Raspberry Robin w natarciu. Microsoft ostrzega

Raspberry Robin to wirus, który wykorzystywany jest do ataków sieci opartych na Windows. Dystrybucja robaka odbywa się poprzez pamięci ze złączem USB oraz specjalnego pliku. Microsoft zareagował na nowe zagrożenie i udostępnił porady mające na celu zapobiec niepotrzebnej infekcji.

Microsoft ostrzega przed wirusem, który został nazwany Raspberry Robin. Nie jest to zupełnie nowy robak, bo został wykryty w 2021 r. Z czasem doszukano się dowodów na jego wcześniejsze powstanie, które sięga 2019 r. Złośliwe oprogramowanie znowu jest w natarciu.

Raspberry Robin to wirus, który rozprowadzany jest z wykorzystaniem urządzeń mających złącza USB i poprzez specjalny plik z rozszerzeniem .lnk. Jego kliknięcie powoduje uruchomienie procesu msiexec.exe za pomocą wiersza polecenia i tworzenie kolejnego złośliwego oprogramowania. Po infekcji dochodzi do pobrania nowych plików i nawiązywania połączenia z sieciami TOR.

Złośliwy robak Raspberry Robin atakuje sieci oparte na Windows i stanowi dla nich duże zagrożenie. Microsoft zaczął informować klientów korzystających z usługi Defender for Endpoint o nowym niebezpieczeństwie. Zalecane jest skanowanie urządzeń podłączanych do sieci pod kątem niebezpiecznych plików oraz stosowanie oprogramowania ochronnego.

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Powstanie Centrum Cyberbezpieczeństwa NASK. Ujawniono szczegóły

Powstanie Centrum Cyberbezpieczeństwa NASK, które będzie skupiać specjalistyczne centra, ośrodki i laboratoria, by wzmocnić krajowy system cyberbezpieczeństwa. Ma też wesprzeć działający już CSIRT NASK. Projekt zaplanowano do końca 2029 roku, jego wartość to 310 mln złotych.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *