Threat Database Malware Ursu Trojan

Ursu Trojan

التهديدات بطاقة الأداء

تصنيف: 999
مستوى التهديد: 90 % (عالي)
أجهزة الكمبيوتر المصابة: 104,047
الروية الأولى: September 15, 2015
اخر ظهور: September 29, 2023
نظام (أنظمة) متأثر: Windows

Ursu عبارة عن حصان طروادة مهدد يتسلل إلى جهاز الكمبيوتر الخاص بك دون علمك أو موافقتك ، غالبًا عن طريق استغلال نقاط الضعف في النظام والعيوب الأمنية. يمكن تنزيله من مواقع الويب التالفة أو مرفقات البريد الإلكتروني من مصادر غير موثوق بها. يمكن أن تكون الملفات المُسلَّحة من أنواع مختلفة مختلفة ، مثل ملفات .exe و .pif و .avi وحتى .jpg.

بمجرد التثبيت ، يظل Ursu مخفيًا في الخلفية ومن المحتمل أن يؤدي وظائف ضارة مختلفة تسمح للجهات الفاعلة بالتهديد بالسيطرة الكاملة على نظام الضحية. قد تتضمن القدرات المهددة لـ Ursu Trojan حذف الملفات وتثبيت برامج ضارة إضافية وجمع كلمات المرور وتغيير إعدادات النظام ومراقبة نشاط الكمبيوتر. نظرًا لأن Ursu لا تملك القدرة على تكرار نفسها ، يحتاج مستخدمو الكمبيوتر إلى اتخاذ تدابير لحماية أجهزتهم ضدها لمنع تثبيتها على أجهزة الكمبيوتر الخاصة بهم.

ما مدى خطورة التهديدات مثل طروادة Ursu

تهديد حصان طروادة هو برنامج ضار يمكن حقنه أو تمويهه كبرنامج أو ملفات شرعية ، وينتشر عادةً عبر مشاركة الملفات أو التنزيلات أو رسائل البريد الإلكتروني. بمجرد دخوله إلى جهاز الكمبيوتر الخاص بك ، يمكن أن يتسبب ذلك في حدوث تلف من خلال تعطيل وظائف النظام أو سرقة المعلومات الشخصية أو الوصول إلى الأجهزة الأخرى المتصلة بالشبكة أو تزويد مشغليها بوصول عن بُعد إلى الجهاز الذي تم اختراقه.

عادةً ما يتم استخدام أحصنة طروادة لمنح المتسللين الوصول إلى جهاز المستخدم ، والتحكم في موارده وفتح الفرص لمزيد من الهجمات ، مثل برامج الفدية وسرقة البيانات. في بعض الحالات ، يتم نشرها من قبل المتسللين لإنشاء هجمات رفض الخدمة الموزعة (DDoS) على الشبكات والمواقع الإلكترونية. بدلاً من ذلك ، يمكن استخدامها لتثبيت برامج تهديد إضافية على أجهزة الكمبيوتر ، مثل keyloggers و crypto miners وما إلى ذلك.

كيف تتجنب هجمات طروادة Ursu؟

يساعد الحفاظ على تحديث كافة البرامج المثبتة في الحماية من الثغرات الأمنية التي يستهدفها المهاجمون. لا ينطبق هذا فقط على نظام التشغيل الخاص بك ولكن أيضًا على أي تطبيقات قد تكون لديك ، مثل المتصفحات أو عملاء البريد الإلكتروني. يمكن أن يوفر النسخ الاحتياطي للبيانات الأساسية بشكل روتيني طريقة سهلة لاستعادة البيانات المفقودة في حالة حدوث شيء ما بسبب تأثيرات أداة ضارة تتسلل إلى جهازك.

من المهم أيضًا توخي الحذر دائمًا عند النقر فوق الروابط المرسلة عبر رسائل البريد الإلكتروني غير المرغوب فيها - غالبًا ما يستخدم هذا التكتيك من قبل المهاجمين الذين يحاولون خداع المستخدمين لتنزيل ملفات تالفة. إذا تلقيت رسائل بريد إلكتروني مشبوهة تحتوي على مرفقات من مرسلين غير معروفين ، فحاول ألا تتفاعل معهم حتى تتمكن من التحقق من شرعية مرسليهم.

تفاصيل التسجيل

Ursu Trojan قد ينشئ إدخال التسجيل أو إدخالات التسجيل التالية:
Regexp file mask
%LOCALAPPDATA%\petgame.exe
%UserProfile%\Local Settings\Application Data\petgame.exe
%windir%\branding\[RANDOM CHARACTERS].png

الشائع

الأكثر مشاهدة

جار التحميل...