Ako odstrániť malware z počítača (04.27.24)

Vo februári 2019 spoznal tím bezpečnostného výskumu spoločnosti Kaspersky po sérii interných testov nový kmeň škodlivého softvéru s názvom Plurox. Čítajte ďalej, aby ste sa dozvedeli viac informácií o novom škodlivom softvéri Plurox, o tom, ako môže spôsobiť katastrofu a ako sa zbaviť škodlivého softvéru vo vašom počítači.

Čo je nový malvér Plurox?

Plurox je škodlivý softvér, ktorý umožňuje zadné vrátka. bočné šírenie do systémov pripojených k sieti a ťaženie kryptomeny prostredníctvom jedného z jej ôsmich doplnkov.

V tejto chvíli komunikačné kanály, ktoré Plurox používa na kontaktovanie svojho servera príkazového a riadiaceho (C&C) a jeho img kód ešte nie sú šifrované. Z výsledkov prvých testov sa však škodlivý softvér môže šíriť ďalej pomocou doplnkov UPnP a SMB. Je tiež zrejmé, že Plurox má modulárnu štruktúru, ktorá podporuje jeho mnohostranné vlastnosti, ktoré môžu pôsobiť ako zadné vrátka do miestnej siete.

Tento vírus s vlastným šírením používa na komunikáciu so serverom protokol TCP. Robí to načítaním a pripojením doplnkov (stiahnutých súborov) cez dva rôzne porty, ktoré sú pevne zakódované do jeho tela.

Čo je motívom spoločnosti Plurox?

Plurox sa obáva toho, že môže fungovať ako šíriaci sa vírus, trójsky kôň typu backdoor a ešte nebezpečnejší krypto-baník. Spoločnosť Kaspersky zistila, že škodlivý softvér má osem doplnkov určených na ťažbu kryptomeny, jeden doplnok SMB a zásuvný modul UPnP.

Tím spoločnosti Kaspersky ďalej odhalil, že nový malware počas útokov používa dve podsiete. V jednej podsieti nasadia roboti Plurox iba ťažobné moduly, zatiaľ čo v druhej podsieti sú všetky doplnky k dispozícii pre bočný presun v podnikových sieťach.

Účel týchto dvoch rôznych komunikačných ciest stále nie je známy, ale najvýznamnejšou funkciou, ktorá je aktívna v obidvoch podmnožinách, je ťažba kryptomeny. Môžeme teda bezpečne skonštatovať, že Plurox funguje ako ťažiteľ kryptomeny. Takéto programy zvyčajne používajú na riešenie matematických hádaniek počítačové hry ako GPU a CPU.

Čo môže malware spôsobiť váš počítač?

Môže sa to zdať ako samozrejmé, ale zdá sa, že väčšina ľudí podceňuje nebezpečenstvo škodlivého softvéru. Poďme príliš ďaleko. Je pravda, že nikto nechce na svojom počítači napadnúť malware. Ale prestali ste niekedy premýšľať nad tým, čo môže malware spôsobiť vášmu počítaču?

Ak ste tak neurobili, viete, že malware môže infikovať váš počítač rôznymi spôsobmi a zvyčajne má nepredstaviteľné ničivé účinky. Napríklad spyware monitoruje vaše online aktivity, keď používate infikovaný počítač, zatiaľ čo vírus červového typu, ako je Plurox, sa replikuje využitím zraniteľnosti v sieti.

Prvým krokom v boji proti malwarovým infekciám je uvedomenie si problému. Keď sa do vášho systému dostane malware, môže sa zobraziť hrozivá chybová správa, ale niekedy sa tak nestane. Musíte si teda dať pozor na ďalšie červené vlajky. Inými slovami, mali by ste poznať príznaky infekcie škodlivým softvérom.

Najzrejmejším dôkazom infekcie škodlivým softvérom je pomalý výkon a nestabilný systém. Váš počítač môže bez logického dôvodu spontánne zlyhať a reštartovať sa. Ale to nie je všetko. Najhoršie škody sú často tie, ktoré nevidíte. Preto je dôležité vedieť nielen to, ako odstrániť malware z vášho počítača, ale aj to, ako zabrániť tomu, aby sa malware do vášho počítača dostal.

Ako odstrániť malware z vášho počítača?

