Detectar y eliminar el malware DarkComet RAT utilizado por el gobierno sirio

2018-07-31 06:18:27
Principal·Software·Detectar y eliminar el malware DarkComet RAT utilizado por el gobierno sirio

DarkComet es una herramienta de administración remota que abre una puerta trasera invisible que le da al controlador acceso completo a la computadora, incluido el acceso al disco duro, la activación de la cámara web y la captura de sonido, el registro de teclas para robar nombres de usuario y contraseñas capturando pulsaciones de teclas y mucho más. DarkComet es una de las pocas herramientas gratuitas de administración remota que ha estado en desarrollo durante tanto tiempo. Hace aproximadamente 2 meses, CNN informó que el gobierno sirio estaba utilizando una herramienta de administración remota gratuita y disponible públicamente llamada DarkComet para espiar a los partidarios de la oposición siria. Cuando el codificador de DarkComet se enteró de esto, rápidamente creó un removedor para su propia herramienta para arreglar lo que el gobierno sirio hizo al movimiento de oposición.

Dado que DarkComet se puede descargar públicamente, la mayoría de los antivirus, si no todos, detectan completamente el archivo del servidor que se genera a partir de él. Por lo tanto, cualquier persona con la intención de infectar la computadora con Windows de otra persona tendrá que hacer que el archivo del servidor sea completamente indetectable al encriptarlo para evitar la detección del antivirus. Lo que hace que DarkComet RAT Remover sea especial es la capacidad de detectar la presencia de DarkComet incluso si está virtualizada, empaquetada, cifrada, comprimida u ofuscada.

DarkComet RAT Remover es una herramienta portátil y fácil de usar que puede detectar la instancia de DarkComet RAT al tomar unos minutos para escanear la memoria y ofrece curar la amenaza con solo un clic de un botón. La herramienta de eliminación DarkComet también muestra el nombre del proceso y la ubicación instalada si se encuentra la presencia. Dado que el sistema operativo moderno de Windows, como Windows y 7, tiene UAC habilitado de forma predeterminada que protege la aplicación de terceros para que no modifique el registro, es aconsejable ejecutar DarkComet RAT Remover como administrador haciendo clic derecho en la herramienta y seleccionando "Ejecutar como administrador".

Como puede ver en la demostración de video anterior, DarkComet RAT Remover puede detectar la presencia de DarkComet, pero la capacidad de eliminar la infección es un poco débil. DarkComet RAT Remover finaliza el proceso, pero el archivo y la entrada del registro que hace que se inicie automáticamente con Windows todavía están intactos, lo que significa que cuando se reinicia Windows, DarkComet se ejecutará nuevamente. La opción de instalación de persistencia en el Inicio del módulo ni siquiera está habilitada durante la creación de un nuevo código auxiliar.

Otra opción poderosa que se encuentra en DarkComeT RAT que definitivamente rompe la herramienta DarkComet RAT Remover es la opción de proceso persistente en el Módulo Shield. Cuando esta opción está habilitada, el proceso del servidor se reiniciará automáticamente cuando se elimine o finalice.

Quizás el DarkComet RAT Remover es muy útil para detectar su presencia, pero no debe confiar completamente en él para eliminar la infección hasta que se haya pulido la función de limpieza. La última versión de DarkComet RAT Remover se lanzó hace aproximadamente 2 meses y este archivo se ha escaneado constantemente en VirusTotal con el resultado de una detección de cero perfecto (0/42). Tenga la seguridad de que la herramienta de eliminación DarkComet es definitivamente segura sin ninguna puerta trasera incrustada, es decir, si la descarga desde el enlace oficial a continuación.

Descargar DarkComet RAT Remover

La Elección Del Editor