backdoor.remcos是一个m必威平台APPalwarebytes的检测名称后门允许远程访问和控制受影响系统的特洛伊木马。
backdoor.remcos是A.远程管理工具(RAT)。
backdoor.remcos可以作为恶意电子邮件附件到达或被其他恶意软件下载。
backdoor.remcos给了威胁演员完全控制受感染的系统,并允许它们运行键盘引擎和监视(音频+屏幕截图)模式。这意味着:
必威平台APPMalwareBytes通过使用实时保护保护来自BackDoor.Remcos的用户。
必威平台APPMalwarebytes可以在没有进一步的用户交互的情况下检测和删除backdoor.remcos。
您可以使用Malwarebyte必威平台APPs Anti-Malware Nebula控制台来扫描端点。
选择扫描+隔离选项。之后你可以检查检测页面看看发现了哪种威胁。
在这一点隔离页面如果有必要,您可以看到哪些威胁被隔离并恢复它们。
文件夹:
%appdata%\ remcos \ logs.dat
C&C:
Remcos2.LegacyRealestateAdvisors.Net.
Remcos.LegacyRealestateadvisors.net.
选择你的语言