• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  Tekniko  / Ang Pagsasamantala ng Mga Lehitimong Remote Access Tool sa Modernong Ransomware Campaign
Ang Pagsasamantala ng Mga Lehitimong Remote Access Tool sa Mga Makabagong Ransomware Campaign
03 Oktubre 2025

Ang Pagsasamantala ng Mga Lehitimong Remote Access Tool sa Mga Makabagong Ransomware Campaign

Sinulat ni Matin Tadvi
Matin Tadvi
Tekniko

pagpapakilala

Ang Ransomware ay isa sa mga pinaka nakakagambalang banta sa cyber, nag-e-encrypt ng kritikal na data ng organisasyon at humihingi ng mga pagbabayad ng ransom para sa pagpapanumbalik. Bagama't umaasa ang mga naunang kampanya sa malawakang phishing o oportunistikong pamamahagi ng malware, ang mga modernong operasyon ng ransomware ay naging napaka-sopistikado at naka-target na mga pag-atake. Ang mga kalaban ngayon ay hindi lamang nakakahawa sa mga makina ngunit gumagalaw din sa gilid sa mga network, nag-aani ng mga kredensyal, nag-neutralize ng mga depensa, at nagpapanatili ng patuloy na kontrol—lahat habang nananatiling patago at umiiwas sa pagtuklas.

Pagtatanggi : Ang mga Remote Access Tool na tinalakay sa blog na ito ay mga lehitimong produktong software na idinisenyo upang suportahan ang pangangasiwa ng IT at remote support. Itinatampok ng artikulong ito kung paano maaaring gamitin nang mali ng mga kalaban ang mga ito sa mga kampanya ng ransomware kung ang mga ito ay mali ang pagkaka-configure, hindi maayos na pinamamahalaan, o hindi sinusubaybayan. Hindi nito ipinahihiwatig na ang mga tool mismo ay likas na mahina o malisyoso.

Ang isang pangunahing dahilan ng mga pag-atakeng ito ay ang pagsasamantala sa mga lehitimong Remote Access Tools (RATs) tulad ng AnyDesk, UltraViewer, AppAnywhere, RustDesk, CloneDesk, Splashtop, at TightVNC . Orihinal na idinisenyo para sa pangangasiwa ng IT at remote support, marami sa mga tool na ito ay nag-aalok ng libre o malayang magagamit na mga bersyon , na kadalasang inaabuso ng mga attacker dahil madali itong i-deploy, malawak na pinagkakatiwalaan, at madalas na naka-whitelist sa mga enterprise environment. Ang mga tool na ito ay nagbibigay ng:

  • Walang pag-access: Kumonekta nang walang pakikipag-ugnayan ng user
  • Paglipat ng file: Ilipat ang mga binary o i-exfiltrate ang data
  • Interactive na kontrol sa desktop: Magsagawa ng mga gawaing pang-administratibo nang malayuan
  • Mga naka-encrypt na komunikasyon: Umiwas sa pagsubaybay sa network

Ang mga organisasyon ay madalas na nagli-whitelist ng Remote Access Tools at nagtitiwala sa kanilang mga digital na lagda, na sinasamantala ng mga umaatake upang i-bypass ang mga kontrol sa seguridad at patuloy na palihim. Ang pag-unawa kung paano inaabuso ang Remote Access Tools ay kritikal para sa pagbuo ng mga epektibong depensa laban sa mga modernong banta ng ransomware.

Ang Ransomware Kill Chain: Isang Step-by-Step na Pagkasira

Binabalangkas ng ransomware kill-chain ang bawat yugto ng isang pag-atake, mula sa paunang pag-access hanggang sa huling epekto. Kapag ang mga umaatake ay gumagamit ng mga lehitimong Remote Access Tools, nakakakuha sila ng stealth, pagtitiyaga, at kontrol, na ginagawang mas mahirap ang pagtuklas at pagpapagaan.

