esperti di IBM X-Force Research hanno scoperto un nuovo tipo di Trojan bancari. Il malware è segnalato per essere una combinazione tra i due trojan bancari precedentemente rilevati - Nymaim e Gozi. I ricercatori hanno stabilito che il cavallo di Troia contiene le caratteristiche di entrambi i Trojan e utilizza payload offuscato per eludere il rilevamento del malware. Chiunque creda che sono stati colpiti da questo trojan bancario dovrebbe staccare immediatamente il loro sistema e leggere l'articolo qui sotto per rimuovere questa minaccia in modo permanente, dopo di che cambiare tutte le loro credenziali finanziarie.
Nome
GozNym
Tipo
Trojan bancario
breve descrizione
La minaccia può infettare i sistemi relativi alle attività bancarie e rubare informazioni finanziarie o fondi da conti compromessi.
Sintomi
Iniziato da un eseguibile dannoso. Anche segnalato per scaricare altri malware, come ransomware sul computer infetto.
Anche se il Trojan è estremamente efficace, la sua diffusione può essere limitata solo alle istituzioni interessate, perché le banche e altri fornitori di e-payment hanno rafforzato la loro sicurezza di base, spingendo i cyber-criminali per concentrarsi su altri e-payment e alle istituzioni finanziarie on-line. Infatti, questo particolare Trojan ha riferito attaccare istituzioni situate principalmente in Nord America, Europa, e Sud America.
I metodi della Trojan diffusione può variare. Il metodo più usato per diffondere il Trojan è tramite un kit di exploit. Infatti, i ricercatori di malware hanno riferito che per infettare più di milioni di dispositivi tramite un file eseguibile, contenente il famigerato BlackHole exploit kit, prima apparizione in 2012.
GozNym Banking Trojan In dettaglio
I ricercatori della IBM X-Force segnalare che a infettare con successo PC degli utenti, questo Trojan utilizza il doppio codice, parte del quale è il codice di Gozi IFSB e l'altra parte - caricatore di Nymaim. Ciò è particolarmente interessante perché contiene funzioni diverse da entrambi i codici di malware. E 'conveniente perché ogni volta che la porzione Gozi IFSB del malware richiede una funzione o una caratteristica da Nymaim Trojan.
Il modo in cui funziona questo ibrido è tramite intermediario tipo "chiamata" di codici. Uno di loro riportato da ricercatori IBM viene utilizzato ogni volta GozNym IFSB vuole utilizzare una funzione di Nymaim:
Fonte:Securityintelligence.com
La differenza tra il vecchio Gozi IFSB di è che invece di un file DLL che è segnalato per essere stato 150KB, il nuovo ibrido GozNym inietta direttamente il codice nel browser che contiene il suo buffer. Questo codice è intorno 50 KB di dimensione. Ma non solo questo, ma il buffer contiene anche porzioni di codice di Nymaim.
Conclusione e rimozione di GozNym
La linea di fondo di questo Trojan è che è estremamente potente ed efficace e in grado di rubare i dati finanziari di un dispositivo infetto senza che gli utenti se ne accorga. La rimozione di GozNym è un processo molto difficile, perché, al fine di rimuovere qualcosa, deve essere rilevato prima. Per sia di quelli accadesse, è richiesto di avere un software anti-malware avanzato che si fermerà il malware in primo luogo. Non solo questo, ma la rimozione di GozNym richiede azioni specifiche, per sistemi diversi.
Per i sistemi Windows, si consiglia di seguire le istruzioni qui di seguito menzionati.
1. Avviare il PC in modalità provvisoria per isolare e rimuovere GozNym
1. Avviare il PC in modalità provvisoria
1. Per Windows 7, XP e Vista. 2. Per Windows 8, 8.1 e 10.
Per Windows XP, Vista, 7 sistemi:
1. Rimuovere tutti i CD e DVD, e quindi riavviare il PC dal “Inizio” menu.
2. Selezionare una delle due opzioni riportate di seguito:
– Per i PC con un unico sistema operativo: Stampa “F8” ripetutamente dopo la prima schermata di avvio si presenta durante il riavvio del computer. Nel caso la Logo di Windows appare sullo schermo, si deve ripetere la stessa operazione.
– Per i PC con sistemi operativi multipli: Тhe tasti freccia vi aiuterà a scegliere il sistema operativo si preferisce avviare in Modalità provvisoria. Stampa “F8” come descritto per un singolo sistema operativo.
3. Come “Opzioni di avvio avanzate” Viene visualizzata la schermata, selezionare Modalità provvisoria opzione desiderata con i tasti freccia. Come si effettua la selezione, stampa “Inserire“.
4. Accedere al computer utilizzando l'account di amministratore
Mentre il computer è in modalità provvisoria, le parole “Modalità provvisoria” appare in tutti e quattro gli angoli dello schermo.
Passo 1: Apri il Menu iniziale
Passo 2: Mentre tenendo premuto il tasto Maiusc pulsante, clicca su Energia e quindi fare clic su Ricomincia. Passo 3: Dopo il riavvio, viene visualizzato il menu aftermentioned. Da lì si dovrebbe scegliere Risoluzione dei problemi.
Passo 4: Vedrete il Risoluzione dei problemi menu. Da questo menu è possibile scegliere Opzioni avanzate.
Passo 5: Dopo il Opzioni avanzate Appare il menu, clicca su Impostazioni di avvio.
Passo 6: Clicca su Ricomincia.
Passo 7: Apparirà un menu al riavvio. Si consiglia di scegliere Modalità provvisoria premendo il numero corrispondente e la macchina si riavvia.
2. Rimuovere GozNym con lo strumento SpyHunter Anti-Malware
2. Rimuovere GozNym con lo strumento SpyHunter Anti-Malware
1. Installare SpyHunter per eseguire la scansione e rimuovere GozNym.2. Scansione con SpyHunter per rilevare e rimuovere GozNym.
Passo 1:Clicca sul “Scarica” pulsante per passare alla pagina di download SpyHunter.
Si consiglia vivamente di eseguire una scansione prima di acquistare la versione completa del software per assicurarsi che la versione corrente del malware può essere rilevato da SpyHunter.
Passo 2: Guida voi stessi le istruzioni di download fornite per ogni browser. Passo 3: Dopo aver installato SpyHunter, attendere che si aggiornare automaticamente.
Passo 1: Dopo il processo di aggiornamento è terminato, clicca sul 'Scan sistema ora’ pulsante. Passo 2: Dopo SpyHunter ha terminato la scansione del PC per qualsiasi file GozNym, clicca sul 'Risolvere le minacce’ pulsante per rimuoverli automaticamente e in modo permanente. Step3: Una volta che le intrusioni nel PC sono stati rimossi, è altamente consigliato per riavviarlo.
3. Il backup dei dati per fissarlo contro le infezioni da GozNym in futuro
3. Backup dei dati per proteggere dagli attacchi in futuro
IMPORTANTE! Prima di leggere le istruzioni di backup di Windows, consigliamo vivamente di eseguire il backup dei dati automaticamente con cloud backup e assicurarlo contro qualsiasi tipo di perdita di dati sul dispositivo, anche la più grave. Si consiglia di leggere di più e il download SOS Online Backup.
Per eseguire il backup dei file tramite Windows e prevenire eventuali intrusioni future, seguire queste istruzioni:
1. Per Windows 7 e precedenti 1. Per Windows 8, 8.1 e 10 1. Attivazione della funzione di Windows Difesa (Versioni precedenti)
1-Clicca su Menu Start di Windows
2-Tipo Backup e ripristino
3-Aprirlo e fare clic su Configurare il backup
4-Apparirà una finestra che chiede dove impostare il backup. Si dovrebbe avere un'unità flash o un hard disk esterno. Segnare facendo clic su di esso con il mouse clicca su Il Prossimo.
5-Nella finestra successiva, il sistema vi chiederà che cosa si desidera effettuare il backup. Scegli il 'Fammi scegliere' opzione e quindi fare clic su Avanti.
6-Clicca su 'Salvare le impostazioni ed eseguire backup' nella finestra successiva, al fine di proteggere i file da eventuali attacchi da parte .
1-Stampa Pulsante di Windows + R
2-Nella tipo di finestra 'FILEHISTORY' e premere il tasto Inserire
3-Apparirà una finestra Cronologia File. Clicca su "Impostazioni cronologia file di Configure '
4-Viene visualizzato il menu di configurazione per la Storia File. Clicca su 'Attiva'. Dopo la sua su, cliccare su Select Drive per selezionare l'unità di backup. Si consiglia di scegliere un disco fisso esterno, SSD o una chiavetta USB la cui capacità di memoria è corrispondente alla dimensione dei file che si desidera effettuare il backup.
5-Selezionare l'unità poi cliccare su 'OK' per configurare backup di file e proteggersi da .
1- Stampa Pulsante di Windows + R chiavi.
2- Dovrebbero apparire A Esegui di Windows. In Tipo di essa 'Sysdm.cpl’ e quindi fare clic su Correre.
3- Dovrebbero apparire Una finestra Proprietà di sistema. In esso scegli Sistema di protezione.
5- Clicca su Attivare la protezione del sistema e selezionare il formato sul disco rigido che si desidera utilizzare per la protezione del sistema.
6- Clicca su Ok e si dovrebbe vedere l'indicazione di Le impostazioni di protezione che la protezione da è acceso. Il ripristino di un file tramite funzionalità di Windows Difesa:
1-Pulsante destro del mouse il file crittografato, quindi scegliere Proprietà.
2-Clicca sul Versioni precedenti scheda e poi segnano l'ultima versione del file.
3-Clicca su Applicare e Ok e il file crittografato dovrebbe essere ripristinata.
Opzionale: Utilizzo degli strumenti Alternative Anti-Malware
Rimuovere GozNym Utilizzo di altri strumenti alternativi
Malwarebytes Anti-MalwareSTOPzilla Anti Malware
1. Installare Malwarebytes Anti-Malware per eseguire la scansione e rimuovere GozNym. Passo 1: Scarica Malwarebytes da cliccando qui. Passo 2: Viene visualizzata una finestra pop-up. Clicca sul 'Salvare il file’ pulsante. In caso contrario, fare clic sul pulsante Download e salvarlo successivamente. Passo 3: Dopo aver scaricato il programma di installazione, semplicemente aprilo. Passo 4: Il programma di installazione dovrebbe apparire. Clicca sul 'Il prossimo’ pulsante. Passo 5: Controlla il 'I accept the agreement' controllare cerchio se non controllato se si accetta e si fa clic 'Il prossimo' Pulsante una volta. Passo 6: Rivedere e cliccare su 'Il prossimo’ sulla seguente 4 passi che appariranno successivamente e dopo che cliccare sul 'Installare’ pulsante. Passo 7: Dopo il processo di installazione, fare clic sul 'Finitura’ il pulsante e controllare il 'Launch Malwarebytes AntiMalware’ casella di controllo.
2. Effettua la scansione del PC con Malwarebytes per rimuovere automaticamente tutti i file associati GozNym.
Passo 1: Avviare Malwarebytes se havent lanciato dopo l'installazione. Passo 2: Attendere che il software per aggiornare e poi clicca sul blu 'Scannerizza adesso' pulsante. Se doesnt iniziare l'aggiornamento automatico, cliccate sul blu 'Aggiorna ora’ testo evidenziato. Passo 3: A questo punto, dopo aver cliccato il 'Scannerizza adesso’ pulsante, il sistema dovrebbe iniziare la scansione del PC. Si può prendere un po ', ma essere pazienti – ne vale la pena. Passo 4: Dopo la scansione è completa e tutti i rischi sono stati identificati, clicca sul 'Rimuovi selezionati’ pulsante per eliminare in modo permanente. Passo 5: Una volta che la scansione è stata completata, Malwarebytes verrà chiesto di riavviare il computer. Si consiglia di salvare tutti i dati si sta lavorando prima di riavviare.
1. Scaricare e installare STOPzilla Anti-malware per ricercare e rimuovere GozNym. Passo 1: Scarica STOPzilla by cliccando qui. Passo 2: Viene visualizzata una finestra pop-up. Clicca sul 'Salvare il file’ pulsante. In caso contrario, fare clic sul pulsante Download e salvarlo successivamente. Passo 3: Dopo aver scaricato il programma di installazione, semplicemente aprilo. Passo 4: Il programma di installazione dovrebbe apparire. Clicca sul 'Il prossimo’ pulsante. Passo 5: Controlla il 'I accept the agreement' controllare cerchio se non controllato se si accetta e si fa clic 'Il prossimo' Pulsante una volta. Passo 6: Rivedere e clicca sul 'Installare’ pulsante. Passo 7: Dopo il processo di installazione, fare clic sul 'Finitura’ pulsante.
2. Effettua la scansione del PC con STOPzilla Anti Malware per rimuovere completamente tutti i file associati GozNym. Passo 1:Avviare stopzilla se non avete lanciato dopo l'installazione. Passo 2: Attendere che il software per la scansione automatica e poi clicca sul 'Riparare Ora’ pulsante. Se non esegue la scansione automatica, clicca sul 'Scannerizza adesso’ pulsante. Passo 3: Dopo la rimozione di tutte le minacce e gli oggetti associati, dovresti Riavviare il PC.
NOTA! Notifica sostanziale sulla GozNym minaccia: Rimozione manuale di GozNym richiede l'interferenza con i file di sistema e registri. Così, può causare danni al vostro PC. Anche se le vostre competenze informatiche non sono a livello professionale, non ti preoccupare. Si può fare la rimozione se stessi solo in 5 verbale, usando un Strumento di rimozione malware.
Da allora Ventsislav è un esperto di sicurezza informatica di SensorsTechForum 2015. Ha fatto ricerche, copertura, aiutare le vittime con le ultime infezioni da malware oltre a testare e rivedere il software e gli ultimi sviluppi tecnologici. Avendo Marketing laureato pure, Ventsislav ha anche la passione per l'apprendimento di nuovi turni e innovazioni nella sicurezza informatica che diventano un punto di svolta. Dopo aver studiato la gestione della catena del valore, Amministrazione di rete e amministrazione di computer delle applicazioni di sistema, ha trovato la sua vera vocazione nel settore della cibersicurezza ed è un convinto sostenitore dell'educazione di ogni utente verso la sicurezza online.
Ottieni uno scanner gratuito per vedere se il tuo MAC è infetto. Usa SpyHunter per rimuovere il malware in meno di 15 verbale.
Goditi una prova gratuita di 7 giorni utilizzando la tua carta di credito. Annulla almeno due giorni prima della fine del periodo di prova per evitare addebiti. Le tariffe di abbonamento variano in base alla regione e si rinnoveranno automaticamente a meno che non si annulli in tempo. You'll receive a reminder before your next billing, and there's a 30-day money-back guarantee. Leggi i termini completi e scopri il servizio di rimozione gratuito. Read more...
OFFERTA SPECIALE
Scarica
Strumento di rimozione malware
Ottieni uno scanner gratuito per vedere se il tuo PC è infetto.
SpyHunter 5 rimozione gratuita ti consente, soggetto a un periodo di attesa di 48 ore, una riparazione e rimozione per i risultati trovati. Leggere EULA e politica sulla riservatezza
Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns
politica sulla riservatezza.