Mendeteksi dan Hapus Malware DarkComet RAT yang digunakan oleh Pemerintah Suriah

2018-07-31 06:18:27
Utama·Perangkat lunak·Mendeteksi dan Hapus Malware DarkComet RAT yang digunakan oleh Pemerintah Suriah

DarkComet adalah alat administrasi jarak jauh yang membuka pintu belakang yang tidak terlihat memberikan pengontrol akses penuh ke komputer termasuk akses ke hard drive, mengaktifkan webcam dan menangkap suara, keylogging untuk mencuri nama pengguna dan kata sandi dengan menangkap penekanan tombol dan banyak lagi. DarkComet adalah salah satu dari sedikit alat administrasi jarak jauh gratis yang telah dikembangkan untuk waktu yang lama. Sekitar 2 bulan lalu CNN melaporkan bahwa pemerintah Suriah menggunakan alat administrasi jarak jauh gratis dan tersedia untuk publik yang disebut DarkComet untuk memata-matai para pendukung oposisi Suriah. Ketika pembuat kode DarkComet mengetahui hal ini, ia dengan cepat menciptakan alat penghilang untuk memperbaiki apa yang dilakukan pemerintah Suriah terhadap gerakan oposisi.

Karena DarkComet dapat diunduh secara publik, file server yang dihasilkan darinya jelas sepenuhnya terdeteksi oleh sebagian besar atau tidak semua antivirus. Jadi siapa pun yang berniat menginfeksi komputer Windows orang lain harus membuat file server sepenuhnya tidak terdeteksi dengan crypting untuk bypas deteksi antivirus. Apa yang membuat DarkComet RAT Remover istimewa adalah kemampuan untuk mendeteksi keberadaan DarkComet bahkan jika itu divirtualisasi, dikemas, dienkripsi, dikompres, atau dikaburkan.

DarkComet RAT Remover adalah alat portabel dan mudah digunakan yang dapat mendeteksi instance DarkComet RAT dengan mengambil beberapa menit untuk memindai memori dan menawarkan untuk menyembuhkan ancaman hanya dengan mengklik tombol. Alat penghapusan DarkComet juga menunjukkan nama proses dan lokasi yang diinstal jika keberadaan ditemukan. Karena sistem operasi Windows modern seperti Windows dan 7 memiliki UAC diaktifkan secara default yang melindungi aplikasi pihak ketiga dari memodifikasi registri, disarankan untuk menjalankan Penghapus RAT DarkComet sebagai administrator dengan mengklik kanan pada alat dan pilih "Run as administrator".

Seperti yang dapat Anda lihat dari demo video di atas, Penghapus RAT DarkComet mampu mendeteksi keberadaan DarkComet tetapi kemampuan untuk menghapus infeksi agak lemah. DarkComet RAT Remover menghentikan proses tetapi entri file dan registri yang membuatnya mulai otomatis dengan Windows masih utuh yang berarti bahwa ketika Windows di-restart, DarkComet akan berjalan kembali. Opsi instalasi kegigihan di Modul Startup bahkan tidak diaktifkan selama pembuatan rintisan baru.

Opsi kuat lain yang ditemukan di DarkComeT RAT yang pasti memecah alat Remover DarkComet RAT adalah opsi proses gigih di Module Shield. Ketika opsi ini diaktifkan, proses server akan secara otomatis memulai kembali ketika dimatikan atau dihentikan.

Mungkin DarkComet RAT Remover sangat berguna untuk mendeteksi keberadaannya tetapi tidak sepenuhnya bergantung pada itu untuk menghilangkan infeksi sampai fungsi pembersihan telah dipoles. Versi terbaru dari DarkComet RAT Remover dirilis sekitar 2 bulan yang lalu dan file ini terus-menerus dipindai di VirusTotal dengan hasil deteksi nol sempurna (0/42). Yakinlah bahwa alat penghapusan DarkComet sudah pasti aman tanpa ada backdoor yang disematkan padanya jika Anda mengunduh dari tautan resmi di bawah ini.

Unduh DarkComet RAT Remover

Pilihan Editor