Ang pag-unawa sa bawat yugto ng kill chain ay mahalaga para sa mga tagapagtanggol. Hindi lamang ito nakakatulong sa maagang pagkilala sa mga pattern ng pag-atake kundi pati na rin sa pagbuo ng mas matibay, layered na mga depensa upang pigilan ang mga umaatake sa kanilang mga track. Sa pamamagitan ng paghahati-hati sa bawat yugto, mas mahusay na mahulaan ng mga security team ang gawi ng kalaban at gumawa ng napapanahong aksyon upang maputol ang malisyosong aktibidad bago ito magdulot ng malubhang pinsala. Ang sumusunod na seksyon ay nagbibigay ng isang detalyadong, sunud-sunod na pagkasira ng kung paano sinasamantala ng mga operator ng ransomware ang mga lehitimong Remote Access Tool upang isulong ang kanilang mga kampanya.

Stage 1: Initial Access – Credential Compromise

Ang mga umaatake ay nakakakuha ng lehitimong pag-access gamit ang ninakaw o malupit na mga kredensyal, na nilalampasan ang mga depensa habang lumalabas bilang mga pinagkakatiwalaang user. Ang pag-target ng mga administrator account ay nagbibigay ng maximum na kontrol at nagbibigay-daan sa mga susunod na yugto tulad ng Remote Access Tool deployment at lateral na paggalaw.

Mga Karaniwang Daan ng Pag-atake:
  • Mga brute-force na pag-atake laban sa mga endpoint ng RDP/SMB
  • Muling paggamit ng kredensyal mula sa mga pagtagas o mga nakaraang paglabag
  • Pag-target sa mga account ng administrator para sa pinakamataas na pribilehiyo
Mga Tagapagpahiwatig ng Pagtuklas:
  • Mga Windows Event ID 4625 → 4624 (maramihang nabigong pag-login kaagad na sinusundan ng tagumpay)
  • RDP logon type 10 sa hindi pangkaraniwang oras
  • Mga pag-login mula sa mga hindi inaasahang geolocation.

Stage 2: Remote Tool Abuse – Hijacking vs. Silent Installation

Pagkatapos magkaroon ng access, tumutuon ang mga attacker sa deployment ng Remote Access Tool para sa palihim na pagtitiyaga. Maaari nilang i-hijack ang isang umiiral nang Remote Access Tool upang maiwasan ang pagtuklas o magsagawa ng tahimik na pag-install gamit ang mga nilagdaang installer na may kaunting footprint. Ang tahimik na pag-install ay kadalasang gumagamit ng mga kilalang command-line flag, dokumentasyon ng vendor, o reverse-engineering upang mahanap ang mga parameter ng deployment.

Paraan 1: Pag-hijack ng Mga Umiiral na Remote Access Tool
  • Isaalang-alang ang naka-install na Remote Access Tools sa pamamagitan ng WMI, registry, o PowerShell.
  • Magdagdag ng mga kredensyal ng attacker o baguhin ang mga configuration ng access.
  • Iniiwasan ang paggawa ng mga bagong file o proseso, na binabawasan ang panganib sa pagtuklas.
Paraan 2: Tahimik na Pag-install ng Remote Access Tools
  • I-deploy ang magaan, nilagdaang mga installer nang walang pakikipag-ugnayan ng user.
  • Silent Install Flags: /S, /VERYSILENT, /tahimik, /NORESTART.
Mga Remote na Tool Command Layunin / Epekto
AnyDesk anydesk.exe – i-install ang “C:\ProgramData\AnyDesk” –silent –start-with-win Patuloy na serbisyo sa malayuang pag-access
Ultra Viewer UltraViewer_Setup.exe /VERYSILENT /NORESTART I-install nang tahimik nang walang pag-reboot
AppAnywhere msiexec /i AppAnywhere.msi /quiet /norestart Silent deployment sa istilo ng enterprise
RustDesk rustdesk.exe –service install –password “Str0ngPass123” Pinapagana ang hindi inaalagaan na malayuang pag-access
CloneDesk CloneDesk_Setup.exe /S /D=C:\ProgramData\CloneDesk Minimal na pag-install ng footprint
Splashtop Splashtop_Streamer.exe /s /i silent=1 precheck=0 confirm=0 Tahimik, pag-deploy ng enterprise
MasikipVNC tightvnc-setup.exe /S /NORESTART CLI-driven na nakatagong pag-install

