AdvisorsBot Trojan er en nyopdaget hacking våben, der bliver distribueret mod mål på verdensplan. Dens modulære motor gør det muligt for kriminelle operatører til at udføre komplekse infektioner udnytte en række forskellige moduler. Vores artikel ser på de typiske prøver og viser, hvordan brugere kan fjerne aktive infektioner.
Trussel Summary
Navn | AdvisorsBot Trojan |
Type | Trojan |
Kort beskrivelse | AdvisorsBot Trojan er en malware-software, der er designet til lydløst at infiltrere computersystemer, aktive infektioner vil spionere på offeret brugere. |
Symptomer | Ofrene kan ikke opleve nogen synlige symptomer på infektion. |
Distributionsmetode | Freeware installationer, Bundtede pakker, Scripts og andre. |
Værktøj Detection |
Se, om dit system er blevet påvirket af malware
Hent
Værktøj til fjernelse af malware
|
Brugererfaring | Tilmeld dig vores forum at diskutere AdvisorsBot Trojan. |
RådgivereBot Trojan - Distributionsmetoder
AdvisorsBot Trojan er fundet i en nylig angrebskampagne, hvor de første tilfælde blev rapporteret i maj 2018. Det ser ud til, at de igangværende infiltrationsforsøg primært er rettet mod virksomheder og virksomheder: restauranter, teleudbydere og hoteller. Det ser ud til, at hackerne bruger det som et våben til global infiltration - rapporter om inficerede maskiner er modtaget fra forskellige dele af verden.
En af de mest populære distributionsmetoder til spredning af AdvisorsBot Trojan er den koordinerede distribution af e-mails. Hackerne bruger flere skabeloner, der forsøger at afpresse ofrene til at tro, at de modtager beskeder fra partnere, kunde- eller internettjenester, som de bruger. Interaktion med dem vil føre til malware-infektion. Eksempler på socialtekniske taktikker inkluderer følgende meddelelsestyper:
- Falske kundeklager - Hotelejere og -personale kan modtage en falsk besked, der ser ud til at komme fra en gæst, der hævder, at de er blevet dobbelt debiteret for en værelsesreservation eller service. E-mails indeholder et rich text-dokument (.doc Word-filformat) indeholder yderligere oplysninger om hændelsen.
- Restaurantforgiftning - Restaurantledere kan modtage meddelelser, der hævder at være sendt af ulykkelige klienter. Kriminelle foregiver at have været kunder hos målselskabet, og at de er blevet forgiftet af den tilbudte mad. De oplyser, at de vil indgive en retssag mod virksomheden, og at det vedlagte dokument præsenterer en advokats sagsoplysninger eller lægelig rapport fra en læge.
- Falsk CV-indsendelse - Teleudbydere kan modtage CV-indsendelser for åbne positioner. De vedhæftede filer vil indeholde farlige makroer, der ved aktivering vil føre til virusinfektioner.
- Softwareopdateringer - Personalet kan modtage falske meddelelser, der ser ud til at blive sendt af de leverandører, der vedligeholder software, der bruges i deres forretning. Beskederne ligner en softwareopdateringsmeddelelse med et hyperlink eller direkte vedhæftet fil til en eksekverbar fil. Ved interaktion med den vil virusinfektionen blive udløst.
Disse scenarier afhænger også af oprettelsen af talrige falske download sites. De bruges til at afpresse brugerne til at tro, at de har fået adgang til en side til download af leverandører eller en populær portal, hvor de kan erhverve dokumenter eller applikationsinstallatører.
En populær mekanisme til spredning af AdvisorsBot Trojan er at integrere viruskoden i inficerede nyttelast. To af de mest populære typer omfatter følgende:
- Dokumenter - De makroinficerede dokumenter kan laves i forskellige typer: rige tekstdokumenter, præsentationer, databaser og regneark. Når de åbnes af offeret brugere en prompt meddelelse vises beder dem om at gøre det muligt for de indbyggede makroer. Dette vil udløse de kommandoer, der downloader truslen fra et fjernt websted og udfører den på den lokale computer.
