En Banking Trojan er en af de mange typer af trojanske heste. I computer og netværk sikkerhed, et Banking Trojan er nogen ondsindet program indsat for at få fortrolige oplysninger om en banks kunder og online banksystemer.
Vi har observeret adskillige Banking trojanske heste påvirker bankfaciliteter hele verden. En ny sofistikeret trussel af den slags er blevet registreret med ekstrem aktivitet i Japan. Den trojanske er døbt Shifu og kombinerer de bedste funktioner fra tidligere aktiv bankvirksomhed malware. Ifølge IBM forskning, Shifu har angrebet mere end 14 banker i Japan og kan anvendes i andre lande.
Shifu s Sæt med Ondsindede funktioner
Ifølge forskere ved SecurityIntelligence, Shifu ankommer med flere indbyggede funktioner, suppleret med ekstra moduler, når den kontakter kommando-og-kontrol-server:
- Anti-forskning, anti-VM og anti-sandkasse værktøjer.
- Browser krog parser.
- Keylogger.
- Skærmbillede og certifikat grabber.
- endpoint klassifikation, overvågning anvendelser af interesse.
- Fjernstyret adgang værktøj (RAT) og bot styremoduler.
Den Shifu Banker er i stand til at stjæle flere bank-relaterede detaljer såsom:
- Brugernavne og adgangskoder tilsluttet finansielle konti.
- Legitimationsoplysninger indtastet i HTTP formularer.
- Private certifikater.
- tokens Eksterne autentificering.
Takket være sin sofistikerede sæt af funktioner, cyberkriminelle bag Shifu kan overtage bankkonti og gøre det til at ligne en børns spil.
Men, det er langt fra alt dette Banker Trojan kan gøre. Shifu er også designet til at stjæle data fra chipkort. Sidstnævnte kan ske, hvis en chipkortlæser fastgjort til den berørte endpoint er placeret. Når dette er gjort, Shifu kan "scanne" og tomme cryptocurrency tegnebøger på angreb systemer. Endvidere, den trojanske kan opdage, hvis en point-of-sale-system (PoS) er til stede og kan stjæle kredit- eller betalingskort data.
Hvis nogen af de skadelige aktiviteter er beskrevet ovenfor synes velkendt for dig, er det sikkert fordi Shifu har "lejet" mange funktioner i andre populære bank trojanere såsom Shiz, Dridex, og Zeus. IBM forskere har opdaget Domain Generation Algorithm Shifu bruger til at generere tilfældige domænenavne til botnet kommunikation - den samme, der anvendes af Shiz.
Andre funktioner er lånt fra Zeus Banker såsom evnen til at deaktivere anti-virus værktøj. Derudover, Shifu har taget evnen til at skjule sig i Windows-filsystemet fra Gozi. En funktionalitet typisk for Conficker ormen er også inkluderet i Trojan - evnen til at tørre den lokale Systemgendannelse punkt at dække sine spor.
Shifu har også lånt midler fra Corcow Banker, der var viral i 2014 blandt russiske og ukrainske banker - de metoder, der anvendes til at stjæle legitimationsoplysninger, tokens autentificering, og følsomme oplysninger.
Shifu Infektion Metoder
Det er ikke en overraskelse, at malware forskere refererer til den trojanske som Frankenstein og "uber patchwork '. Det er klart, at skaberne af Shifu kender deres vej rundt malware og kan kombinere gamle med nye teknikker. En af dens mest nysgerrige funktioner er, hvordan den trojanske forsøger at afværge andre ondsindede stykker fra at angribe de systemer, den har allerede inficeret. Når den trojanske er inde i systemet, det vil lancere en antivirus-komponent, der vil scanne for andre trusler og forhindre dem i at hente på maskinen.
Filer modtaget fra usikre HTTP-forbindelser vil blive blokeret, samt usignerede eller eksekverbare filer. Filer mærket som skadeligt vil blive kopieret til den lokale disk og vil blive navngivet "infected.exx ', så vil de blive uploadet til kommando og kontrol-server. Shifu vil derefter sende en "out of memory" besked til systemet i forsøget på at lancere den skadelig fil på kompromitteret computer.
Shifu er ikke første trojansk hest, der vil forsøge at stoppe andre malware stykker allerede placeret på systemet. Hvad er nyt her er den trojanske evne til at blokere aktivt nye malware i at blive installeret på det inficerede system.
Hvad er chancerne for Infektioner andre steder?
Selvom truslen blev opdaget kun Japan, chancerne for den spredning til andre lande er ganske reel. Listen over målrettede banker kan ændres på få minutter. Da Shifu er ekspert i at kombinere gamle og nye teknikker, ingen ved, hvad hans skabere vil beslutte at gøre næste.
Banker trojanere kan påvirke både bank organisationer og almindelige brugere. JS / Banker.BA for eksempel er en JavaScript bank trojansk hest, der søger at opnå brugerens private legitimationsoplysninger. Det vil forsøge at opsnappe forbindelsen mellem en computer og en netbank. For at sikre, at dit system er intakt, kan du scanne det via anti-malware-software. Du kan også få et kig på trin-for-trin Trojan fjernelse vejledning under artiklen.
Preparation before removing Shifu.
, Før den egentlige fjernelse proces, Vi anbefaler, at du gør følgende forberedelse trin.
- Sørg for at have disse instruktioner altid åben og foran dine øjne.
- Gør en sikkerhedskopi af alle dine filer, selv om de kunne blive beskadiget. Du bør sikkerhedskopiere dine data med en sky backup-løsning og forsikre dine filer mod enhver form for tab, selv fra de mest alvorlige trusler.
