Borat RAT - nieuwe en heel vieze malware voor Windows

Abraham54

Administrator
Teamlid
Lid geworden
2 aug 2016
Berichten
31.849
Waarderingsscore
6.261
Punten
1.013
Leeftijd
69
OS
Windows 10 Professional
AV
Microsoft Defender + Malwarebytes Exploit
FW
Windows Firewal
Beveiligingsexperts hebben een nieuwe Trojan ontdekt die Windows-pc's in gevaar brengt; de malware heet "Borat RAT"
en ontleent daarmee zijn naam aan het personage van acteur Sacha Baron Cohen.

borat.jpg


Maar wanneer de malware toeslaat, zullen getroffen gebruikers nauwelijks iets hebben om over te lachen.
Dit is omdat de Trojan zoveel gevaren met zich meebrengt.

Zodra de trojan zich in het Windows systeem heeft genesteld, kunnen de aanvallers verschillende functies van de PC gebruiken.
Zij kunnen bijvoorbeeld de muis bedienen, aangesloten monitors in- en uitschakelen, maar ook elementen op het bureaublad
verplaatsen en starten. Daarnaast zijn er nog twee functies van de "Borat" Trojan.

De malware ook kan functioneren als spyware en ransomware. Gegevens van Windows-gebruikers worden bespioneert.
Niet alleen via de gegevens op de computer zelf, maar ook via aangesloten camera's en microfoons, opnamen worden
continu opgenomen. De ransomware kan ook gegevens van de PC versleutelen en losgeld eisen van de gebruiker.
Als het losgeld niet wordt betaald, dreigen de afpersers de gegevens te wissen.
In de meeste gevallen zullen gebruikers hun geld of gegevens echter nooit meer terugzien als zij aan de eisen voldoen.

Het is nog niet mogelijk om precies te zeggen hoe wijdverbreid de nieuwe "Borat" Trojan werkelijk is.
Volgens de eerste analyses wordt de Trojan waarschijnlijk momenteel op forums te koop aangeboden.
Als de criminelen het leuk vinden, kan de Trojan zich snel verspreiden.


Meer informatie via:
 

pinokio

PCS Lid
Lid geworden
11 mrt 2022
Berichten
492
Waarderingsscore
124
Punten
53
Locatie
oost vlaanderen
OS
windows11
AV
macfee internet security
FW
macfee firewall
Als ik dit zo voor hebben doe ik een volledige schone herinstallatie en gooi er meteen er ook alles af, bank gegevens staan er niet op
 

Abraham54

Administrator
Teamlid
Lid geworden
2 aug 2016
Berichten
31.849
Waarderingsscore
6.261
Punten
1.013
Leeftijd
69
OS
Windows 10 Professional
AV
Microsoft Defender + Malwarebytes Exploit
FW
Windows Firewal
@pinokio - wat doe je als al je persoonlijke bestanden versleuteld zijn?
 

pinokio

PCS Lid
Lid geworden
11 mrt 2022
Berichten
492
Waarderingsscore
124
Punten
53
Locatie
oost vlaanderen
OS
windows11
AV
macfee internet security
FW
macfee firewall
welke bedoel je dan juist? als die van windows zelf zijn vrees ik dat er weinig aan te doen is of tenzij je een goede hacker vind🤣
🤣
 

Roxmarie

PCS Lid
Lid geworden
28 mei 2019
Berichten
6.667
Waarderingsscore
1.982
Punten
388
Locatie
Rox On!
OS
Windows 11 professional
AV
Windows beveiliging
FW
Windows beveiliging
Je persoonlijke bestanden, als foto's, muziek, documenten etc. Zijn onvervangbaar. Dus back up hiervan maken, is nuttig.
 

Abraham54

Administrator
Teamlid
Lid geworden
2 aug 2016
Berichten
31.849
Waarderingsscore
6.261
Punten
1.013
Leeftijd
69
OS
Windows 10 Professional
AV
Microsoft Defender + Malwarebytes Exploit
FW
Windows Firewal
Het beste is altijd een back-up van persoonlijke bestaanden op een extern medium te zetten
en daarna dat medium van de PC ontkoppelen.
Ransomware verleutelt niet alleen de PC, maar ook het hele privé netwerk,
gekoppelde nas en bestanden in actieve cloudopslag.
 

pinokio

PCS Lid
Lid geworden
11 mrt 2022
Berichten
492
Waarderingsscore
124
Punten
53
Locatie
oost vlaanderen
OS
windows11
AV
macfee internet security
FW
macfee firewall
Je persoonlijke bestanden, als foto's, muziek, documenten etc. Zijn onvervangbaar. Dus back up hiervan maken, is nuttig.
dat doe ik altijd die staan op een stick en de backups die ik maak staan op een externe schijf van 931gb, dus dan vandaar een volledige schone herinstallatie.
Oke @Abraham54 bedankt voor de tip want enkel die externe schijf bleef altijd aangesloten, die stick niet, dus voortaan ontkoppelen.
 
Bovenaan Onderaan