Cách nhận biết Trojan RAT bị chèn “em bé“

TricksMMO

Administrator
Staff member
#DarkComet #Rat #baby #Trojan #Hack #Remote #Process #Windows #Software #TaskManager #ProcessExplorer #DarkCometrat #DarkComet.exe #DarkComet.exe.exe #14.176.200.9 #679

Tham gia kênh Telegram của thủ thuật

Nhiều người trong số các bạn đã hỏi, hôm nay anonyviet.com sẽ viết một bài báo để hướng dẫn bạn một số cách để biết liệu bản tải trực tuyến được tải xuống có phải là "sạch" hay "với em bé" không (em bé có nghĩa là phiên bản chuột bạn tải xuống đã được chèn vào Trojan củaNgười đã chia sẻ nó, khi bạn điều hành phiên bản chuột với em bé, bạn cũng trở thành nạn nhân).

Bất kỳ phần mềm nào chạy trên máy tính của bạn đều có một quy trình đi kèm (còn được gọi là quy trình).Rat cũng không ngoại lệ, với phần mềm chỉ có 1 quy trình, với phần mềm với 2,3 quy trình cùng một lúc.Tuy nhiên, với chuột, nó chỉ có một quá trình.

Như bạn có thể thấy trong hình, khi bạn chạy Darkcomet Rat, chỉ có một quy trình là DarkComet.exe.Cũng không có quá trình chạy với nó.Nhưng khi bạn chạy một phiên bản chuột, nó được gắn vào "em bé", nó khác.

Bạn thấy trong hình là khi bạn chạy phiên bản "em bé", ngoài quá trình DarkComet.exe, có một quy trình khác đi kèm với DarkComet.exe.Tại sao phiên bản rất sạch sẽ không có phiên bản này.Tuy nhiên, khi bạn chạy phiên bản chuột, nó chỉ hiển thị menu của chuột và khi bạn chạy phiên bản chuột "bẩn", nó sẽ hiển thị một phiên bản khác.

"Một trường hợp khác của DarkComet đang chạy trên hệ thống của bạn, bạn có muốn tải một cái khác không?"Nếu phiên bản bạn tải xuống từ Internet xuất hiện thông báo này với thông báo rằng bạn đồng ý với các quy tắc của tác giả, lời chia buồn của bạn, thiết bị của bạn đã tham gia vào Trojan.Bởi vì DarkComet đã tải xuống mà bạn đã được gắn vào một con chuột Darkcomet khác, mục đích là để biến thiết bị của bạn thành một nơi phân phối chuột.

Khi bạn tắt Darkcomet Rat, trên TaskManager, quá trình DarkComet.exe cũng sẽ bị mất.Tuy nhiên, với phiên bản bẩn, khi bạn tắt nó, Trojan được chèn vào.

Thứ hai, khi bạn tải xuống DarkComet Rat Online, thường thì tệp triển khai là DarkComet.exe, nếu bạn tải xuống phiên bản chuột không xác định rằng tệp thực thi là DarkComet.exe.exe, bạn nên xóa nó ngay lập tức.

Thứ ba là bạn sử dụng Process Explorer để kiểm tra.Khi bạn chạy một phiên bản chuột có một quy trình nhỏ đi kèm với nó, hãy kiểm tra xem quá trình này sẽ lắng nghe bất kỳ cổng nào và gửi dữ liệu đến bất kỳ hoặc máy chủ nào.Nhấp chuột phải vào quy trình DarkCometrat, chọn Thân tính, chuyển sang tab TCP/IP.

Tôi đã chạy một phiên bản được chèn vào một em bé, khi tôi kiểm tra, tôi thấy rằng nó từ xa về IP: 14.176.200.9 với cổng 6789. Cha Darkcomet Rat đột nhiên IP này với cổng này, chỉ có thể được chèn vàovới em bé.Dừng xóa =))
=======================================
#DarkComet #rat #baby #Trojan #Hack #Remote #Process #Windows #Software #TaskManager #ProcessExplorer #DarkCometrat #DarkComet.exe #DarkComet.exe.exe #14.176.200.9 #6789 How to Download Rat and Know What You Are?

Join the Telegram channel of Tricksmmo 👉 Link 👈 TricksMMO

Many of you have asked, today anonyviet.com will write an article to guide you some ways to know if the downloaded online is "clean" or "with baby" (the baby means the Rat version you downloaded has been inserted with the trojan of the person who shared it, when you run the Rat version with the baby, you also become a victim).

Any software that runs on your computer has an accompanying process (also known as process). Rat is no exception, with software with only 1 process, with software with 2.3 processes at the same time. However, with Rat, it only has one process.

As you can see in the picture, when you run Darkcomet Rat, there is only one process is Darkcomet.exe. There is also no process that runs with it. But when you run a rat version, it is attached to "baby", it is different.

You see in the picture is when you run a "baby" version, in addition to the Darkcomet.exe process, there is another process that comes with Darkcomet.exe. Why is the very clean version without this version. And yet, when you run the Rat version, it only shows the menu of the Rat, and when you run the "dirty" rat version, it displays another.

"Another instance of Darkcomet is running on your system, Do you wan’t to load another one?" If the version you downloaded from the internet appeared this notice with the notice that you agree with the author's rules, your condolences, your device has been involved in Trojan. Because the downloaded Darkcomet you have been attached to another Darkcomet Rat, the purpose is to turn your device into a Rat distributed place.

When you turn off Darkcomet Rat, on the Taskmanager, the Darkcomet.exe process will also be lost. However, with the dirty version, when you turn it off, the trojan is inserted.

Secondly, when you download Darkcomet Rat online, usually the implementation file is Darkcomet.exe, if you download a Rat version of unknown origin that the execution file is Darkcomet.exe.exe, you should delete it immediately.

The third is that you use Process Explorer to check. When you run a rat version that has a small process that comes with it, check if the process will listen to any port and send data to any or host. Right-click the DarkcometRat process, select Propertise, switch to TCP/IP tab.

I was running a version that was inserted with a baby, when I checked, I saw that it was remote about IP: 14.176.200.9 with the port of 6789. Cha Darkcomet Rat suddenly remote this IP with this port, only there Can be inserted with a baby baby. Stop delete =))
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top