Mga Setting ng Startup, pindutin ang F5 upang muling simulan sa Safe Mode na may Networking.

    Windows 10

    Logo ng Windows & gt; mag-click sa icon na Power & gt; i-click ang I-restart sa binuksan na menu habang hinahawakan ang Shift button sa iyong keyboard. Ang isang window na "pumili ng isang pagpipilian" ay pop up, mag-click sa Mag-troubleshoot at gt; piliin ang Mga advanced na pagpipilian. Sa advanced na menu ng mga pagpipilian, piliin ang Mga Setting ng Startup & gt; mag-click sa Restart. Tulad ng pop up sa susunod na window, pindutin ang F5.

  • I-extract ang na-download na archive. Patakbuhin ang file na Autoruns.exe .
  • Sa window ng application ng Autoruns, i-click ang Opsyon & gt; mag-click sa Itago ang Mga Walang Lokasyong Lokasyon at Itago ang Mga Entry ng Windows mga pagpipilian & gt; i-tap ang Refresh.
  • Tingnan ang listahan na ibinigay ng Autoruns at hanapin ang malware na nais mong alisin . Sa kasong ito, ang remote access trojan Gh0st RAT. Alisin.
  • Maghanap ng malware sa iyong computer . Siguraduhing tanggalin ito.
  • I-restart ang iyong computer .
  • Buod

    Tulad ng ibang mga uri ng mga virus sa computer, ang Gh0st RAT virus ay maaaring makagawa ng malubhang pinsala sa computer ng isang biktima. Kaya, huwag hayaang maging isa ka rin. Tandaan, mahalaga at sensitibong impormasyon na pinag-uusapan dito. Gawin ang mga kinakailangang hakbang upang matanggal ito sa lalong madaling panahon.

    Malaman ang higit pang mga tip at trick sa pag-aayos ng PC sa Nasubok na Software!


    Youtube Video.: Ano ang Gh0st RAT Virus

    05, 2024