Stage 3: Pagtitiyaga at Pagsasama-sama ng Pribilehiyo

Ginagamit ng mga attacker ang mga registry run key (HKCU\Software\Microsoft\Windows\CurrentVersion\Run), mga nakatagong naka-iskedyul na gawain, at mga pagbabago sa configuration file upang mapanatili ang pagtitiyaga. Nakakamit ang pagtaas ng pribilehiyo gamit ang mga tool tulad ng PowerRun o TrustedInstaller, na nagpapahintulot sa Remote Access Tools na tumakbo gamit ang mga pribilehiyo ng SYSTEM at lampasan ang mga paghihigpit sa antas ng user.

Mga mekanismo:
  • Mga Registry Run Keys: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
  • Mga Naka-iskedyul na Gawain: Mga nakatagong gawain para i-auto-restart ang Remote Access Tools
  • Mga File ng Configuration: Baguhin ang config.toml (RustDesk) para sa hindi nag-aalaga na pag-access
  • Pagtaas ng Pribilehiyo: Ilunsad ang Remote Access Tool bilang SYSTEM gamit ang PowerRun o TrustedInstaller
  • Pagmamanman: Mga bagong registry key, naka-iskedyul na mga gawain, nakataas na proseso ng Remote Access Tool

Stage 4: Antivirus Neutralization at Anti-Forensics

Gamit ang Remote Access Tools, maaaring interactive na ihinto ng mga attacker ang mga serbisyo ng Antivirus, manipulahin ang mga patakaran ng grupo, at magdagdag ng mga direktoryo ng Remote Access Tool sa mga listahan ng pagbubukod. Ang mga kritikal na log ay na-clear, at ang mga tool sa pag-shredding ng file ay ginagamit upang alisin ang forensic na ebidensya, na nagpapahirap sa pagsisiyasat pagkatapos ng insidente.

Mga pamamaraan:
  • Itigil ang mga serbisyo ng Antivirus: sc stop o net stop
  • Pagmamanipula ng patakaran: Magdagdag ng mga direktoryo ng Remote Access Tool sa mga pagbubukod.
  • Pag-clear ng log: Madalas na ginagamit ng mga kalaban ang mga sumusunod na command line bilang bahagi ng Anti-Forensics upang i-clear ang mga log ng kaganapan:
    wevtutil cl Seguridad
    wevtutil cl System
    wevtutil cl Application
  • Pagputol ng file: Alisin ang mga forensic artifact

Stage 5: Payload Deployment at Execution

Pinahinto ng mga attacker ang mga serbisyo ng Antivirus, binabago ang mga patakaran sa seguridad, i-disable ang mga mekanismo sa pagbawi, i-clear ang mga log ng kaganapan, at pinuputol ang mga sensitibong file upang maiwasan ang pagtuklas at hadlangan ang mga forensic na pagsisiyasat. Maaari din nilang pakialaman ang mga backup na solusyon, huwag paganahin ang mga shadow copy, at gamitin ang Living-off-the-Land Binaries (LOLBins) tulad ng rundll32 o PowerShell upang pagsamahin ang mga nakakahamak na aksyon sa mga lehitimong proseso. Tinitiyak ng mga pagkilos na ito ang kaunting visibility para sa mga tagapagtanggol at lumikha ng isang ligtas na kapaligiran para sa pagpapatupad ng ransomware.

mekanismo:
  • Ang ransomware ay inihahatid sa pamamagitan ng mga channel ng Remote Access Tool, na kadalasang nagkukunwari bilang mga pinagkakatiwalaang pag-update o mga aksyong pang-administratibo, at isinasagawa sa loob ng mga umiiral na malalayong session upang lampasan ang hinala ng user at pagsubaybay sa seguridad.

Stage 6: Lateral Expansion

Pinapadali ang paggalaw sa gilid sa pamamagitan ng muling paggamit ng kredensyal, pagpapalaganap ng Remote Access Tool, o pagsasamantala sa mga deployment ng Remote Access Tool ng enterprise.

