IBM X-Force Research eksperter har afsløret en ny type bank Trojan. Den malware er rapporteret at være en kombination mellem to tidligere fundne bank trojanere - Nymaim og Gozi. Forskere har konstateret, at den trojanske indeholder træk fra begge trojanske heste og anvendelser sammenrodet nyttelast at unddrage malware afsløring. Enhver, som tror, at de er blevet ramt af denne bank trojan bør straks afbryde deres system og læse artiklen nedenfor for at fjerne denne trussel permanent, hvorefter ændre alle deres finansielle legitimationsoplysninger.
Navn
GozNym
Type
Banking Trojan
Kort beskrivelse
Truslen kan inficere systemer relateret til bankaktiviteter og stjæle finansielle oplysninger eller midler fra kompromitterede konti.
Symptomer
Startet af en ondsindet eksekverbar. Også rapporteret at hente andre malware såsom ransomware på den inficerede computer.
Selvom den trojanske er yderst effektiv, dens spredning kan kun være begrænset til udvalgte institutioner, fordi banker og andre e-betaling leverandører har styrket deres kerne sikkerhed, skubbe cyber-kriminelle til at fokusere på andre e-betaling og online finansieringsinstitutioner. Faktisk, denne særlige trojanske har rapporteret angribende institutioner primært beliggende i Nordamerika, Europa, og Sydamerika.
Fremgangsmåderne ifølge den trojanske spredning kan variere. Den mest anvendte metode til at sprede den trojanske er via en Exploit kit. Faktisk, malware forskere har rapporteret det til at inficere end millioner enheder via en eksekverbar, indeholdende den berygtede BlackHole udnytte kit, først dukkede op i 2012.
GozNym Banking Trojan I Detail
Forskere på IBM X-Force rapporterer, at med held inficerer brugernes pc'er, denne trojanske bruger den dobbelte kode, hvoraf en del er Gozi IFSB kode og den anden side - Nymaim s Loader. Dette er især interessant, fordi den indeholder forskellige funktioner fra både den malware koder. Det er praktisk, fordi hver gang Gozi IFSB delen af malware anmoder om en funktion eller en funktion fra Nymaim Trojan.
Den måde denne hybrid fungerer er via mellemmand ”kald” type koder. En af dem rapporteret af IBM forskere bruges hver gang GozNym IFSB ønsker at bruge en funktion i Nymaim:
Source:Securityintelligence.com
Forskellen mellem den gamle Gozi IFSB s er, at i stedet for en DLL-fil, som er rapporteret at have været 150KB, den nye GozNym hybrid direkte sprøjter kode i browseren, som indeholder sin buffer. Denne kode er omkring 50 KB i størrelse. Men ikke kun dette, men bufferen indeholder også dele af Nymaim kode.
Konklusion og Fjernelse af GozNym
Den nederste linje for denne trojanske er, at det er ekstremt kraftfuld og effektiv og kan stjæle de finansielle data for en inficeret enhed uden at brugerne opdager det. Fjernelsen af GozNym er en meget vanskelig proces, fordi, for at fjerne noget, det har at blive opdaget først. For begge disse til at ske, det er nødvendigt at have en avanceret anti-malware-software, der vil stoppe malware i første omgang. Ikke kun dette, men fjernelsen af GozNym kræver særlige foranstaltninger, for forskellige systemer.
For Windows-systemer, Vi anbefaler at følge nedenstående instruktioner.
1. Boot din pc i fejlsikret tilstand for at isolere og fjerne GozNym
1. Boot din PC i fejlsikret tilstand
1. For Windows 7, XP og Vista. 2. For Windows 8, 8.1 og 10.
I Windows XP, Vista, 7 systemer:
1. Fjern alle cd'er og dvd'er, og derefter Genstart pc'en fra “Start” menu.
2. Vælg en af de to muligheder, der nedenfor:
– For pc'er med et enkelt operativsystem: Tryk “F8” gentagne gange efter den første boot-skærmen dukker op i løbet af genstart af din computer. I tilfælde af Windows-logoet vises på skærmen, du er nødt til at gentage den samme opgave igen.
– For pc'er med flere operativsystemer: Тhe piletasterne vil hjælpe dig med at vælge det operativsystem, du foretrækker at starte i Fejlsikret tilstand. Tryk “F8” lige som beskrevet for et enkelt operativsystem.
3. Som “Avancerede startindstillinger” vises, vælg Fejlsikret tilstand ønskede indstilling ved hjælp af piletasterne. Som du gøre dit valg, presse “Indtast“.
4. Log på computeren ved hjælp af din administratorkonto
Mens computeren er i fejlsikret tilstand, ordene “Fejlsikret tilstand” vises i alle fire hjørner af skærmen.
