Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας (04.27.24)

Τον Φεβρουάριο του 2019, η ερευνητική ομάδα ασφαλείας στο Kaspersky εντόπισε ένα νέο στέλεχος κακόβουλου λογισμικού που ονομάζεται Plurox μετά από μια σειρά εσωτερικών δοκιμών. Διαβάστε παρακάτω για να μάθετε περισσότερα σχετικά με το νέο κακόβουλο λογισμικό Plurox, πώς μπορεί να προκαλέσει καταστροφή και πώς να απαλλαγείτε από κακόβουλο λογισμικό στον υπολογιστή σας.

Τι είναι το νέο κακόβουλο λογισμικό Plurox;

Το Plurox είναι ένα κακόβουλο λογισμικό πίσω πόρτας με δυνατότητα εξαπλώνεται πλευρικά σε συστήματα συνδεδεμένα σε ένα δίκτυο και ορυχείο κρυπτογράφησης μέσω ενός από τα οκτώ πρόσθετα του.

Προς το παρόν, τα κανάλια επικοινωνίας που χρησιμοποιεί η Plurox για να επικοινωνήσουν με τον διακομιστή εντολών και ελέγχου (C & amp; C) και ο κωδικός img του δεν είναι ακόμη κρυπτογραφημένος. Αλλά από τα αρχικά αποτελέσματα των δοκιμών, το κακόβουλο λογισμικό μπορεί να εξαπλωθεί με τη βοήθεια των πρόσθετων UPnP και SMB. Είναι επίσης σαφές ότι το Plurox έχει μια αρθρωτή δομή που υποστηρίζει τα πολύπλευρα χαρακτηριστικά του, τα οποία μπορούν να λειτουργήσουν ως backdoor στο τοπικό δίκτυο.

Αυτός ο εαυτός ιούς χρησιμοποιεί το πρωτόκολλο TCP για επικοινωνία με τον διακομιστή. Αυτό το κάνει φορτώνοντας και συνδέοντας προσθήκες (ληφθέντα αρχεία) μέσω δύο διαφορετικών θυρών, οι οποίες είναι σκληρά κωδικοποιημένες στο σώμα του.

Τι είναι το κίνητρο πίσω από το Plurox;

Αυτό που ανησυχεί για το Plurox είναι ότι μπορεί να λειτουργήσει ως ένας αυτο-εξαπλωμένος ιός, ένας trojan πίσω πόρτας, και ακόμη πιο επικίνδυνος, ένας κρυπτογραφητής. Η Kaspersky ανακάλυψε ότι το κακόβουλο λογισμικό έχει οκτώ πρόσθετα αφιερωμένα στην εξόρυξη κρυπτογράφησης, ένα πρόσθετο SMB και ένα πρόσθετο UPnP, το πιο sneakiest.

Η ομάδα του Kaspersky ανακάλυψε περαιτέρω ότι το νέο κακόβουλο λογισμικό χρησιμοποιεί δύο υποδίκτυα κατά τη διάρκεια των επιθέσεων. Σε ένα υποδίκτυο, τα ρομπότ Plurox αναπτύσσουν μόνο μονάδες εξόρυξης, ενώ στο δεύτερο υποδίκτυο, όλες οι προσθήκες είναι διαθέσιμες για πλευρική μετακίνηση μεταξύ εταιρικών δικτύων.

Ο σκοπός αυτών των δύο διαφορετικών τρόπων επικοινωνίας είναι ακόμα άγνωστος, αλλά το πιο σημαντικό χαρακτηριστικό που είναι ενεργό και στα δύο υποσύνολα είναι η εξόρυξη κρυπτονομισμάτων. Έτσι, μπορούμε να συμπεράνουμε με ασφάλεια ότι το Plurox λειτουργεί ως ανθρακωρύχος κρυπτογράφησης. Τέτοια προγράμματα χρησιμοποιούν συνήθως υπολογιστές όπως GPU και CPU για την επίλυση μαθηματικών παζλ.

Τι μπορεί να κάνει το κακόβουλο λογισμικό στον υπολογιστή σας;

Μπορεί να φαίνεται σαν να μην είναι εγκεφαλικό, αλλά οι περισσότεροι φαίνεται να υποτιμούν τον κίνδυνο κακόβουλου λογισμικού. Ας μην πάμε πολύ μακριά. Είναι αλήθεια ότι κανείς δεν θέλει μόλυνση από κακόβουλο λογισμικό στον υπολογιστή του. Αλλά έχετε σταματήσει ποτέ να σκέφτεστε τι μπορεί να κάνει το κακόβουλο λογισμικό στον υπολογιστή σας;

Λοιπόν, εάν δεν το έχετε κάνει, γνωρίζετε ότι το κακόβουλο λογισμικό μπορεί να μολύνει τον υπολογιστή σας με διαφορετικούς τρόπους και συνήθως έχει αδιανόητα καταστροφικά αποτελέσματα. Το λογισμικό υποκλοπής spyware, για παράδειγμα, παρακολουθεί τις διαδικτυακές σας δραστηριότητες όταν χρησιμοποιείτε έναν μολυσμένο υπολογιστή, ενώ ένας ιός τύπου worm, όπως το Plurox, επαναλαμβάνεται εκμεταλλευόμενος μια ευπάθεια σε ένα δίκτυο.

Το πρώτο βήμα για την καταπολέμηση των μολύνσεων από κακόβουλο λογισμικό είναι να συνειδητοποιήσετε ότι έχετε πρόβλημα. Όταν ένα κακόβουλο λογισμικό εισέρχεται στο σύστημά σας, ενδέχεται να λάβετε ένα απειλητικό μήνυμα σφάλματος, αλλά μερικές φορές δεν το κάνετε. Επομένως, πρέπει να δώσετε προσοχή σε άλλες κόκκινες σημαίες. Με άλλα λόγια, πρέπει να γνωρίζετε τα συμπτώματα της μόλυνσης από κακόβουλο λογισμικό.

Η πιο προφανής ένδειξη μόλυνσης από κακόβουλο λογισμικό είναι η αργή απόδοση και το ασταθές σύστημα. Ο υπολογιστής σας ενδέχεται να παρουσιάσει σφάλμα και επανεκκίνηση αυθόρμητα χωρίς λογικό λόγο. Αλλά δεν είναι μόνο αυτό. Οι χειρότερες ζημιές είναι συχνά αυτές που δεν βλέπετε. Επομένως, είναι σημαντικό να γνωρίζετε όχι μόνο πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας, αλλά και πώς να αποτρέψετε την είσοδο κακόβουλου λογισμικού στον υπολογιστή σας.

Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας; όπως το Plurox, μπήκε στο σύστημά σας, προχωρήστε γρήγορα για να το εξαλείψετε προτού προκαλέσει περισσότερες ζημιές. Υπάρχουν μερικά βήματα που πρέπει να ακολουθήσετε για να απαλλαγείτε από κακόβουλο λογισμικό στον υπολογιστή σας:

1. Σάρωση του συστήματός σας

Πρώτον, εάν δεν έχετε κακόβουλο λογισμικό στο σύστημά σας ή εάν δεν είστε σίγουροι για την παρουσία του, εγκαταστήστε ένα νόμιμο πρόγραμμα προστασίας από κακόβουλο λογισμικό όπως το Outbyte Anti-Malware. Αυτό το πρόγραμμα έχει σχεδιαστεί για την αναζήτηση και την κατάργηση τυχόν κακόβουλου λογισμικού στον υπολογιστή σας. Θα εκτελέσει πλήρη σάρωση της συσκευής σας, ανιχνεύει και διαγράφει cookie παρακολούθησης, σταματά απειλές και καθαρίζει κακόβουλα αντικείμενα στον υπολογιστή σας. απειλητική ειδοποίηση ransomware ή έναν συγκεκριμένο κωδικό σφάλματος, το επόμενο βήμα είναι να λάβετε τα απαραίτητα μέτρα και να αφαιρέσετε αμέσως το κακόβουλο λογισμικό.

2. Αποσύνδεση από το Διαδίκτυο

Με βάση όσα σας λένε οι σαρώσεις κατά του κακόβουλου λογισμικού, σκεφτείτε να βγείτε από το Διαδίκτυο. Απενεργοποιήστε το Wi-Fi, τραβήξτε το Ethernet στον υπολογιστή και αποσυνδέστε το δρομολογητή, εάν είναι απαραίτητο. Μερικές φορές, ένας trojan απομακρυσμένης πρόσβασης στη συσκευή σας, οπότε κάποιος μπορεί να έχει πρόσβαση στον υπολογιστή σας από απόσταση.

3. Επιστροφή σε προηγούμενο σημείο εργασίας

Η ύπαρξη σημείου Επαναφοράς Συστήματος μπορεί να είναι χρήσιμη όταν δεν είναι δυνατή η επίλυση μιας μόλυνσης από κακόβουλο λογισμικό. Επομένως, εάν έχετε ορίσει σημεία επαναφοράς συστήματος στη συσκευή σας, χρησιμοποιήστε αυτό το πλεονέκτημα για να επαναφέρετε το σύστημά σας. Μερικές φορές, μπορεί να κάνει το τέχνασμα. Η επαναφορά των προγραμμάτων περιήγησής σας στις προεπιλεγμένες ρυθμίσεις μπορεί επίσης να βοηθήσει.

4. Επανεκκίνηση Windows

Εάν τα παραπάνω κόλπα δεν λειτούργησαν, επανεκκινήστε τα Windows σας με τρόπο που δεν θα επανεκκινήσει το κακόβουλο λογισμικό. Ο καλύτερος τρόπος για να ελαχιστοποιήσετε τον κίνδυνο είναι να εκκινήσετε τον υπολογιστή σας σε ασφαλή λειτουργία. Ενώ βρίσκεστε σε ασφαλή λειτουργία, δοκιμάστε να εκτελέσετε το πρόγραμμα προστασίας από κακόβουλο λογισμικό. Επίσης, διαγράψτε όλα τα προσωρινά αρχεία και άλλα ύποπτα αρχεία, τα οποία θα μπορούσαν να κρύβουν το κακόβουλο λογισμικό.

Πώς να προστατεύσετε τη συσκευή σας από κακόβουλο λογισμικό;

Ο καλύτερος τρόπος για να παραμείνετε προστατευμένοι από κακόβουλο λογισμικό είναι να είστε προσεκτικοί. Δείτε πώς μπορείτε να το κάνετε:

Παρακολουθήστε τα ονόματα τομέα που τελειώνουν με περίεργα γράμματα. Αποφύγετε να κάνετε κλικ ή να ανοίξετε άγνωστες αναδυόμενες διαφημίσεις και ανεπιθύμητα συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου κατά την περιήγηση.

Δημοφιλείς λεωφόροι που χρησιμοποιούν οι εισβολείς για τη διάδοση κακόβουλου λογισμικού είναι τα δίκτυα μεταφοράς αρχείων peer-to-peer και το δωρεάν λογισμικό. Επομένως, πρέπει να είστε προσεκτικοί κατά την εγκατάσταση του δωρεάν λογισμικού. Επίσης, αποφύγετε τη λήψη εφαρμογών από αναξιόπιστους ιστότοπους.

Ίσως το πιο σημαντικό πράγμα που πρέπει να κάνετε είναι να διασφαλίσετε ότι τα προγράμματα περιήγησής σας, το λειτουργικό σύστημα και οι προσθήκες σας είναι ενημερωμένα. Η ενημέρωση του λογισμικού σας θα κρατήσει τους περισσότερους εγκληματίες στον κυβερνοχώρο. Οι εταιρείες ασφαλείας και οι προγραμματιστές λογισμικού, σε γενικές γραμμές, συνήθως επιδιορθώνουν γρήγορα τα εργαλεία τους, γι 'αυτό πρέπει να παραμείνετε ενημερωμένοι.

Θα πρέπει να το διαβάσετε τώρα: Πρέπει να έχετε ενεργό λογισμικό προστασίας από ιούς στον υπολογιστή σου. Τα προγράμματα θα διατηρούν καρτέλες στη συσκευή σας με παρακολούθηση σε πραγματικό χρόνο, σαρώσεις και ακόμη και πραγματοποίηση ευρετικής ανάλυσης διαδικασιών και αρχείων για τον εντοπισμό νέων απειλών.

Ενεργοποιήστε το VPN σας όταν χρησιμοποιείτε δημόσιο Wi-Fi. Με αυτόν τον τρόπο, κακοί άνθρωποι στο δίκτυο δεν θα κλέψουν τα δεδομένα και την ταυτότητά σας

Σύμφωνα με τον Kaspersky, το Plurox είναι ένας δυνητικά επικίνδυνος ιός. Έχει προηγμένες δυνατότητες που μπορούν να χρησιμοποιήσουν κόλπα πίσω πόρτας για να προκαλέσουν καταστροφή στο δίκτυό σας. Είναι, συνεπώς, σημαντικό να το εξαλείψετε μόλις εισέλθει στο σύστημά σας. Θα βοηθήσει πολύ αν ξέρετε πώς να απαλλαγείτε από κακόβουλο λογισμικό. Ας ελπίσουμε ότι αυτός ο οδηγός θα σας βοηθήσει να παραμείνετε ασφαλείς και να καταργήσετε κακόβουλα προγράμματα στον υπολογιστή σας.

Τι έχετε κάνει για να προστατεύσετε τον υπολογιστή σας από το νέο κακόβουλο λογισμικό Plurox; Μοιραστείτε τις σκέψεις σας παρακάτω.


Βίντεο YouTube: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας

04, 2024