WingsOfGod est un cheval de Troie d’accès à distance (RAT). Il s’agit d’un type de logiciel malveillant dangereux qui permet à ses opérateurs d’accéder à distance à l’appareil infecté. Le logiciel malveillant peut infecter les appareils Windows et Linux.

 

 

WingsOfGod est classé comme un cheval de Troie d’accès à distance (RAT), un type de logiciel malveillant qui, comme son nom l’indique, permet à l’opérateur d’accéder à distance à l’ordinateur infecté et d’effectuer certaines actions.

Lors WingsOfGod RAT du lancement, la première chose qu’il fait est de collecter des informations sur le système infecté (détails du système d’exploitation, adresse IP, nom de l’appareil, etc.) et de les envoyer au serveur C&C. Après cela, il peut effectuer plusieurs activités, notamment voler des fichiers de l’ordinateur infecté, ainsi que télécharger/configurer des infections supplémentaires.

Les chevaux de Troie d’accès à distance peuvent causer beaucoup de dégâts, car certains peuvent rester silencieux en arrière-plan. Il WingsOfGod RAT peut être utilisé pour mettre en place d’autres logiciels malveillants, par exemple des rançongiciels. Il peut rester furtivement jusqu’à ce qu’une commande soit donnée pour télécharger un autre logiciel malveillant. Le cheval de Troie peut également être utilisé comme enregistreur de frappe. S’il reçoit la commande, le logiciel malveillant peut enregistrer les frappes au clavier et voler des informations sensibles, telles que les identifiants de connexion.

Les chevaux de Troie sont WingsOfGod RAT des infections furtives, car pour mener à bien leurs activités malveillantes, ils doivent éviter d’être détectés le plus longtemps possible. Cela est plus difficile à faire lorsqu’un logiciel anti-malware est installé sur l’ordinateur. Mais lorsque les utilisateurs ne disposent pas d’un anti-malware protégeant leurs ordinateurs, les chevaux de Troie peuvent rester installés pendant très longtemps.

Il y a quelques signes de chevaux de Troie que les utilisateurs peuvent remarquer. Lorsqu’un logiciel malveillant est présent sur un ordinateur, il commence généralement à se comporter étrangement. L’ordinateur peut commencer à être à la traîne sans raison apparente, les programmes peuvent commencer à planter, il peut y avoir des problèmes Internet et des processus étranges peuvent apparaître dans le Gestionnaire des tâches. Néanmoins, la meilleure façon d’identifier les chevaux de Troie et autres logiciels malveillants sur un ordinateur est d’utiliser un programme anti-malware.

Si votre programme anti-malware le détecte, faites-le supprimer WingsOfGod RAT de votre ordinateur.

Comment infecte-t-il WingsOfGod RAT les ordinateurs des utilisateurs ?

Les logiciels malveillants sont déguisés en outils utilitaires légitimes pour inciter les utilisateurs à les télécharger.  WingsOfGod RAT a été observé déguisé en « WindowsApp.exe », « WindowsTool.exe », « BrowserFixup.exe » et « Chrome Fixup.exe ». Le logiciel malveillant peut également être associé à d’autres logiciels ou fichiers. Les sites de téléchargement de logiciels douteux regorgent de logiciels malveillants, c’est pourquoi il est important que vous ne téléchargiez qu’à partir de sources officielles fiables.

Vous pouvez tomber sur des publicités faisant la promotion de divers programmes apparemment utiles, et bien que certains d’entre eux puissent sembler tentants, vous ne devriez jamais télécharger quoi que ce soit à partir de publicités. Il n’est pas rare que des logiciels malveillants soient cachés dans ces types de téléchargements. Si vous tombez sur un programme annoncé que vous souhaitez utiliser, faites d’abord des recherches sur le programme. S’il s’agit d’un programme légitime, téléchargez-le à partir d’une source officielle, et non de l’annonce.

Le téléchargement de fissures logicielles peut également souvent entraîner des infections telles que le WingsOfGod RAT . Les forums et les sites qui ont des fissures logicielles sont pleins de fissures qui contiennent des logiciels malveillants, attendant simplement que des utilisateurs peu méfiants les téléchargent. De nombreux utilisateurs ne savent pas comment reconnaître un téléchargement de crack malveillant. Le téléchargement de fissures logicielles n’est pas seulement un vol, mais aussi un danger pour l’ordinateur et les données, c’est pourquoi vous devez éviter de le faire.

Les logiciels malveillants se trouvent également souvent dans les pièces jointes des e-mails. Les acteurs malveillants lancent des campagnes massives de malspam et envoient aux utilisateurs des e-mails d’apparence quelque peu légitimes qui prétendent qu’un document important est joint à l’e-mail. Les e-mails sont conçus pour ressembler à des e-mails de notification informant les utilisateurs de la livraison d’un colis ou d’une commande. En donnant l’impression qu’il s’agit d’une question urgente, les acteurs malveillants incitent les utilisateurs à ouvrir les pièces jointes sans vérifier. Il est recommandé d’analyser toutes les pièces jointes non sollicitées à l’aide d’un logiciel anti-malware ou VirusTotal avant de les ouvrir.

Enfin, les torrents sont un autre excellent moyen de propager des logiciels malveillants. Si vous téléchargez du contenu protégé par des droits d’auteur via des torrents, sachez que vous rencontrerez tôt ou tard des logiciels malveillants. Les logiciels malveillants se trouvent souvent dans les torrents pour le contenu de divertissement, y compris dans les torrents pour les films, les séries télévisées et les jeux vidéo. Le piratage de contenu protégé par le droit d’auteur est un vol de contenu et il est également dangereux.

Comment supprimer WingsOfGod RAT

Les chevaux de Troie sont des infections compliquées et doivent être laissés aux programmes anti-malware. À moins que vous ne sachiez exactement quoi faire, vous ne devez pas essayer de retirer WingsOfGod RAT manuellement car vous pourriez causer des dommages supplémentaires. Au lieu de cela, utilisez un logiciel anti-malware fiable. S’il WingsOfGod RAT a été utilisé pour télécharger et configurer des logiciels malveillants supplémentaires sur votre appareil, l’anti-malware s’en débarrassera également.

WingsOfGod RAT est détecté comme suit :

  • Win32 :BackdoorX-gen [Trj] par AVG/Avast
  • HEUR :Backdoor.MSIL.Agent.gen par Kaspersky
  • Artemis !290789EA9D99 par McAfee
  • Gen :Variant.Zusy.536314 par BitDefender
  • Une variante de MSIL/Agent.EKF par ESET
  • Cheval de Troie :Win32/Malgent ! MSR par Microsoft
  • Laisser un commentaire