Trin 1: Åbn Start Menu
Trin 2: Mens holde Shift knap, Klik på Magt og klik derefter på Genstart. Trin 3: Efter genstart, den aftermentioned menuen vises. Derfra skal du vælge Fejlfinde.
Trin 4: Du vil se Fejlfinde menu. Fra denne menu kan du vælge Avancerede indstillinger.
Trin 5: Efter Avancerede indstillinger menu vises, Klik på Startup Indstillinger.
Trin 6: Klik på Genstart.
Trin 7: En menu vises ved genstart. Du bør vælge Fejlsikret tilstand ved at trykke på dens tilsvarende nummer og maskinen genstarter.
2. Fjern GozNym med SpyHunter Anti-Malware værktøj
2. Fjern GozNym med SpyHunter Anti-Malware værktøj
1. Installer SpyHunter at scanne efter og fjerne GozNym.2. Scan med SpyHunter at opdage og fjerne GozNym.
Trin 1:Klik på “Hent” knappen for at gå videre til SpyHunter download side.
Det anbefales stærkt at køre en scanning, før du køber den fulde version af softwaren for at sikre, at den nuværende version af malware kan påvises ved SpyHunter.
Trin 2: Guide dig selv ved download vejledningen for hver browser. Trin 3: Når du har installeret SpyHunter, vente på, at automatisk opdatere.
Trin 1: Efter opdateringen er færdig, klik på 'Scan computer nu’ knap. Trin 2: Efter SpyHunter har færdig med at scanne din pc for enhver GozNym filer, klik på 'Fix Trusler’ for at fjerne dem automatisk og permanent. Trin 3: Når indtrængen på din pc er blevet fjernet, Det anbefales stærkt at genstarte den.
3. Sikkerhedskopiere dine data for at sikre det mod infektioner ved GozNym i fremtiden
3. Sikkerhedskopiere dine data for at sikre den mod angreb i fremtiden
VIGTIGT! Før du læser Windows instruktioner backup, vi anbefaler at sikkerhedskopiere dine data automatisk med cloud backup og forsikre den mod enhver form for tab af data på din enhed, selv de mest alvorlige. Vi anbefaler at læse mere om og downloade SOS Online Backup.
For at sikkerhedskopiere dine filer via Windows og forhindre eventuelle fremtidige indtrængen, følge disse instruktioner:
1. For Windows 7 og tidligere 1. For Windows 8, 8.1 og 10 1. Aktivering af Windows Defense Feature (Tidligere versioner)
1-Klik på Windows Start-menuen
2-Type Backup og gendannelse
3-Åben den og klik på Set Up Backup
4-Et vindue vises som spørger dig, hvor at oprette backup. Du skal have et flashdrev eller en ekstern harddisk. Markere det ved at klikke på det med musen og klik på Næste.
5-På det næste vindue, systemet vil spørge dig, hvad vil du sikkerhedskopiere. Vælg "Lad mig vælge ' og klik derefter på Næste.
6-Klik på 'Gem indstillinger og køre backup' på det næste vindue for at beskytte dine filer fra mulige angreb fra .
1-Tryk Windows-knap + R
2-I det vindue typen 'Filehistory' og tryk på Indtast
3-En File History vindue vises. Klik på 'Konfigurer fil historik indstillinger'
4-Konfigurationsmenuen for File History vises. Klik på 'Turn On'. Efter dens på, klik på Vælg drev for at vælge backup-drev. Det anbefales at vælge en ekstern harddisk, SSD eller en USB-nøgle, hvis hukommelseskapacitet er svarer til størrelsen på de filer, du ønsker at tage backup.
5-Vælg det drev og klik på "OK" for at oprette fil backup og beskytte dig mod .
1- Tryk Windows-knap + R nøgler.
2- En køre-vinduer skal vises. I det seværdighed 'Sysdm.cpl’ og klik derefter på Løbe.
3- A System Properties vinduer skal vises. I den vælge System Protection.
5- Klik på Tænd beskytte systemet og vælg størrelsen på harddisken, du ønsker at benytte for at beskytte systemet.
6- Klik på Ok og du bør se en indikation på Beskyttelse indstillinger at beskyttelsen fra, er på. Gendannelse af en fil via Windows Defense funktion:
1-Højreklik på den krypterede fil, vælg derefter Egenskaber.
2-Klik på Tidligere versioner fane og derefter markere den sidste version af filen.
3-Klik på Anvende og Ok og filen krypteret med skal genoprettes.
