Threat Database Malware Ursu Trojan

Ursu Trojan

Banta ng Scorecard

Pagraranggo: 999
Antas ng Banta: 90 % (Mataas)
Mga Infected na Computer: 104,047
Unang Nakita: September 15, 2015
Huling nakita: September 29, 2023
Apektado ang (mga) OS: Windows

Ang Ursu ay isang nagbabantang Trojan na pumapasok sa iyong computer nang hindi mo alam o pahintulot, kadalasan sa pamamagitan ng pagsasamantala sa mga kahinaan ng system at mga bahid ng seguridad. Maaari itong ma-download mula sa mga sirang website o mga attachment sa email mula sa mga hindi pinagkakatiwalaang mapagkukunan. Ang mga weaponized na file ay maaaring mula sa iba't ibang uri, tulad ng .exe, .pif, .avi at kahit na .jpg na mga file.

Kapag na-install na, mananatiling nakatago si Ursu sa background at malamang na gagawa ng iba't ibang mapaminsalang function na nagbibigay-daan sa mga aktor ng pagbabanta na makakuha ng kumpletong kontrol sa system ng biktima. Maaaring kabilang sa mga nagbabantang kakayahan ng Ursu Trojan ang pagtanggal ng mga file, pag-install ng karagdagang malware, pagkolekta ng mga password, pagbabago ng mga setting ng system at pagsubaybay sa aktibidad ng computer. Dahil walang kakayahan si Ursu na gayahin ang sarili nito, ang mga gumagamit ng computer ay kailangang gumawa ng mga hakbang upang protektahan ang kanilang mga makina laban dito upang maiwasan ang pag-install nito sa kanilang mga computer.

Gaano Kasama ang mga Banta Gaya ng Ursu Trojan

Ang banta ng Trojan ay malware na maaaring mai-inject o itago bilang lehitimong software o mga file, na karaniwang kumakalat sa pamamagitan ng pagbabahagi ng file, pag-download o email. Kapag nasa loob na ng iyong computer, maaari itong magdulot ng pinsala sa pamamagitan ng hindi pagpapagana ng mga function ng system, pag-hijack ng personal na impormasyon, pag-access sa iba pang mga device na konektado sa network o pagbibigay sa mga operator nito ng malayuang pag-access sa nalabag na device.

Karaniwan, ang mga Trojan ay ginagamit upang bigyan ang mga hacker ng access sa device ng isang user, kontrolin ang mga mapagkukunan nito at pagbubukas ng mga pagkakataon para sa karagdagang pag-atake, tulad ng ransomware at pagnanakaw ng data. Sa ilang mga kaso, ang mga ito ay idini-deploy ng mga hacker upang lumikha ng mga Distributed Denial-of-Service (DDoS) na pag-atake sa mga network at website. Bilang kahalili, maaari silang magamit upang mag-install ng karagdagang nagbabantang software sa mga PC, tulad ng mga keylogger, crypto-miners, atbp.

Paano Iwasan ang Ursu Trojan Attacks?

Ang pagpapanatiling napapanahon sa lahat ng naka-install na program ay nakakatulong na maprotektahan laban sa mga kahinaan sa seguridad na tina-target ng mga umaatake. Nalalapat ito hindi lamang sa iyong operating system kundi pati na rin sa anumang mga application na maaaring mayroon ka, gaya ng mga browser o email client. Ang regular na pag-back up ng mahahalagang data ay maaaring magbigay ng madaling paraan upang maibalik ang nawalang data kung sakaling may mangyari dahil sa mga epekto ng nakakapinsalang tool na pumapasok sa iyong makina.

Mahalaga rin na laging maging maingat kapag nagki-click sa mga link na ipinadala sa pamamagitan ng mga hindi hinihinging email – ang taktika na ito ay kadalasang ginagamit ng mga umaatake na sinusubukang linlangin ang mga user sa pag-download ng mga sirang file. Kung nakatanggap ka ng mga kahina-hinalang email na naglalaman ng mga attachment mula sa mga hindi kilalang nagpadala, subukang huwag makipag-ugnayan sa kanila hanggang sa ma-verify mo ang pagiging lehitimo ng kanilang mga nagpadala.

Mga Detalye ng Rehistro

Maaaring lumikha ang Ursu Trojan ng sumusunod na registry entry o registry entries:
Regexp file mask
%LOCALAPPDATA%\petgame.exe
%UserProfile%\Local Settings\Application Data\petgame.exe
%windir%\branding\[RANDOM CHARACTERS].png

Trending

Pinaka Nanood

Naglo-load...