Nowe zagrożenie – analiza trojana H-Worm
W ostatnich dniach CERT Orange Polska zanotował znaczącą liczbę infekcji w naszej sieci klienckiej, będących efektem jednej odmiany złośliwego oprogramowania. Dlatego też przyjrzeliśmy się dokładnie malware'owi H-Worm, narzędziu Remote Access Tool, którego dokładną analizę znajdziecie pod tym linkiem. W przypadku zainstalowania daje ono cyberprzestępcy pełną kontrolę nad zainfekowanym komputerem użytkownika, pozwalając m.in. na dostęp do jego plików, a także doinstalowanie dodatkowych złośliwych modułów.
Oczywiście korzystając z sieci Orange Polska jesteście zabezpieczeni przed efektami infekcji (blackholing serwerów C&C), a jeśli korzystacie z Neostrady i zostaliście zainfekowani – poinformuje Was o tym CyberTarcza, możecie też sprawdzić się sami.