Un nuevo troyano ha salido a la superficie, llamado Infostealer.Predet por investigadores de Symantec. El troyano modifica entradas en el registro, registros de pulsaciones de teclas directamente roba todo tipo de información importante de la PC de los usuarios e incluso se extiende a las unidades extraíbles. Pero lo más importante, las propias máscaras de Troya como WindowsUpdate.exe ejecutable para que se ejecute en el inicio del sistema. Los usuarios deben ser extremadamente cuidadosos ya que este es un malware de juego muy popular que también roba credenciales de vapor y Minecraft, así como contraseñas de correo electrónico y también se informó a propagarse a través de juegos.
Nombre | Infostealer.Predet |
Escribe | Juegos de Troya / Infostealer |
Descripción breve | La carga útil del troyano lleva ejecutable de Windows Update se asemeja. |
Los síntomas | El usuario puede ser testigo de los síntomas descritos en la descripción de este artículo, más puede ver algunas otras actividades inexplicables en el equipo. |
Método de distribución | A través de Steam y el correo spam. |
Herramienta de detección | Descargar Malware Removal Tool, para ver si su sistema ha sido afectado por malware |
Experiencia de usuario | Únete a nuestro foro de discusión Juegos Malware. |
WindowsUpdate.exe juego de Troya - ¿Cómo lo consigo?
Una manera en que este troyano puede utilizar para distribuir en sí es mediante la utilización de los robots de spam en los motores de juegos como de vapor que es ampliamente utilizado por los juegos de PC. El troyano se distribuye principalmente en Windows 7, Los equipos con Windows XP y Vista.
Los usuarios de Steam podrán presenciar el usuario no dispone de añadirlos y prometiéndoles sorteos de juegos gratis, como parte de un Viernes Negro o promociones de Navidad. El mensaje puede presentar un enlace web a la 'regalo', que es en realidad el enlace malicioso inserción de la carga útil del troyano.
Otra forma de este troyano puede utilizar es a través de spam o correos electrónicos falsos que pretenden ser de un sitio web que el usuario se ha registrado en. Por lo general, los delincuentes tienden a recopilar información del usuario a través de cookies o utilizando otros métodos antes de que realmente infectar el propio ordenador.
Update.exe de Windows del juego de Troya - ¿Qué hacer?
Los investigadores de Symantec informan de que una vez que el troyano ha sido ejecutada modifica el objeto siguiente:
→%System% drivers etc hosts
A continuación, crea una entrada de registro para el proceso de carga útil que es WindowsUpdate.exe `s para ejecutar cada vez que se inicia el equipo. La clave de registro y su valor es:
→“HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run de Windows Update = “%AppData% WindowsUpdate.exe”
Este troyano podría entonces tratar de ejecutar como administrador en el equipo.
Una vez hecho eso, se inicia la eliminación de archivos:
→%AppData%:
WindowsUpdate.exe
pid.txt
pidloc.txt
.Minecraft lastlogin
Roaming jagex_cache reg
Roaming jagex_cache regPin pcname Pin.jpeg
%Temperatura%:
SysInfo.txt
Pcname _wallet.dat
wallet.dat
pantallas screenshotDIGIT.jpeg
EBFile.exe
BFILE
Unidad externa extraíble:
\autorun.inf
\sys.exe
El troyano también tiene la capacidad de interrumpir los procesos y datos de usuario claras. También puede interactuar con vapor de vapor y eliminar archivos clave que pueden hacer que el usuario cierra la sesión.
Esta amenaza cibernética también puede eliminar o detener los procesos y servicios del sistema clave.
→Intérprete de comandos
Configuración del sistema
Administrador de tareas de Windows
Editor del Registro de Windows
Este Infostealer entonces comienza a recopilar información sobre el sistema infectado:
→Nombre de la computadora;nombre de la CPU;Nombre del servidor;plataforma de sistema operativo;Versión del sistema operativo;.versión NET;versión Predator;estado de los servicios de depredadores: keylogger, portapapeles-logger, frecuencia del informe, ladrones;la fecha y la hora local;idioma instalado;AV instalados;instalado;Los cortafuegos;IP interna y externa
Después de hacerlo, la amenaza cibernética cuestionable se informó de robar directamente la información vital del usuario de la computadora:
→wallet.dat Bitcoin;credenciales de correo electrónico;credenciales de navegador;credenciales Downloader;Descargador de internet ;Administrador de credenciales;credenciales de Minecraft;credenciales de vapor;capturas de pantalla PIN de RuneScape y EpicBot videojuegos.