- Vær tålmodig, da det kan tage et stykke tid.
- Scan for malware
- Rette registre
- Fjern virusfiler
Trin 1: Scan efter Shifu med SpyHunter Anti-Malware Tool
Trin 2: Rens eventuelle registre, oprettet af Shifu på din computer.
De normalt målrettede registre af Windows-maskiner er følgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Du kan få adgang til dem ved at åbne Windows Registry Editor og slette eventuelle værdier, oprettet af Shifu der. Dette kan ske ved at følge trinene nedenunder:
Trin 3: Find virus files created by Shifu on your PC.
1.For Windows 8, 8.1 og 10.
For Nyere Windows-operativsystemer
1: På dit tastatur tryk + R og skrive explorer.exe i Løbe tekstboks og derefter klikke på Ok knap.
2: Klik på din pc fra hurtig adgang bar. Dette er normalt et ikon med en skærm og dets navn er enten "Min computer", "Min PC" eller "Denne PC" eller hvad du har navngivet det.
3: Naviger til søgefeltet øverst til højre på din pc's skærm og type "fileextension:" og hvorefter skrive filtypen. Hvis du er på udkig efter ondsindede eksekverbare, et eksempel kan være "fileextension:exe". Efter at gøre det, efterlade et mellemrum og skriv filnavnet du mener malware har skabt. Her er, hvordan det kan se ud, hvis der er fundet din fil:
NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.I Windows XP, Vista, og 7.
For ældre Windows-operativsystemer
I ældre Windows OS bør den konventionelle tilgang være den effektive:
1: Klik på Start Menu ikon (normalt på din nederste venstre) og vælg derefter Søg præference.
2: Efter søgningen vises, vælge Flere avancerede indstillinger fra søgningen assistent boksen. En anden måde er ved at klikke på Alle filer og mapper.
3: Efter denne type navnet på den fil, du søger, og klik på knappen Søg. Dette kan tage noget tid, hvorefter resultater vises. Hvis du har fundet den skadelig fil, du må kopiere eller åbne sin placering ved højreklikke på det.
Nu skulle du være i stand til at opdage en fil på Windows, så længe det er på din harddisk og ikke skjult via speciel software.
Shifu FAQ
What Does Shifu Trojan Do?
The Shifu Trojan er et ondsindet computerprogram designet til at forstyrre, skade, eller få uautoriseret adgang til et computersystem. Det kan bruges til at stjæle følsomme data, få kontrol over et system, eller starte andre ondsindede aktiviteter.
Kan trojanske heste stjæle adgangskoder?
Ja, Trojans, like Shifu, kan stjæle adgangskoder. Disse ondsindede programmer are designed to gain access to a user's computer, spionere på ofrene og stjæle følsomme oplysninger såsom bankoplysninger og adgangskoder.
Can Shifu Trojan Hide Itself?
Ja, det kan. En trojaner kan bruge forskellige teknikker til at maskere sig selv, inklusive rootkits, kryptering, og formørkelse, at gemme sig fra sikkerhedsscannere og undgå registrering.
Kan en trojaner fjernes ved fabriksnulstilling?
Ja, en trojansk hest kan fjernes ved at nulstille din enhed til fabriksindstillinger. Dette skyldes, at det vil gendanne enheden til sin oprindelige tilstand, eliminering af skadelig software, der måtte være blevet installeret. Husk på, at der er mere sofistikerede trojanske heste, der forlader bagdøre og geninficerer selv efter en fabriksnulstilling.
Can Shifu Trojan Infect WiFi?
Ja, det er muligt for en trojaner at inficere WiFi-netværk. Når en bruger opretter forbindelse til det inficerede netværk, trojaneren kan spredes til andre tilsluttede enheder og kan få adgang til følsomme oplysninger på netværket.
Kan trojanske heste slettes?
Ja, Trojanske heste kan slettes. Dette gøres typisk ved at køre et kraftfuldt anti-virus eller anti-malware program, der er designet til at opdage og fjerne ondsindede filer. I nogle tilfælde, manuel sletning af trojaneren kan også være nødvendig.
Kan trojanske heste stjæle filer?
Ja, Trojanske heste kan stjæle filer, hvis de er installeret på en computer. Dette gøres ved at tillade malware forfatter eller bruger for at få adgang til computeren og derefter stjæle filerne, der er gemt på den.
Hvilken anti-malware kan fjerne trojanske heste?
Anti-malware programmer som f.eks SpyHunter er i stand til at scanne efter og fjerne trojanske heste fra din computer. Det er vigtigt at holde din anti-malware opdateret og regelmæssigt scanne dit system for skadelig software.
Kan trojanske heste inficere USB?
Ja, Trojanske heste kan inficere USB enheder. USB-trojanske heste spredes typisk gennem ondsindede filer downloadet fra internettet eller delt via e-mail, allowing the hacker to gain access to a user's confidential data.
About the Shifu Research
Indholdet udgiver vi på SensorsTechForum.com, this Shifu how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed til at hjælpe dig med at fjerne det specifikke trojanske problem.
How did we conduct the research on Shifu?
Bemærk venligst, at vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, takket være, at vi modtager daglige opdateringer om de seneste malware-definitioner, herunder de forskellige typer trojanske heste (bagdør, Downloader, infostealer, løsesum, etc.)
Endvidere, the research behind the Shifu threat is backed with VirusTotal.
For bedre at forstå truslen fra trojanske heste, Se venligst følgende artikler, som giver kyndige detaljer.