Mga mekanismo:
  • Muling paggamit ng kredensyal sa mga endpoint
  • Pagsasamantala ng Enterprise Remote Access Tool para sa mass deployment
Na tagapagsaad:
  • Maramihang mga endpoint na nag-uulat ng mga bagong koneksyon sa Remote Access Tool
  • Mga hindi awtorisadong naka-iskedyul na gawain o mga pagbabago sa registry sa mga makina

Stage 7: Epekto – Encryption at Lockout

Ang ransomware payload execution ay nagti-trigger ng pag-encrypt ng data, pag-lock ng account, at mga pagbabago sa kredensyal ng Remote Access Tool upang harangan ang administratibong remediation. Ipinapakita ng mga campaign tulad ng LockBit, Black at Basta variant ang huling yugtong ito sa mga live na pag-atake.

Kinalabasan:
  • I-encrypt ang mga file sa mga target na system
  • I-lock ang mga account o baguhin ang mga kredensyal ng Remote Access Tool upang maiwasan ang remediation

Mga Halimbawa ng Real-World Campaign

Sa ibaba ay karaniwang inaabuso ang Mga Remote Access Tool na ginagamit ng mga kalaban sa mga kampanya ng ransomware para sa pagtitiyaga, pag-deploy, at paggalaw sa gilid.

Malayo daan Kasangkapan Mga Kaugnay na Ransomware Campaign
AnyDesk TargetCompany, D3adCrypt, Makop, Mallox, Phobos, LockBit 2.0, LockBit 3.0, LockBit 2025 Renegade, Beast, Dharma, Proton / Shinra, MedusaLocker
Ultra Viewer Beast, CERBER, Dharma (.cezar Family), GlobeImposter 2.0, LockBit 3.0, Makop, Phobos, SpiderPrey, TargetCompany
AppAnywhere Makop, Ryuk, D3adCrypt, Dharma
RustDesk Gayahin, LockXXX, Dyamond, D3adCrypt, Makop
Splashtop Makop, BlueSky, RansomHub, Proxima
MasikipVNC Cerber 4.0 / 5.0

Threat Actor TTP Mapping (MITRE ATT&CK)

Ang pag-unawa sa mga taktika, diskarte, at pamamaraan (TTP) na ginagamit ng mga kalaban ay napakahalaga sa pagtatanggol laban sa mga kampanyang ransomware na hinimok ng Remote Access Tool. Sa pamamagitan ng pagmamapa sa mga aktibidad na ito sa balangkas ng MITRE ATT&CK, makikita ng mga security team kung paano nakakakuha ng access ang mga attacker, nag-deploy ng mga tool, nagpapanatili ng pagtitiyaga, nagpapalaki ng mga pribilehiyo, at kalaunan ay naghahatid ng mga maaapektuhang payload. Ang talahanayan sa ibaba ay nagha-highlight sa mga pangunahing yugto ng pag-atake, ang mga diskarteng ginagamit, at ang mga karaniwang inaabuso na remote access tool na nakahanay sa bawat hakbang.

Yugto Pamamaraan MITRE ATT&CK Sub-Technique ID Obserbasyon
Paunang Pag-access Taong ganid Force T1110.001 Pag-target sa mga endpoint ng RDP/SMB upang makakuha ng paunang pag-access
Pag-deploy ng Tool Paglipat ng Ingress Tool T1105 Inilipat ang mga remote access utility para sa pagpapatupad
Pagpapatupad Mga Remote na Serbisyo T1021.001 Mga malalayong session na ginagamit para magsagawa ng mga payload
Pagtitiyaga Registry Run Keys T1547.001 Ang mga registry key ay ginawa/binago para sa pagtitiyaga ng tool
Pagpapahalaga sa Pribilehiyo Mekanismo ng Pagkontrol sa Elevation ng Pang-aabuso T1548.002 Ang pagtaas ng mga pribilehiyong naobserbahan upang magpatakbo ng mga tool na may mga karapatan sa SYSTEM
Pag-iwas sa Depensa Impair Defenses T1562.001 Na-disable ang mga serbisyo sa seguridad, na-clear ang mga log
Kilusan ng Pag-ilid Mga Remote na Serbisyo T1021.001 Ang mga malalayong serbisyo ay inabuso upang lumipat sa mga endpoint
EPEKTO Naka-encrypt na Data para sa Epekto T1486 Mga tool na ginamit upang mag-deploy ng ransomware at mag-encrypt ng data

Mga Umuusbong na Trend at Mga Banta sa Hinaharap

Habang umuunlad ang mga operator ng ransomware, umuusbong ang mga bagong taktika na lumalawak nang higit pa sa tradisyonal na pagsasamantala sa nasasakupan. Itinatampok ng mga trend na ito kung paano pinagsasama-sama ng mga attacker ang automation, cloud abuse, at RaaS ecosystem para i-maximize ang sukat at stealth ng kanilang mga operasyon.