También, informe de Symantec que este troyano tiene la capacidad de llevar a cabo otras tareas relacionadas con su único propósito, que es robar datos:
→Mostrar mensajes de error falsos;Registrar todas las pulsaciones de teclado;Descargar y ejecutar archivos;visitar sitios web;Eliminar las cookies de los navegadores IE y Firefox;Bloquear ciertos sitios web;Extendido a las unidades extraíbles
Dado que la gravedad de esta amenaza que es altamente recomendable tomar precauciones especiales cuando algunos de los síntomas mencionados anteriormente son vistos y para cambiar inmediatamente todas las contraseñas de sus cuentas desde un PC a salvo.
Extracción WindowsUpdate.exe juego de Troya completamente
Con el fin de eliminar esta amenaza desagradable es importante para aislarlo primera. Usted puede hacer esto mediante la introducción en modo seguro y sin trabajo en red y escaneo de su ordenador con software malicioso herramienta de eliminación como se muestra en el tutorial paso a paso por debajo. Sin embargo, el mejor método para aislar la amenaza es arrancar el ordenador en un sistema operativo en vivo y luego desbloquear y analizar los sistemas de ficheros con ella, sin embargo, es una solución más conocedores de la tecnología, porque es necesario para seleccionar el sistema operativo derecha que tiene las características del archivo golpeadora.
Aquí hay un tutorial sobre cómo arrancar en un sistema operativo en vivo para escanear su PC:
Y aquí es una solución más automático a través del arranque en modo seguro para eliminar el troyano WindowsUpdate.exe:
Preparación antes de retirar Infostealer.Predet.
Antes de iniciar el proceso de eliminación real, se recomienda que usted hace los siguientes pasos de preparación.
- Asegúrate de que tienes estas instrucciones siempre abierto y delante de sus ojos.
- Hacer una copia de seguridad de todos sus archivos, aunque pudieran ser dañados. Debe hacer una copia de seguridad de sus datos con una solución de copia de nube y asegurar sus archivos contra cualquier tipo de pérdida, incluso de las amenazas más graves.
- Ser paciente ya que esto podría tomar un tiempo.
- Escanear en busca de malware
- Arreglar registros
- Eliminar archivos de virus
Paso 1: Analizar en busca de Infostealer.Predet con la herramienta de SpyHunter Anti-Malware
Paso 2: Limpiar los registros, creado por Infostealer.Predet en su ordenador.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, creado por Infostealer.Predet existe. Esto puede ocurrir siguiendo los pasos debajo:
Paso 3: Find virus files created by Infostealer.Predet on your PC.
1.Para Windows 8, 8.1 y 10.
Para más nuevos sistemas operativos Windows
1: En su teclado de prensa + R y escribe explorer.exe en el Carrera cuadro de texto y haga clic en el OK botón.
2: Haga clic en su PC en la barra de acceso rápido. Esto suele ser un icono con un monitor y su nombre es ya sea "Mi computadora", "Mi PC" o "Este PC" o lo que sea que usted ha nombrado.
3: Navegue hasta el cuadro de búsqueda en la esquina superior derecha de la pantalla de su PC y escriba "FileExtension:" y después de lo cual escriba la extensión de archivo. Si usted está buscando para ejecutables maliciosos, Un ejemplo puede ser "FileExtension:exe". Después de hacer eso, dejar un espacio y escriba el nombre del archivo que cree que el malware ha creado. Aquí es cómo puede aparecer si se ha encontrado el archivo:
N.B. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.Para Windows XP, Vista, y 7.
Para más viejos sistemas operativos Windows
En los sistemas operativos Windows más antiguos, el enfoque convencional debería ser el efectivo:
1: Haga clic en el Menu de inicio icono (por lo general en su parte inferior izquierda) y luego elegir el Búsqueda preferencia.