Valgfri: Brug Alternativ Anti-Malware værktøjer
Fjern GozNym Brug af andre alternative værktøjer
Malwarebytes Anti-MalwareSTOPzilla Anti Malware
1. Installer Malwarebytes Anti-Malware til scanning efter og fjerne GozNym. Trin 1: Hent Malwarebytes ved at klikke her. Trin 2: Et pop-up vindue vises. Klik på 'Gem filen’ knap. Hvis den ikke gør det, klik på knappen Download og gem det bagefter. Trin 3: Når du har downloadet opsætningen, simpelthen åbne den. Trin 4: Installatøren skal vises. Klik på 'Næste’ knap. Trin 5: Kontroller 'Jeg accepterer aftalen' tjek cirkel hvis ikke kontrolleres, hvis du accepterer det og klikke på 'Næste' knappen igen. Trin 6: Gennemgå og klik på 'Næste’ på følgende 4 skridt, der vil vises bagefter og derefter klikke på 'Installere’ knap. Trin 7: Efter installationen er færdig klik på 'Slutte’ knappen og tjekke 'Launch Malwarebytes antimalware’ afkrydsningsfelt.
2. Scan din pc med Malwarebytes at fjerne alle GozNym forbundet filer automatisk.
Trin 1: Launch Malwarebytes Hvis du havent lanceret det efter installation. Trin 2: Vent på software til at opdatere og klik derefter på den blå 'Scan nu' knap. Hvis det gør ikke begynde at opdatere automatisk, klikke på den blå 'Opdatere nu’ markerede tekst. Trin 3: På dette tidspunkt, efter at have klikket på 'Scan nu’ knap, systemet skal begynde at scanne din pc. Det kan tage et stykke tid, men vær tålmodig – det er det værd. Trin 4: Når scanningen er afsluttet, og alle de trusler er blevet identificeret, klik på 'Fjern Selected’ knappen for at slette dem permanent. Trin 5: Når scanningen er afsluttet, Malwarebytes vil bede dig om at genstarte computeren. Det anbefales at gemme alle dine data, du arbejder på, før du genstarter.
1. Hent og installer STOPzilla Anti-malware til Scan efter og fjerne GozNym. Trin 1: Hent STOPzilla af at klikke her. Trin 2: Et pop-up vindue vises. Klik på 'Gem filen’ knap. Hvis den ikke gør det, klik på knappen Download og gem det bagefter. Trin 3: Når du har downloadet opsætningen, simpelthen åbne den. Trin 4: Installatøren skal vises. Klik på 'Næste’ knap. Trin 5: Kontroller 'Jeg accepterer aftalen' tjek cirkel hvis ikke kontrolleres, hvis du accepterer det og klikke på 'Næste' knappen igen. Trin 6: Gennemgå og klik på 'Installere’ knap. Trin 7: Efter installationen er færdig klik på 'Slutte’ knap.
2. Scan din pc med STOPzilla Anti Malware at fjerne alle GozNym forbundet filer helt. Trin 1:Start STOPzilla hvis du ikke har lanceret det efter installation. Trin 2: Vent på software til automatisk at scanne og derefter klikke på 'Reparer nu’ knap. Hvis det ikke scanne automatisk, klik på 'Scan nu’ knap. Trin 3: Efter fjernelse af alle trusler og tilhørende genstande, du burde Genstart din pc.
BEMÆRK! Væsentlig underretning om GozNym trussel: Manuel fjernelse af GozNym kræver indgreb i systemfiler og registre. Således, det kan forårsage skade på din pc. Selv hvis din computer færdigheder er ikke på et professionelt niveau, fortvivl ikke. Du kan gøre fjernelsen selv bare i 5 minutter, ved hjælp af en malware fjernelse værktøj.
Ventsislav er cybersikkerhedsekspert hos SensorsTechForum siden 2015. Han har forsket, tildækning, hjælpe ofre med de nyeste malware-infektioner plus test og gennemgang af software og den nyeste teknologiudvikling. Have uddannet Marketing samt, Ventsislav har også lidenskab for at lære nye skift og innovationer inden for cybersikkerhed, der bliver spiludskiftere. Efter at have studeret Management Chain Management, Netværksadministration og computeradministration af systemapplikationer, han fandt sit rigtige kald inden for cybersecurity-branchen og er en stærk troende på uddannelse af enhver bruger til online sikkerhed og sikkerhed.
Få en gratis scanner for at se, om din MAC er inficeret. Brug SpyHunter til at fjerne malware på mindre end 15 minutter.
Nyd en gratis 7-dages prøveperiode med dit kreditkort. Annuller mindst to dage før prøveperioden slutter for at undgå gebyrer. Abonnementsgebyrer varierer efter region og fornys automatisk, medmindre du annullerer i tide. You'll receive a reminder before your next billing, and there's a 30-day money-back guarantee. Læs de fulde vilkår og opdag den gratis fjernelsestjeneste. Read more...
SPECIAL TILBUD
Hent
Værktøj til fjernelse af malware
Få en gratis scanner for at se, om din pc er inficeret.
SpyHunter 5 gratis fjernelse giver dig mulighed, underlagt en 48-timers ventetid, en afhjælpning og fjernelse for fundne resultater. Læs EULA og Fortrolighedspolitik