- Ansøgning Installers - Trojanskoden kan integreres i installationsfiler med populær software: systemværktøjer, kreativitet suiter og produktivitet applikationer. De er lavet ved at tage de lovlige installatører fra de officielle downloadersider for leverandører og samle den trojanske nyttelast.
Avancerede infektion kampagner kan gøre brug af browser hijackers som en anden leveringsmetode. De repræsenterer ondsindede udvidelser, der beskrives som nyttige tilføjelser til webbrowserne og ofte findes på de tilknyttede arkiver. Dette gøres via falske brugeranmeldelser og udviklerlegitimationsoplysninger sammen med en detaljeret beskrivelse af de lovede forbedringer. Så snart plugins er installeret, ændrer de indbyggede kommandoer indstillingerne ved at omdirigere brugerne til et hackerstyret sted. Efter dette ville det næste trin være at distribuere AdvisorsBot Trojan til de inficerede værter.
AdvisorsBot Trojan - Detaljeret beskrivelse
Sikkerhedsanalysen af den fangede AdvisorsBot Trojan viser, at den indeholder en kompleks infektionsalgoritme. Mens de tidligere versioner af den benyttede sig af nyttelastinfektioner via dokumenter og de andre almindelige strategier, senere versioner skiftede til et trin-for-trin mønster.
de makroer, nyttelast og andre infektionsmetoder udfører et PowerShell-script, der downloader et andet sæt scripts. Den anden dropper downloader Trojan-forekomsten og kører den faktiske Trojan-infektion uden at skrive nogen logfiler på disken.
Så snart truslen er indsat en række anti-spyware-opdagelsesforanstaltninger vil blive lanceret. Dette gøres ved at scanne den lokale computer efter tegn på installerede applikationer, der kan forstyrre virusinfektionen: anti-virus software, værter eller fejlretningsmiljøer for virtuel maskine. Deres realtid motorer kan omgås eller fjernes helt.
Andre handlinger inkluderer tilføjelse af ekstra instruktioner og systemkodeinstruktioner, der kan gøre det sværere at udføre analyse på de fangede prøver. Dette betyder, at selv når det placeres under observation af en sikkerhedsforsker eller systemadministrator, kan det være svært at opdage, at der kan være en aktiv infektion.
Dette trin kan ledsages af en høst af data modul. det kan høste følsomme data, der kan grupperes i to hovedtyper:
- Personlig data - Disse oplysninger kan bruges til at afsløre brugernes identitet. Dette gøres ved at programmere motoren til at høste information som deres navn, adresse, telefonnummer, interesser, placering og kontooplysninger.
- Kampagne optimering Metrics - Motoren kan hente oplysninger, der kan bruges til at optimere de igangværende angrebskampagner. Hovedparten af det høstede anvendt til dette formål inkluderer en rapport om de installerede hardwarekomponenter og visse operativsystemværdier.
Analysen af AdvisorsBot Trojan viser, at fingeraftrykskomponenten kan behandle de indsamlede data og tilpasse virussen til de inficerede værter.
AdvisorsBot Trojan - Trojan Operations
AdvisorsBot Trojans hovedmål er at give hackere kontrol over de inficerede computere. Den mest almindelige måde at opnå dette på er at oprette en sikker forbindelse til en hackerstyret server. Den krypterede forbindelse opretholdes under trojans tilstedeværelse og giver hackere mulighed for konstant at udspionere ofrene, overtage kontrollen over deres maskiner og implementere yderligere trusler.
Analysen viser, at nogle af de bemærkelsesværdige funktioner, der findes i denne virus, er dens evne til automatisk at fange skærmbilleder, der er kodet ved hjælp af en særlig ciffer og overført til operatørerne. Den anden unikke funktion er muligheden for at sætte op på det installerede Microsoft Outlook og hente alle lagrede kontooplysninger.
En af de mulige anvendelser af denne trojan er at udføre social engineering-svindel ved hjælp af interaktive elementer og systemmanipulation. Det mest almindelige scenarie er at oprette forbindelse til webbrowsere og overvåge for logins til følsomme internettjenester - betalingsgateways, banksider osv. Når en bruger åbner et bestemt sted, kan de kriminelle automatisk omdirigere dem til en falsk login-side automatisk, i mange tilfælde vil de ikke engang mærke sideændringen. Når kontooplysningerne er indtastet, sendes de automatisk til controllerne. I visse konfigurationer kan dette gøres på en mere indgribende måde ved at installere en keylogger komponent. Det samler automatisk alle indtastede tastetryk og musebevægelse.
