Threat Database Malware Troià Ursu

Troià Ursu

Quadre de puntuació d'amenaça

Classificació: 999
Nivell d'amenaça: 90 % (Alt)
Ordinadors infectats: 104,047
Primer vist: September 15, 2015
Vist per últim cop: September 29, 2023
Sistema operatiu(s) afectat(s): Windows

Ursu és un troià amenaçador que s'infiltra al vostre ordinador sense el vostre coneixement o consentiment, sovint aprofitant les vulnerabilitats del sistema i els errors de seguretat. Es pot descarregar des de llocs web corruptes o fitxers adjunts de correu electrònic de fonts no fiables. Els fitxers armats poden ser de diferents tipus, com ara fitxers .exe, .pif, .avi i fins i tot .jpg.

Un cop instal·lat, Ursu roman amagat en segon pla i probablement realitzarà diverses funcions perjudicials que permeten als actors d'amenaça obtenir un control complet sobre el sistema de la víctima. Les capacitats amenaçadores del troià Ursu poden incloure suprimir fitxers, instal·lar programari maliciós addicional, recopilar contrasenyes, canviar la configuració del sistema i supervisar l'activitat de l'ordinador. Com que l'Ursu no té la capacitat de replicar-se, els usuaris d'ordinadors han de prendre mesures per protegir les seves màquines d'això per evitar la seva instal·lació als seus ordinadors.

Què tan perjudicials són les amenaces com el troià Ursu

Una amenaça de troia és programari maliciós que es pot injectar o disfressar com a programari o fitxers legítims, que normalment es difon mitjançant l'ús compartit de fitxers, descàrregues o correus electrònics. Un cop dins de l'ordinador, pot causar danys en desactivar les funcions del sistema, segrestar informació personal, accedir a altres dispositius connectats a la xarxa o proporcionar als seus operadors accés remot al dispositiu violat.

Normalment, els troians s'utilitzen per donar als pirates informàtics accés al dispositiu d'un usuari, prenent el control dels seus recursos i obrint oportunitats per a més atacs, com ara ransomware i robatori de dades. En alguns casos, els pirates informàtics els despleguen per crear atacs de denegació de servei distribuït (DDoS) a xarxes i llocs web. Alternativament, es poden utilitzar per instal·lar programari amenaçador addicional als ordinadors, com ara keyloggers, criptominedors, etc.

Com evitar els atacs de Troia Ursu?

Mantenir tots els programes instal·lats actualitzats ajuda a protegir-se de les vulnerabilitats de seguretat dirigides pels atacants. Això s'aplica no només al vostre sistema operatiu, sinó també a qualsevol aplicació que tingueu, com ara navegadors o clients de correu electrònic. La còpia de seguretat de les dades essencials de manera rutinària podria proporcionar una manera senzilla de restaurar les dades perdudes en cas que passi alguna cosa a causa dels efectes d'una eina nociva que s'infiltra a la vostra màquina.

També és crucial anar sempre amb compte quan feu clic als enllaços enviats a través de correus electrònics no sol·licitats: aquesta tàctica la fan servir sovint els atacants que intenten enganyar els usuaris perquè baixin fitxers danyats. Si rebeu correus electrònics sospitosos que contenen fitxers adjunts de remitents desconeguts, intenteu no interactuar amb ells fins que no hàgiu aconseguit verificar la legitimitat dels seus remitents.

Detalls del registre

Troià Ursu pot crear les següents entrades de registre o entrades de registre:
Regexp file mask
%LOCALAPPDATA%\petgame.exe
%UserProfile%\Local Settings\Application Data\petgame.exe
%windir%\branding\[RANDOM CHARACTERS].png

Tendència

Més vist

Carregant...