  • AI-driven na Remote Access Tool deployment: Awtomatikong paggawa ng desisyon para sa mga payload
  • Pang-aabuso sa Cloud Remote Access Tool: Pagsasamantala sa cloud-based na malayuang pag-access portal
  • Pagsasama ng RaaS: Remote Access Tools na naka-embed sa ransomware-as-a-service na mga handog para sa mga enterprise campaign
  • Mga multi-stage na pag-atake: Paunang kompromiso sa Remote Access Tool na sinusundan ng mga pangalawang payload (pag-exfiltration ng data, cryptojacking, lateral ransomware)

Gaano Kabilis Gumaling / Seqrite Protektahan Laban sa mga Aktibidad na Ito.

 Maaaring subukan ng mga aktor ng Ransomware na gawing armas ang mga pinagkakatiwalaang tool, ngunit ang Quick Heal at Seqrite ay binuo na may maraming patong ng depensa upang pigilan sila sa kanilang mga hakbang. Sa pamamagitan ng pagsasama-sama ng real-time na pagsubaybay, proteksyon sa sarili, at advanced na pag-detect ng pag-uugali, tinitiyak ng mga solusyong ito na hindi madaling mapapagana ng mga umaatake ang seguridad o makakalusot nang hindi napapansin.

  • Proteksyon sa Virus: Aktibong natutukoy at nine-neutralize ang mga trojanized na installer o mga nakatagong payload bago sila maisakatuparan.
  • Proteksyon sa Sarili ng Antivirus: Pinipigilan ang mga umaatake na puwersahang wakasan o i-uninstall ang mga serbisyo sa seguridad.
  • Pagtukoy na Batay sa Pag-uugali: Sinusubaybayan para sa mga hindi normal na aktibidad na naka-link sa ransomware, tulad ng mga pagbabago sa mass file o mga kahina-hinalang paglulunsad ng proseso.
  • Proteksyon ng Ransomware: Bina-block ang hindi awtorisadong pagtatangka sa pag-encrypt sa real time, pinuputol ang pag-atake bago ma-lock ang data.
  • Kontrol ng Application: Pinaghihigpitan ang paggamit ng mga hindi awtorisadong remote na tool, na tinitiyak na mga pinagkakatiwalaang application lang ang pinapayagang tumakbo.

Pinakamahuhusay na Kasanayan at Rekomendasyon sa Seguridad

Ang pagtatanggol laban sa ransomware ay hindi lamang tungkol sa pagkakaroon ng mga tamang tool — tungkol din ito sa matalinong paggamit sa mga ito at pagbuo ng malakas na pang-araw-araw na gawi. Narito ang ilang praktikal na hakbang na maaaring gawin ng bawat organisasyon upang manatiling nangunguna sa mga umaatake:

  • Limitahan ang Paggamit ng Remote Access Tool: Panatilihin lamang ang mga remote na tool na talagang kailangan mo at alisin ang iba. Ang mas kaunting mga entry point, mas ligtas ang iyong mga system.
  • Ipatupad ang Multi-Factor Authentication (MFA): Kahit na magnakaw ng password ang mga umaatake, mas pinahihirapan sila ng MFA na mag-log in.
  • Limitahan ang Mga Karapatan sa Administratibo: Huwag ibigay ang mga pribilehiyo ng admin maliban kung talagang kinakailangan. Ang mas kaunting pribilehiyo ay nangangahulugan ng mas kaunting pinsala kung ang isang account ay nakompromiso.
  • Tuloy-tuloy na Audit at Monitor Logs: Panatilihin ang masusing pagbabantay sa iyong mga log — ang mga hindi pangkaraniwang pag-log in, tahimik na pag-install, o kakaibang mga utos sa pag-setup ay maaaring mga palatandaan ng maagang babala.
  • Mga Regular na Update at Patching: Manatiling nakakaalam ng mga update para sa iyong mga operating system at mga tool sa seguridad upang hindi magamit ng mga umaatake ang mga lumang depekto.
  • Pagsasanay sa Kamalayan ng Gumagamit: Ang mga tao ang unang linya ng depensa. Ang mga kawani ng pagsasanay upang makita ang mga email ng phishing o kahina-hinalang aktibidad ng malayuang suporta ay maaaring huminto sa mga pag-atake bago pa man sila magsimula.