Trojan-koden kan også programmeres til at udføre systemændringer såsom følgende:
- Windows Registry Ændringer - Trojaneren kan instrueres i at ændre de registerposter, der hører til systemet. Hvis de, der er relateret til servicekomponentkomponenter, kan den samlede ydeevne lide meget. Derudover hvis brugerinstallerede applikationer påvirkes, kan visse funktioner stoppe med at fungere korrekt.
- Sletning af systemdata - For at gøre gendannelsen vanskeligere kan viruskoden slette de identificerede Systemgendannelsesdata og Shadow Volume-kopier. Det betyder, at ofrene bliver nødt til at ty til en professionel gendannelsesløsning. Se vores anvisninger for mere information.
- Minearbejderinstallation - Mange nyere vira kan installere en cryptocurrency miner, som drager fordel af de tilgængelige systemressourcer til at udføre komplekse beregninger. Til gengæld for de rapporterede resultater vil hackeroperatørerne modtage midler i form af digitale valutaer som Bitcoin og Monero.
AdvisorsBot Trojan har vist sig at indeholde en modulær motor, hvilket betyder, at hackere kan forberede forskellige instruktioner for hver angrebskampagne.. I hænderne på erfarne kriminelle kan dette være et virkelig kraftigt våben, der kan bruges til både at indsætte andre ondsindede nyttelast og til at udføre forskellige fidusangreb..
Fjern AdvisorsBot Trojan
Hvis din computer-system fik inficeret med AdvisorsBot Trojan, du skal have lidt erfaring med at fjerne malware. Du bør slippe af med denne trojanske så hurtigt som muligt, før det kan få mulighed for at sprede sig yderligere og inficere andre computere. Du bør fjerne den trojanske og følg trin-for-trin instruktioner guide leveres nedenfor.
Preparation before removing AdvisorsBot Trojan.
, Før den egentlige fjernelse proces, Vi anbefaler, at du gør følgende forberedelse trin.
- Sørg for at have disse instruktioner altid åben og foran dine øjne.
- Gør en sikkerhedskopi af alle dine filer, selv om de kunne blive beskadiget. Du bør sikkerhedskopiere dine data med en sky backup-løsning og forsikre dine filer mod enhver form for tab, selv fra de mest alvorlige trusler.
- Vær tålmodig, da det kan tage et stykke tid.
- Scan for malware
- Rette registre
- Fjern virusfiler
Trin 1: Scan for AdvisorsBot Trojan med SpyHunter Anti-Malware-værktøj
Trin 2: Rens eventuelle registre, oprettet af AdvisorsBot Trojan på din computer.
De normalt målrettede registre af Windows-maskiner er følgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Du kan få adgang til dem ved at åbne Windows Registry Editor og slette eventuelle værdier, oprettet af AdvisorsBot Trojan der. Dette kan ske ved at følge trinene nedenunder:
Trin 3: Find virus files created by AdvisorsBot Trojan on your PC.
1.For Windows 8, 8.1 og 10.
For Nyere Windows-operativsystemer
1: På dit tastatur tryk + R og skrive explorer.exe i Løbe tekstboks og derefter klikke på Ok knap.
2: Klik på din pc fra hurtig adgang bar. Dette er normalt et ikon med en skærm og dets navn er enten "Min computer", "Min PC" eller "Denne PC" eller hvad du har navngivet det.
3: Naviger til søgefeltet øverst til højre på din pc's skærm og type "fileextension:" og hvorefter skrive filtypen. Hvis du er på udkig efter ondsindede eksekverbare, et eksempel kan være "fileextension:exe". Efter at gøre det, efterlade et mellemrum og skriv filnavnet du mener malware har skabt. Her er, hvordan det kan se ud, hvis der er fundet din fil:
NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.I Windows XP, Vista, og 7.
