Qu'est-ce que le cheval de Troie Poulight
La Poulight Trojan est un malware dévastateur conçu pour infecter les systèmes d'exploitation modernes. Il peut être lancé par plusieurs groupes de piratage et comprend des fonctionnalités sophistiquées qui peuvent être utilisées pour infiltrer les réseaux d'entreprise.
Résumé du cheval de Troie Poulight
Nom | Poulight Trojan |
Type | Trojan / Keylogger |
brève description | Vise à voler des données de votre ordinateur et à exécuter différentes actions de malware. |
Symptômes | Votre ordinateur peut se comporter étrangement et de nouveaux fichiers peuvent être déposés dans plusieurs répertoires Windows. |
Méthode de distribution | Méthodes d'infection courantes, notamment les messages de phishing et les fichiers infectés par des logiciels malveillants. |
Detection Tool |
Voir si votre système a été affecté par des logiciels malveillants
Télécharger
Malware Removal Tool
|
Expérience utilisateur | Rejoignez notre Forum discuter de Poulight Trojan. |
Poulight Trojan – Méthodes d'infection virale
Le cheval de Troie Poulight est un malware malveillant de la catégorie cheval de Troie qui est utilisé par des groupes de piratage lors d'attaques mondiales dévastatrices.. D'après les informations disponibles, il est présumé qu'il provient de Russie et annoncé sur les groupes de piratage. Les développeurs du malware se sont avérés le proposer comme un outil à louer sur diverses communautés souterraines.
La menace est écrite dans le .Cadre NET qui est compatible avec tous les systèmes d'exploitation modernes — Microsoft Windows, Linux et macOS. Il peut être proposé à différents groupes de piratage pour un paiement qui peut être défini en fonction de la fonctionnalité intégrée. Ceci est standard dans de tels modèles d'offre — divers groupes de piratage peuvent acheter un outil prêt à l'emploi ou payer pour des fonctions supplémentaires en fonction de leurs objectifs.
À l'heure actuelle, la campagne active se concentre sur l'infection des utilisateurs d'ordinateurs via phishing emails. En ce moment, le thème principal qui est utilisé par les pirates est l'envoi de Pièces jointes aux documents Microsoft Word dans les messages qui sont liés à la populaire Minecraft jeu d'ordinateur. Les fichiers sont nommés Minecraft comment jouer à guide.docm et une fois ouvert, les utilisateurs seront invités à activer les macros intégrées. Si cela est fait, le mécanisme de livraison sera activé.
Cela lancera un fenêtre d'invite de commande qui sera scripté pour exécuter une seconde Commande PowerShell qui va télécharger la charge utile à partir d'un serveur contrôlé par un pirate distant. Il sera déployé dans un fichier appelé mess.exe et sera lancé par la suite.
Il est très possible que infections futures peut être distribuée à l'aide d'autres méthodes:
- Fichiers infectés par des virus — Le code malveillant peut être placé dans différents types de fichiers, y compris d'installation d'applications. Il s'agit de logiciels fréquemment installés par les utilisateurs finaux et pouvant aller des suites de créativité et des outils de productivité aux solutions d'entreprise complexes et même aux jeux informatiques..
- pirates de navigateur — Ce sont des plugins de navigateur Web qui sont conçus pour modifier les paramètres du logiciel compatible. Ceci est fait afin de toujours lier et ouvrir un site contrôlé par des pirates, généralement une redirection qui mènera au fichier de virus.
- Sites et médias contrôlés par des pirates — Le virus peut être transmis aux utilisateurs cibles en utilisant divers sites Web et contenus qui y sont placés. Cela inclut tous les liens texte, pop-ups, bannières et autres types de médias. Généralement, ils sont hébergés sur des noms de domaine qui ressemblent beaucoup à des entreprises et des services bien connus.
Poulight Trojan – Capacités de virus
Le moteur antivirus sera chargé par l'initial chargeur mess.exe. Il fournira deux exécutables principaux qui sont stockés dans un fichier interne Ressource RCDATA — ils sont stockés dans le dossier du système d'exploitation des données temporaires. De là, ils seront exécutés à l'aide d'une méthode d'exécution Shell.
Ils conduiront au déploiement de deux autres fichiers. L'un d'eux est un faux chargeur de messages d'erreur qui présentera une boîte de dialogue présentant un message aux utilisateurs. Au moment où le message affiché est écrit en turc.
L'autre fichier exécuté en arrière-plan démarre l'infection réelle du cheval de Troie Poulight. Cela démarrera la séquence préenregistrée sur l'ordinateur hôte. La première action qui sera exécutée par le cheval de Troie sera de lancer un by-pass de sécurité fonction. Il recherchera toutes les applications et services de sécurité installés et les contournera ou les bloquera. Cela peut inclure des programmes antivirus, pare-feu, Les systèmes de détection d'intrusion et etc. Dans le cas des échantillons collectés, cela va à l'encontre de des hôtes de machines virtuelles et environnements de bac à sable. Cela comprend les éléments suivants: VIRTUEL, vmware, VirtualBox, Bac à sable Comodo, Bac à sable Avast, Sandboxie et Avast Sandbox.
Le moteur antivirus créera des fichiers dans des dossiers système tels que les suivants: Bureau, Données d'application, AppData et documents locaux. Le virus y stockera ses fichiers de configuration et les ressources supplémentaires nécessaires pour exécuter les modules intégrés. Lorsque la menace est instituée comme infection persistante qui est l'étape suivante, le virus apportera les modifications nécessaires afin de le rendre très difficile à supprimer. Une variable de configuration supplémentaire permettra de démarrer automatiquement le cheval de Troie à la mise sous tension de l'ordinateur.
La fonction suivante qui est appelée est liée à collecte de données — cela peut inclure à la fois informations personnelles sur l'utilisateur aussi bien que métriques détaillées de la machine. Sur la base des résultats récoltés, le moteur s'est révélé capable de détourner des données telles que le nom d'utilisateur de l'utilisateur, l'ID de la machine attribué par le système d'exploitation ainsi que les détails du matériel qui incluent l'identification du processeur et du contrôleur vidéo.
Les informations seront stockées dans des dossiers gérés par le moteur de malware et collectées dans des fichiers texte. La prochaine étape lors de l'exécution du malware sera de commencer collecte de données à partir d'applications installées par l'utilisateur. La liste comprend les types de données suivants qui seront automatiquement obtenus:
- Logiciel de contrôle de webcam
- Documents sensibles
- Informations d'identification Filezilla
- Logiciels et services de médias sociaux
- Portefeuilles de crypto-monnaie et informations d'identification logicielles
- Les données du navigateur Web
- Presse-papiers
Toutes les informations collectées seront archivées dans un archive ZIP unique puis téléchargé sur le serveur contrôlé par les pirates spécifié dans la configuration du cheval de Troie. Cette même connexion est utilisée pour prendre le contrôle des machines victimes et exécuter d'autres actions de malware.
Dans les versions futures, d'autres actions de malware peuvent également être incluses, telles que les suivantes:
- Livraison Malware supplémentaires — Le virus Poulight Trojan existant peut être utilisé pour installer d'autres virus sur les systèmes compromis. Les exemples comprennent fichier encryptage ransomware — ils crypteront les données des utilisateurs cibles avec un chiffrement fort puis extorqueront les victimes pour un paiement de rançongiciel. Ces menaces Web incluent également mineurs de crypto-monnaie qui téléchargera une séquence de tâches exigeantes en performances qui prendront une lourde charge sur les composants système les plus importants. Pour chaque tâche, les pirates seront récompensés avec des actifs de crypto-monnaie directement dans leurs portefeuilles.
- Les modifications du Registre Windows — Le cheval de Troie principal créera et éditera les valeurs qui se trouvent dans le registre Windows. Cela entraînera des erreurs inattendues, problèmes de performances et incapacité à lancer certains services ou applications.
À tout moment, le malware peut modifier son comportement. Pour cette raison, nous vous recommandons de le retirer le plus rapidement possible pour éviter tout dommage supplémentaire à votre ordinateur..
Poulight Trojan – GUIDE de suppression des virus
Pour supprimer complètement cette infection de votre système informatique, les recommandations sont d'essayer les directives de suppression automatique ci-dessous. Ils sont spécialement créés pour vous aider à séparer tout d'abord ce malware et ensuite à supprimer ses fichiers destructeurs. Si vous manque l'expérience suppression des logiciels malveillants, la meilleure méthode et la plus fiable selon les professionnels de la sécurité est d'utiliser un logiciel anti-malware innovant. Cela ne se débarrassera pas immédiatement de l'infection Poulight de votre système informatique, mais assurera également que votre système informatique reste protégé contre les infections futures.
Preparation before removing Poulight Trojan.
Avant de commencer le processus de suppression réelle, nous vous recommandons d'effectuer les étapes de préparation suivantes.
- Assurez-vous que vous avez ces instructions toujours ouvert et devant vos yeux.
- Faites une sauvegarde de tous vos fichiers, même si elles pourraient être endommagées. Vous devez sauvegarder vos données avec une solution de sauvegarde en nuage et assurer vos fichiers contre tout type de perte, même des menaces les plus graves.
- Soyez patient car cela pourrait prendre un certain temps.
- Rechercher les logiciels malveillants
- Réparer les registres
- Supprimer les fichiers de virus
Étape 1: Rechercher le cheval de Troie Poulight avec SpyHunter Anti-Malware Tool
Étape 2: Nettoyer les registres, créé par Poulight Trojan sur votre ordinateur.
Les registres généralement ciblés des machines Windows sont les suivantes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Vous pouvez y accéder en ouvrant l'éditeur de Registre Windows et la suppression de toutes les valeurs, créé par Poulight Trojan là-bas. Cela peut se produire en suivant les étapes ci-dessous:
Étape 3: Find virus files created by Poulight Trojan on your PC.
1.Pour Windows 8, 8.1 et 10.
Pour les plus récents systèmes d'exploitation Windows
1: Sur votre clavier, pressez la + R et écrire explorer.exe dans le Courir zone de texte et puis cliquez sur le D'accord bouton.
2: Cliquer sur votre PC dans la barre d'accès rapide. Cela est généralement une icône avec un moniteur et son nom est soit "Mon ordinateur", "Mon PC" ou "Ce PC" ou ce que vous avez nommé il.
3: Accédez au champ de recherche en haut à droite de l'écran de votre PC et tapez "extension de fichier:" et après quoi tapez l'extension de fichier. Si vous êtes à la recherche pour les exécutables malveillants, Un exemple peut être "extension de fichier:exe". Après avoir fait cela, laisser un espace et tapez le nom de fichier que vous croyez que le malware a créé. Voici comment cela peut apparaître si votre fichier a été trouvé:
N.B. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.Pour Windows XP, Vue, et 7.
Pour plus anciens systèmes d'exploitation Windows
Dans les anciens systèmes d'exploitation Windows, l'approche conventionnelle devrait être la plus efficace:
1: Cliquez sur le Le menu Démarrer icône (habituellement sur votre inférieur gauche) puis choisissez le Recherche préférence.
2: Après la fenêtre de recherche apparaît, choisir Options avancées de la boîte assistant de recherche. Une autre façon est en cliquant sur Tous les fichiers et dossiers.
3: Après ce type le nom du fichier que vous recherchez et cliquez sur le bouton Rechercher. Cela peut prendre un certain temps, après quoi les résultats apparaîtront. Si vous avez trouvé le fichier malveillant, vous pouvez copier ou ouvrir son emplacement par clic-droit dessus.
Maintenant, vous devriez être en mesure de découvrir tous les fichiers sur Windows aussi longtemps qu'il est sur votre disque dur et ne soit pas cachée par l'intermédiaire d'un logiciel spécial.
Poulight Trojan FAQ
What Does Poulight Trojan Trojan Do?
The Poulight Trojan Troyen est un programme informatique malveillant conçu pour perturber, dommage, ou obtenir un accès non autorisé à un système informatique. Il peut être utilisé pour voler des données sensibles, prendre le contrôle d'un système, ou lancer d'autres activités malveillantes.
Les chevaux de Troie peuvent-ils voler des mots de passe?
Oui, Les chevaux de Troie, like Poulight Trojan, peut voler des mots de passe. Ces programmes malveillants are designed to gain access to a user's computer, espionner les victimes et voler des informations sensibles telles que des coordonnées bancaires et des mots de passe.
Can Poulight Trojan Trojan Hide Itself?
Oui, ça peut. Un cheval de Troie peut utiliser diverses techniques pour se masquer, y compris les rootkits, chiffrement, et obfuscation, se cacher des scanners de sécurité et échapper à la détection.
Un cheval de Troie peut-il être supprimé par réinitialisation d'usine?
Oui, un cheval de Troie peut être supprimé en réinitialisant votre appareil aux paramètres d'usine. C'est parce qu'il restaurera l'appareil à son état d'origine, éliminant tout logiciel malveillant qui aurait pu être installé. Gardez à l’esprit qu’il existe des chevaux de Troie plus sophistiqués qui laissent des portes dérobées et réinfectent même après une réinitialisation d’usine.
Can Poulight Trojan Trojan Infect WiFi?
Oui, il est possible qu'un cheval de Troie infecte les réseaux WiFi. Lorsqu'un utilisateur se connecte au réseau infecté, le cheval de Troie peut se propager à d'autres appareils connectés et accéder à des informations sensibles sur le réseau.
Les chevaux de Troie peuvent-ils être supprimés?
Oui, Les chevaux de Troie peuvent être supprimés. Cela se fait généralement en exécutant un puissant programme antivirus ou anti-malware conçu pour détecter et supprimer les fichiers malveillants.. Dans certains cas,, la suppression manuelle du cheval de Troie peut également être nécessaire.
Les chevaux de Troie peuvent-ils voler des fichiers?
Oui, Les chevaux de Troie peuvent voler des fichiers s'ils sont installés sur un ordinateur. Cela se fait en permettant au auteur de logiciels malveillants ou utilisateur pour accéder à l'ordinateur et ensuite voler les fichiers qui y sont stockés.
Quel anti-malware peut supprimer les chevaux de Troie?
Les programmes anti-malware tels que SpyHunter sont capables de rechercher et de supprimer les chevaux de Troie de votre ordinateur. Il est important de maintenir votre anti-malware à jour et d'analyser régulièrement votre système à la recherche de tout logiciel malveillant..
Les chevaux de Troie peuvent-ils infecter l'USB?
Oui, Les chevaux de Troie peuvent infecter USB dispositifs. Chevaux de Troie USB se propagent généralement par le biais de fichiers malveillants téléchargés sur Internet ou partagés par e-mail, allowing the hacker to gain access to a user's confidential data.
About the Poulight Trojan Research
Le contenu que nous publions sur SensorsTechForum.com, this Poulight Trojan how-to removal guide included, est le résultat de recherches approfondies, le travail acharné et le dévouement de notre équipe pour vous aider à éliminer le problème spécifique du cheval de Troie.
How did we conduct the research on Poulight Trojan?
Veuillez noter que notre recherche est basée sur une enquête indépendante. Nous sommes en contact avec des chercheurs indépendants en sécurité, grâce auquel nous recevons des mises à jour quotidiennes sur les dernières définitions de logiciels malveillants, y compris les différents types de chevaux de Troie (détourné, downloader, infostealer, rançon, etc)
En outre, the research behind the Poulight Trojan threat is backed with VirusTotal.
Pour mieux comprendre la menace posée par les chevaux de Troie, veuillez vous référer aux articles suivants qui fournissent des détails bien informés.