2: Después de que aparezca la ventana de búsqueda, escoger Más opciones avanzadas Del cuadro de asistente de búsqueda. Otra forma es haciendo clic en Todos los archivos y carpetas.
3: Después de ese tipo el nombre del archivo que está buscando y haga clic en el botón Buscar. Esto puede llevar algún tiempo después del cual aparecerán resultados. Si usted ha encontrado el archivo malicioso, usted puede copiar o abrir por su ubicación botón derecho del ratón en eso.
Ahora usted debería ser capaz de descubrir cualquier archivo en Windows, siempre y cuando se encuentra en su disco duro y no se oculta a través de un software especial.
Preguntas frecuentes sobre Infostealer.Predet
What Does Infostealer.Predet Trojan Do?
The Infostealer.Predet Trojan es un programa informático malicioso diseñado para interrumpir, dañar, u obtener acceso no autorizado a un sistema informático. Se puede utilizar para robar datos confidenciales., obtener el control de un sistema, o lanzar otras actividades maliciosas.
¿Pueden los troyanos robar contraseñas??
Sí, Troyanos, como Infostealer.Predet, puede robar contraseñas. Estos programas maliciosos are designed to gain access to a user's computer, espiar a las víctimas y robar información confidencial como datos bancarios y contraseñas.
Can Infostealer.Predet Trojan Hide Itself?
Sí, puede. Un troyano puede usar varias técnicas para enmascararse, incluyendo rootkits, cifrado, y ofuscación, para esconderse de los escáneres de seguridad y evadir la detección.
¿Se puede eliminar un troyano restableciendo los valores de fábrica??
Sí, un troyano se puede eliminar restableciendo los valores de fábrica de su dispositivo. Esto se debe a que restaurará el dispositivo a su estado original., eliminando cualquier software malicioso que pueda haber sido instalado. Tenga en cuenta que hay troyanos más sofisticados que dejan puertas traseras y vuelven a infectar incluso después de un restablecimiento de fábrica..
Can Infostealer.Predet Trojan Infect WiFi?
Sí, es posible que un troyano infecte redes WiFi. Cuando un usuario se conecta a la red infectada, el troyano puede propagarse a otros dispositivos conectados y puede acceder a información confidencial en la red.
¿Se pueden eliminar los troyanos??
Sí, Los troyanos se pueden eliminar. Esto generalmente se hace ejecutando un poderoso programa antivirus o antimalware que está diseñado para detectar y eliminar archivos maliciosos.. En algunos casos, también puede ser necesaria la eliminación manual del troyano.
¿Pueden los troyanos robar archivos??
Sí, Los troyanos pueden robar archivos si están instalados en una computadora. Esto se hace permitiendo que el autor de malware o usuario para obtener acceso a la computadora y luego robar los archivos almacenados en ella.
¿Qué antimalware puede eliminar troyanos??
Programas anti-malware como SpyHunter son capaces de buscar y eliminar troyanos de su computadora. Es importante mantener su anti-malware actualizado y escanear regularmente su sistema en busca de cualquier software malicioso..
¿Pueden los troyanos infectar USB??
Sí, Los troyanos pueden infectar USB dispositivos. Troyanos USB normalmente se propaga a través de archivos maliciosos descargados de Internet o compartidos por correo electrónico, allowing the hacker to gain access to a user's confidential data.
Acerca de la investigación Infostealer.Predet
El contenido que publicamos en SensorsTechForum.com, esta guía de eliminación de Infostealer.Predet incluida, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el problema específico de los troyanos.
¿Cómo llevamos a cabo la investigación sobre Infostealer.Predet??
Tenga en cuenta que nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, gracias a lo cual recibimos actualizaciones diarias sobre las últimas definiciones de malware, incluidos los diversos tipos de troyanos (puerta trasera, downloader, Infostealer, rescate, etc)
Además, the research behind the Infostealer.Predet threat is backed with VirusTotal.
Para comprender mejor la amenaza que representan los troyanos, Consulte los siguientes artículos que proporcionan detalles informados..