For ældre Windows-operativsystemer
I ældre Windows OS bør den konventionelle tilgang være den effektive:
1: Klik på Start Menu ikon (normalt på din nederste venstre) og vælg derefter Søg præference.
2: Efter søgningen vises, vælge Flere avancerede indstillinger fra søgningen assistent boksen. En anden måde er ved at klikke på Alle filer og mapper.
3: Efter denne type navnet på den fil, du søger, og klik på knappen Søg. Dette kan tage noget tid, hvorefter resultater vises. Hvis du har fundet den skadelig fil, du må kopiere eller åbne sin placering ved højreklikke på det.
Nu skulle du være i stand til at opdage en fil på Windows, så længe det er på din harddisk og ikke skjult via speciel software.
AdvisorsBot Trojan FAQ
What Does AdvisorsBot Trojan Trojan Do?
The AdvisorsBot Trojan Trojan er et ondsindet computerprogram designet til at forstyrre, skade, eller få uautoriseret adgang til et computersystem. Det kan bruges til at stjæle følsomme data, få kontrol over et system, eller starte andre ondsindede aktiviteter.
Kan trojanske heste stjæle adgangskoder?
Ja, Trojans, like AdvisorsBot Trojan, kan stjæle adgangskoder. Disse ondsindede programmer are designed to gain access to a user's computer, spionere på ofrene og stjæle følsomme oplysninger såsom bankoplysninger og adgangskoder.
Can AdvisorsBot Trojan Trojan Hide Itself?
Ja, det kan. En trojaner kan bruge forskellige teknikker til at maskere sig selv, inklusive rootkits, kryptering, og formørkelse, at gemme sig fra sikkerhedsscannere og undgå registrering.
Kan en trojaner fjernes ved fabriksnulstilling?
Ja, en trojansk hest kan fjernes ved at nulstille din enhed til fabriksindstillinger. Dette skyldes, at det vil gendanne enheden til sin oprindelige tilstand, eliminering af skadelig software, der måtte være blevet installeret. Husk på, at der er mere sofistikerede trojanske heste, der forlader bagdøre og geninficerer selv efter en fabriksnulstilling.
Can AdvisorsBot Trojan Trojan Infect WiFi?
Ja, det er muligt for en trojaner at inficere WiFi-netværk. Når en bruger opretter forbindelse til det inficerede netværk, trojaneren kan spredes til andre tilsluttede enheder og kan få adgang til følsomme oplysninger på netværket.
Kan trojanske heste slettes?
Ja, Trojanske heste kan slettes. Dette gøres typisk ved at køre et kraftfuldt anti-virus eller anti-malware program, der er designet til at opdage og fjerne ondsindede filer. I nogle tilfælde, manuel sletning af trojaneren kan også være nødvendig.
Kan trojanske heste stjæle filer?
Ja, Trojanske heste kan stjæle filer, hvis de er installeret på en computer. Dette gøres ved at tillade malware forfatter eller bruger for at få adgang til computeren og derefter stjæle filerne, der er gemt på den.
Hvilken anti-malware kan fjerne trojanske heste?
Anti-malware programmer som f.eks SpyHunter er i stand til at scanne efter og fjerne trojanske heste fra din computer. Det er vigtigt at holde din anti-malware opdateret og regelmæssigt scanne dit system for skadelig software.
Kan trojanske heste inficere USB?
Ja, Trojanske heste kan inficere USB enheder. USB-trojanske heste spredes typisk gennem ondsindede filer downloadet fra internettet eller delt via e-mail, allowing the hacker to gain access to a user's confidential data.
About the AdvisorsBot Trojan Research
Indholdet udgiver vi på SensorsTechForum.com, this AdvisorsBot Trojan how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed til at hjælpe dig med at fjerne det specifikke trojanske problem.
How did we conduct the research on AdvisorsBot Trojan?
Bemærk venligst, at vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, takket være, at vi modtager daglige opdateringer om de seneste malware-definitioner, herunder de forskellige typer trojanske heste (bagdør, Downloader, infostealer, løsesum, etc.)
Endvidere, the research behind the AdvisorsBot Trojan threat is backed with VirusTotal.
For bedre at forstå truslen fra trojanske heste, Se venligst følgende artikler, som giver kyndige detaljer.