Ak máte podozrenie, že malware, ako je Plurox, sa dostal do vášho systému, rýchlo ho eliminujte skôr, ako spôsobí väčšie škody. Existuje niekoľko krokov, ako sa zbaviť škodlivého softvéru vo vašom počítači:

1. Naskenujte svoj systém

Ak nemáte vo svojom systéme žiadny malware alebo ak si nie ste istí jeho prítomnosťou, nainštalujte si legálny program proti malvéru, ako je Outbyte Anti-Malware. Tento program je navrhnutý na vyhľadanie a odstránenie škodlivého softvéru v počítači. Spustí úplnú kontrolu vášho zariadenia, zistí a odstráni sledovacie súbory cookie, zastaví hrozby a vyčistí škodlivé objekty vo vašom počítači.

Ak sa na vašom počítači zobrazujú niektoré príznaky, napríklad vyhodenie správy s upozornenie na hroziaci ransomvér alebo konkrétny kód chyby, ďalším krokom je prijatie potrebných opatrení a okamžité odstránenie škodlivého softvéru.

2. Odpojte sa od Internetu

Na základe toho, čo vám hovorí kontrola škodlivého softvéru, zvážte použitie internetu. Vypnite Wi-Fi, vytiahnite ethernetový kábel z počítača a v prípade potreby odpojte smerovač. Niekedy je vzdialený trójsky kôň na palube vášho zariadenia, takže niekto môže mať vzdialený prístup k vášmu počítaču.

3. Vrátiť sa k predchádzajúcemu pracovnému bodu

Získanie bodu obnovenia systému sa môže hodiť, keď nie je možné opraviť napadnutie škodlivým softvérom. Takže ak máte vo svojom prístroji nastavené body Obnovenia systému, využite túto výhodu na resetovanie systému. Niekedy to možno bude stačiť. Pomôcť vám môže aj obnovenie predvolených nastavení prehľadávačov.

4. Reštartujte systém Windows

Ak vyššie uvedené triky nefungovali, reštartujte systém Windows tak, aby sa reštartoval malware. Najlepším spôsobom, ako minimalizovať riziko, je zavedenie počítača do núdzového režimu. Keď ste v núdzovom režime, skúste spustiť program proti malvéru. Odstráňte tiež všetky dočasné súbory a ďalšie podozrivé súbory, ktoré by mohli skrývať škodlivý softvér.

Ako chrániť zariadenie pred škodlivým softvérom?

Najlepším spôsobom, ako zostať chránený pred škodlivým softvérom, je zostať ostražitý. Postupujte takto:

Sledujte názvy domén, ktoré končia nepárnymi písmenami. Počas prehliadania sa zdržujte klikania alebo otvárania neznámych vyskakovacích reklám a nevyžiadaných e-mailových príloh.

Populárnymi spôsobmi, ktoré útočníci používajú na šírenie škodlivého softvéru, sú siete na prenos súborov typu peer-to-peer a freeware. Pri inštalácii freeware by ste teda mali byť opatrní. Rovnako sa vyhýbajte sťahovaniu aplikácií z nedôveryhodných stránok.

Možno najdôležitejšou vecou, ​​ktorú musíte urobiť, je zabezpečiť, aby boli vaše prehliadače, operačný systém a doplnky aktuálne. Vďaka aktualizácii softvéru budete mať väčšinu počítačových zločincov na uzde. Firmy v oblasti zabezpečenia a vývojári softvéru všeobecne zvyčajne rýchlo vybavia svoje nástroje, a preto musíte byť neustále v obraze.

Teraz by ste sa už mali podrobne zaoberať: Musíte mať aktívny antivírusový softvér. v počítači. Programy budú udržiavať na vašom prístroji karty s monitorovaním v reálnom čase, skenovaním a dokonca s heuristickou analýzou procesov a súborov s cieľom identifikovať nové hrozby.

Pri použití verejnej siete Wi-Fi aktivujte svoju VPN. Týmto spôsobom zlí ľudia v sieti neukradnú vaše údaje a identitu.

Zabaliť to

Podľa spoločnosti Kaspersky je Plurox potenciálne nebezpečný vírus. Má pokročilé funkcie, ktoré môžu pomocou trikov v prostredí backdoor spôsobiť skazu vo vašej sieti. Je preto kľúčové vylúčiť ho hneď, ako sa dostane do vášho systému. Veľmi pomôže, ak budete vedieť, ako sa zbaviť malvéru. Dúfajme, že vám tento sprievodca pomôže zostať v bezpečí a odstrániť z počítača škodlivé programy.

Čo ste urobili, aby ste chránili svoj počítač pred novým škodlivým softvérom Plurox? Podeľte sa o svoje myšlienky nižšie.


YouTube Video: Ako odstrániť malware z počítača

04, 2024