Paghihinuha:

Ang mga lehitimong tool sa IT ay madaling maging mga nakatagong attack vector kapag hindi pinamamahalaan, at ang pag-abuso sa Remote Access Tool ay isa na ngayong kritikal na enabler ng susunod na henerasyong ransomware. Upang malabanan ang panganib na ito, kailangan ng mga negosyo ng isang layered na diskarte na pinagsasama ang pamamahala, pagsubaybay, at mabilis na pagtugon.

Mabilis na Paggaling at Seqrite gumaganap ng mahalagang papel sa estratehiyang ito sa depensa, na nagbibigay ng matibay na proteksyon laban sa Antivirus, pagtukoy sa pag-uugali, at proteksyon laban sa Ransomware. Kapag sinamahan ng mahigpit na pamamahala at pagtugon sa mga insidente, maaaring manatiling nangunguna ang mga organisasyon laban sa mga umaatake.

Kabilang sa mga pangunahing hakbang ang:

  • Pamamahala at whitelisting ng Remote Access Tool
  • Mga proteksyon ng Antivirus na may maraming patong na pinapagana ng Quick Heal / Seqrite
  • Pag-detect ng pag-uugali at pag-filter sa labas
  • Mabilis na pagtugon sa insidente para sa pagpigil at pagbawi

Sa pamamagitan ng paggamit ng multi-layered na diskarte sa pagtatanggol na ito, ang mga organisasyon ay maaaring aktibong makakita, maglaman, at magaan ang mga kampanyang ransomware na nakabatay sa Remote Access Tool—na gagawing mga kontrolado at napapamahalaang asset ang mga pinagkakatiwalaang tool mula sa mga potensyal na banta.

May-akda: Matin Tadvi

Kasamang Awtor : Umar Khan

 nakaraang PostCountdown sa Mga Panuntunan ng DPDP: Ano ang Aasahan mula sa Mga Panghuling Panuntunan ng DPDP
susunod na Post  Tina-target ng Phish ng Judicial Notification ang Mga User ng Colombian – .SVG ...
Matin Tadvi

Tungkol kay Matin Tadvi

Si Matin ay isang Mananaliksik sa Seguridad sa SEQRITE Labs, nagtatrabaho sa pangkat ng CERT. Dalubhasa sa paghawak ng mga insidente ng malware sa totoong mundo, pagsusuri ng banta, pananaliksik sa malware...

Mga artikulo ni Matin Tadvi »

Kaugnay na Post

  • MacSync: Ang Mapang-uyam na Magnanakaw ng macOS na Gumagamit ng mga Pang-akit ng ClickFix

    MacSync: Ang Mapang-uyam na Magnanakaw ng macOS na Gumagamit ng mga Pang-akit ng ClickFix

    Setyembre 8, 2026
  • Operasyon QUICSILVER: Tinatarget ng China-Nexus Actor ang mga Diplomat ng Myanmar sa pamamagitan ng VHD-Delivered Go Backdoor

    Operasyon QUICSILVER: Tinatarget ng China-Nexus Actor ang mga Diplomat ng Myanmar sa pamamagitan ng VHD-Delivered Go Backdoor

    Agosto 17, 2026
  • Pag-abuso sa Pinagkakatiwalaang Daloy ng Trabaho sa Negosyo: Isang Kampanya na May Maraming Yugto para sa Phantom Stealer

    Hulyo 22, 2026
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (342) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (17) proteksyon ng data (35) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (22) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit