Neptune RAT-skadlig programvara i Windows: Var försiktig med YouTube- och Telegram-länkar

Neptune RAT är ett farligt malware som utnyttjar sociala medier och kringgår antivirusverktyg, vilket gör det lätt för hackare att stjäla data och låsa filer. Skydda din Windows-enhet med enkla åtgärder.
Neptune RAT är bland de smartaste malwarehoten som riktar sig mot Windows-enheter. Den utnyttjar sidor som YouTube och Telegram för att kringgå Windows Defender och andra antivirusverktyg. Effekterna inkluderar ransomware som låser filer, stjäl lösenord och raderar Windows 11 Master Boot Record (MBR). Trots sin allvarlighet är det förvånansvärt enkelt att skydda din Windows-enhet från Neptune RAT.
Vad gör Neptune RAT så farlig
Malwaret Neptune RAT upptäcktes först av säkerhetsföretaget Cyfirma. “RAT” står för Remote Access Trojans. Det är en fil som, när den öppnas, låter en angripare kontrollera din dator på distans. Vanligtvis blockerar Windows dessa försök. Det är ju vad antivirusprogram är till för.
Men Neptune RAT är extremt slug, döljer sin skadliga kod med arabiska ord och emojis, och smiter förbi din brandvägg, Windows Defender och andra antivirusverktyg. Den vet till och med om du använder en virtuell maskin (VM). På användarsidan åberopar den två enkla PowerShell-kommandon för att infektera din PC:
- irm (Invoke-RestMethod): hämtar innehåll som programvara från webbplatser, som GitHub.
- iex (Invoke-Expression): kör de nedladdade elementen som ett skriptprogram.
Någonstans dyker ett batchskript upp i dina Windows-mappar. Efter det kopplar din dator upp sig mot angriparens server.
En sådan farlig och ihållande malware har inte setts i Windows på mycket länge. Den använder många DLL-filer för att förstöra ditt system. De kan låsa din PC-data (ransomware), stjäla lösenord från över 270 program som Chrome och Brave webbläsare, fånga allt du kopierar och klistrar in, ändra dina registerinställningar och till och med radera ditt Master Boot Record (MBR).
Det värsta? Neptune RAT sprider sig för närvarande genom sociala medier: YouTube, GitHub, Telegram och andra länkar. De flesta människor litar grundläggande på YouTube, och för första gången har det förtroendet brutits. Det är mycket enkelt för hackare att posta en video som säger, “Klicka på länken nedan videobeskrivningen för att få 500 dollar i kontanter,” och sedan tillhandahålla en Neptune RAT-exekverbar fil som kan döljas i vanlig text.
Lösningar mot Neptune RAT Malware
Farorna med Neptune RAT är många. Den smyger sig förbi varje malwareanalysverktyg och kräver inte ens några filnedladdningar. Trots den gigantiska sårbarheten är lösningarna för Windows-användare ganska enkla.
För Windows-användare som känner till PowerShell
PowerShell använder en funktion som kallas “Constrained Language mode,” vilken begränsar tillämpningen att enbart utföra grundläggande uppgifter. När den instrueras kan den inte längre komma åt webbresurser med irm och iex, vilket blockerar Neptune RAT.
$ExecutionContext.SessionState.LanguageMode = "ConstrainedLanguage"För att tvångsaktivera den begränsade språkinställningen på alla användare av din PC, använd följande:
Set-ExecutionPolicy -Scope LocalMachine -ExecutionPolicy Restricted -ForceFör att ångra den ovanstående inställningen, gå bara tillbaka till “Full language” läge, så kan du börja ladda ner irm och iex cmdlets igen.
$ExecutionContext.SessionState.LanguageMode = "FullLanguage"Tills Windows släpper en riktig lösning, är det bäst att ha dem inaktiverade.
Det finns ett annat alternativ. Om du inte verkligen använder PowerShell mycket, kan du helt stänga av PowerShells åtkomst till internet. Efter detta, när du försöker köra irm/iex-kommandona, kommer det att generera ett fel i PowerShell.
New-NetFirewallRule -Name "BlockPowerShellOutbound" -DisplayName "Blockera PowerShell Utgående" -Enabled True -Direction Outbound -Program "%SystemRoot%\System32\WindowsPowerShell\v1.0\powershell.exe" -Action BlockFör att ta bort nätverksblockeringsregeln, använd följande kommando:
Remove-NetFirewallRule -Name "BlockPowerShellOutbound"Att inte kunna använda PowerShell för onlineaktiviteter är en mindre olägenhet, med tanke på allvaret i Neptune RAT-hotet. Jag ser detta som den bästa lösningen.
För icke-tekniska användare
Om du använder YouTube eller Telegram på en Windows-dator kan du hålla dig säker från Neptune RAT genom att undvika att klicka på länkar i videobeskrivningar – även om videokreatörerna ber dig att göra det. De kan erbjuda rabatter eller lova att lösa säkerhetsproblem. Dessa länkar dyker ofta upp i spel- eller etiska hackervideor, men de kan även finnas i filmklipp eller andra ämnen. Du bör sluta klicka på okända länkar, även om vänner eller familj delar dem på sociala medier.
Andra rekommendationer vi har för vanliga Windows-användare som hanterar Neptune RAT:
- Använd en autentiseringsapp: på en Windows-enhet är en autentiseringsapp det bästa sättet att skydda sig mot intrångsförsök som riktar sig mot känsliga konton.
- Använd säkerhetslösningar för enheter: det enda sättet att upptäcka fillös skadlig programvara som Neptune RAT är att använda säkerhetsprogramvara för enheter som Microsoft Defender, vilket skiljer sig från Windows Säkerhet. De gör ett mycket bättre jobb med att reagera på misstänkt aktivitet i PowerShell.
Nu när du har läst klart Neptune RAT-skadlig programvara i Windows: Var försiktig med YouTube- och Telegram-länkar, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar