Τι είναι το κακόβουλο λογισμικό PsiXBot (05.08.24)

Το κακόβουλο λογισμικό PsiXBot είναι βασικός καταγραφέας ή Trojan backdoor που πρωτοεμφανίστηκε στους ερευνητές της ασφάλειας στον κυβερνοχώρο το 2017. Από την έναρξή του, το κακόβουλο λογισμικό έχει εξελιχθεί σημαντικά από ένα απλό Trojan σε μια πλήρη οντότητα κακόβουλου λογισμικού που είναι σε θέση για φόρτωση και εκτέλεση κώδικα και με δυνατότητα συμβιβασμού ολόκληρων δικτύων.

Τι κάνει το κακόβουλο λογισμικό PsiXBot;

Το κακόβουλο λογισμικό PsiXBot διανέμεται κυρίως μέσω ενός σταγονόμετρου όπως το SmokeLoader Trojan. Μόλις εισέλθει στον υπολογιστή του θύματος, θα ελέγξει εάν η γλώσσα συστήματος του θύματος είναι ρωσική και αν είναι, θα τερματιστεί. Αυτό δίνει την ένδειξη ότι αναζητά στόχους εκτός της Ρωσικής Ομοσπονδίας. Σημαίνει επίσης ότι πιθανότατα ελέγχεται από ρωσικές κυβερνο-εγκληματικές ομάδες.

Το ωφέλιμο φορτίο κακόβουλου λογισμικού αναπτύσσεται κάτω από το% AppData% \ Local \ Microsoft \ [filename] .exe μετά το οποίο το PsiXBot έρχεται σε επαφή με το κέντρο ελέγχου και εντολών (C & amp; C) που εμφανίζεται στον κώδικα κακόβουλου λογισμικού ως μια σειρά από ονόματα bit με παράξενα ονομασία, όπως mygranny.bit.

Αυτό που κάνει το bot PsiXBot στον υπολογιστή σας είναι να προμηθεύσει ζωοτροφές για λεπτομέρειες συστήματος, όπως το όνομα χρήστη, πληροφορίες συστήματος, χώρος στο σκληρό δίσκο,. Καθαρή έκδοση πλαισίου, επίπεδο άδειας χρήστη , παρουσιάστε λογισμικό προστασίας από ιούς και την έκδοση λειτουργικού συστήματος.

Αφού τα στείλετε, κάθεται σε αναμονή για περαιτέρω εντολές από τους κύριους. Ανάλογα με τους στόχους των εγκληματιών στον κυβερνοχώρο, ο ιός PsiXBot θα κατεβάσει πρόσθετες ενότητες που παρέχουν αυξημένες δυνατότητες. Ορισμένες από αυτές τις δυνατότητες του επιτρέπουν να εκτελεί κώδικα στον υπολογιστή του θύματος, να κλέβει κωδικούς πρόσβασης και διαπιστευτήρια και να καταγράφει πληκτρολογήσεις.

Αυτές οι δυνατότητες το καθιστούν ένα πολύ επικίνδυνο κακόβουλο λογισμικό, επειδή εάν οι εγκληματίες στον κυβερνοχώρο λάβουν διαπιστευτήρια σχετικά με τράπεζες και άλλους ευαίσθητους λογαριασμούς, μπορούν να τα χρησιμοποιήσουν για να διαπράξουν οικονομική απάτη και ταυτότητα. Από την άλλη πλευρά, δεδομένου ότι το PsiXBot είναι ένα γνωστό πρόγραμμα φόρτωσης κακόβουλου λογισμικού, μπορεί να χρησιμοποιηθεί για τη λήψη οντοτήτων κακόβουλου λογισμικού, όπως ransomwares που θα μπορούσαν επίσης να προκαλέσουν σημαντική οικονομική ζημία στο θύμα. έναν τρόπο κατάργησης του κακόβουλου λογισμικού PsiXBot; Με μια ισχυρή λύση κατά του κακόβουλου λογισμικού, όπως το Outbyte Anti-Malware , μπορείτε όχι μόνο να καταργήσετε το κακόβουλο λογισμικό PsiXBot, αλλά και να αποφύγετε δευτερεύουσες μολύνσεις. Το θέμα των δευτερογενών λοιμώξεων είναι ιδιαίτερα ανησυχητικό επειδή το PsiXBot είναι μία από αυτές τις επίμονες οντότητες κακόβουλου λογισμικού που συνεχίζουν να εμφανίζονται ξανά. Επομένως, εάν πρόκειται να βασιστείτε σε ένα από αυτά τα «δωρεάν» λογισμικά προστασίας από κακόβουλο λογισμικό, δεν θα περάσει πολύς καιρός πριν μια άλλη πιο ισχυρή μόλυνση εισέλθει στη συσκευή σας.

Για να καταργήσετε εντελώς το κακόβουλο λογισμικό PsiXBot, είναι σημαντικό να εκτελείτε τον υπολογιστή σας Windows σε ασφαλή λειτουργία με την επιλογή δικτύωσης.

Η επιλογή Ασφαλής λειτουργία θα περιορίσει την επιρροή άλλων εφαρμογών, εκτός από αυτές που είναι προεπιλεγμένα στο λειτουργικό σύστημα Windows, διευκολύνοντας έτσι την αντιμετώπιση προβλημάτων υπολογιστή.

Τα ακόλουθα βήματα θα σας οδηγήσουν στην επιλογή Safe Mode with Networking και στις δύο συσκευές Windows 10 και 7: > Ανοίξτε την εφαρμογή Εκτέλεση , πατώντας τα πλήκτρα Windows + R στο πληκτρολόγιό σας.

  • Στο βοηθητικό πρόγραμμα Εκτέλεση , πληκτρολογήστε την εντολή 'msconfig' στη γραμμή εντολών και πατήστε το πλήκτρο Enter .
  • Στην εφαρμογή που εμφανίζεται, μεταβείτε στην καρτέλα Εκκίνηση και επιλέξτε < ισχυρή> Ασφαλής εκκίνηση στην ενότητα Δίκτυο
  • Τώρα, κάντε επανεκκίνηση του υπολογιστή σας.
  • Η συσκευή σας θα επανεκκινήσει σε ασφαλή λειτουργία με δικτύωση και μπορείτε τώρα ξεκινήστε το anti-malware ή κατεβάστε το από το Διαδίκτυο.

    Αφού ολοκληρωθεί η απομόνωση και αφαίρεση του ιού και όλου του κακόβουλου κώδικα, ξεκινήστε μια εφαρμογή καθαρισμού υπολογιστή που θα αφαιρέσει όλα τα ανεπιθύμητα αρχεία στο φάκελο% Temp% και λήψεις, καθώς είναι πολύ πιθανό ότι το αρχικό πρόγραμμα εγκατάστασης εξακολουθεί να υπάρχει κάπου μεταξύ των αρχείων. Ένα καθαριστικό υπολογιστή έρχεται επίσης με το πρόσθετο πλεονέκτημα της επιδιόρθωσης κατεστραμμένων, κατεστραμμένων ή χαμένων καταχωρίσεων μητρώου.

    Εργαλείο αποκατάστασης των Windows

    Για μια οντότητα κακόβουλου λογισμικού που είναι τόσο εξελιγμένη όσο το PsiXBot Trojan, πρέπει να συμπληρώσετε τις προσπάθειες anti-malware, καθώς και εκείνα του λογισμικού επιδιόρθωσης υπολογιστή με τουλάχιστον ένα εργαλείο αποκατάστασης των Windows.

    Τα εργαλεία αποκατάστασης των Windows σάς επιτρέπουν να τροποποιήσετε το λειτουργικό σύστημα Windows, τις εφαρμογές και τα αρχεία στον υπολογιστή σας έτσι ώστε όλα να είναι όπως όσο το δυνατόν πιο κοντά στην προεπιλεγμένη κατάσταση. Για αυτόν τον οδηγό κατάργησης κακόβουλου λογισμικού PsiXBot, θα σας προτείνουμε να χρησιμοποιήσετε ένα από τα ακόλουθα εργαλεία αποκατάστασης των Windows:

    Επαναφορά συστήματος

    Η Επαναφορά Συστήματος επαναφέρει την απόδοση του υπολογιστή σας σε μια προηγούμενη «κατάσταση απόδοσης». Έτσι, εάν έχετε ένα σημείο επαναφοράς που δημιουργήθηκε συνήθως όταν είστε πεπεισμένοι ότι όλα λειτουργούσαν ομαλά, μπορείτε να το χρησιμοποιήσετε μόλις αρχίσετε να αντιμετωπίζετε προβλήματα με υπολογιστή που προκαλούνται από οντότητες κακόβουλου λογισμικού ή με άλλο τρόπο. για να χρησιμοποιήσετε την Επαναφορά Συστήματος σε μια συσκευή Windows:

  • Στην αναζήτηση Γραμμή εργασιών , πληκτρολογήστε "δημιουργία σημείου επαναφοράς".
  • Επιλογή του πρώτου αποτελέσματος αυτής της αναζήτησης που θα σας οδηγήσει στην εφαρμογή Ιδιότητες συστήματος .
  • Μεταβείτε στην καρτέλα Προστασία συστήματος και επιλέξτε Επαναφορά συστήματος .
  • Εάν υπάρχουν σημεία επαναφοράς στη συσκευή σας, θα πρέπει να τα δείτε. Επιλέξτε αυτό που θέλετε να χρησιμοποιήσετε.
  • Κάντε κλικ στην επιλογή Σάρωση για επηρεαζόμενα προγράμματα.
  • Κάντε κλικ στην επιλογή Κλείσιμο & gt; Επόμενο & gt; Ολοκληρώστε.
  • Επαναφέρετε αυτόν τον υπολογιστή

    Το άλλο εργαλείο ανάκτησης των Windows που προτείνουμε είναι η Επαναφορά αυτού του υπολογιστή. Αυτό το εργαλείο ανάκτησης σάς δίνει τη δυνατότητα είτε να διατηρήσετε τα αρχεία και τους φακέλους σας είτε να καταργήσετε τα πάντα.

  • Μεταβείτε στις Ρυθμίσεις & gt; Αλλαγή ρυθμίσεων υπολογιστή & gt; Ενημέρωση και ανάκτηση & gt; Ανάκτηση.
  • Θα δείτε δύο επιλογές: Ανανέωση του υπολογιστή σας χωρίς να επηρεάζονται τα αρχεία σας ή Κατάργηση όλων . Εάν επιλέξετε το τελευταίο, ξέρετε ότι δεν υπάρχει τρόπος ανάκτησης των αρχείων σας, εκτός αν έχετε κάποιο αντίγραφο ασφαλείας κάπου. επεξεργασία ακολουθώντας τις οδηγίες στην οθόνη.
  • Πώς να αποφύγετε το κακόβουλο λογισμικό PsiXBot

    Ωραία! Έχετε πλέον καταργήσει το κακόβουλο λογισμικό PsiXBot. Τι έπεται? Προφανώς, θα θέλατε να αποφύγετε τα διανύσματα που οδήγησαν στην πρώτη μόλυνση.

    Το PsiXBot διαδίδεται κυρίως μέσω καμπανιών ηλεκτρονικού ψαρέματος (phishing) που έχουν τη μορφή πλαστών τιμολογίων που μεταφορτώνονται σε νόμιμες πλατφόρμες φιλοξενίας αρχείων όπως το Dropbox. Σε ορισμένες περιπτώσεις, οι παραβιασμένοι υπολογιστές χρησιμοποιούνται για τη διάδοση του κακόβουλου λογισμικού σε ολόκληρο το δίκτυο. Γνωρίζοντας αυτό, μπορείτε να χρησιμοποιήσετε τις ακόλουθες συμβουλές για να είστε ασφαλείς:

    • Επαληθεύστε την αυθεντικότητα τυχόν τιμολογίων, αρχείων πληρωμής ή μηνυμάτων ηλεκτρονικού ταχυδρομείου που σχετίζονται με τις πληρωμές που λαμβάνετε.
    • Καθαρισμός στον υπολογιστή σας με προσωπικά δεδομένα, όπως στοιχεία πληρωμής, κωδικούς πρόσβασης και άλλα διαπιστευτήρια σύνδεσης.
    • Χρησιμοποιήστε ένα VPN για να αποκρύψετε τη διεύθυνση IP σας με αυτόν τον τρόπο, είναι πολύ πιο δύσκολο για τους εγκληματίες του κυβερνοχώρου να δημιουργήσουν μια εξατομικευμένη επίθεση.
    • Εάν ανήκετε σε ένα γραφείο που μοιράζεται υπολογιστές και άλλες υπηρεσίες δικτύου, βεβαιωθείτε ότι όλοι βρίσκονται στην ίδια σελίδα όσον αφορά την ασφάλεια στον κυβερνοχώρο.
    • Το πιο σημαντικό, σαρώστε τον υπολογιστή σας συχνά με μια αξιόπιστη λύση κατά του κακόβουλου λογισμικού, όπως το Outbyte Antivirus, επειδή ακόμη και αν μια οντότητα κακόβουλου λογισμικού έχει απενεργοποιήσει κάπως την άμυνα σας κατά του κακόβουλου λογισμικού, θα γνωρίζετε εκεί και μετά. ul>

      Βίντεο YouTube: Τι είναι το κακόβουλο λογισμικό PsiXBot

      05, 2024