Casa > Cyber ​​Notizie > GozNym - Nuovo malware bancario in libertà
CYBER NEWS

GozNym - nuovo malware Banking on the Loose

SensorsTechForum-backdoor-Trojan-cavallo-malware ransomware diffusaesperti di IBM X-Force Research hanno scoperto un nuovo tipo di Trojan bancari. Il malware è segnalato per essere una combinazione tra i due trojan bancari precedentemente rilevati - Nymaim e Gozi. I ricercatori hanno stabilito che il cavallo di Troia contiene le caratteristiche di entrambi i Trojan e utilizza payload offuscato per eludere il rilevamento del malware. Chiunque creda che sono stati colpiti da questo trojan bancario dovrebbe staccare immediatamente il loro sistema e leggere l'articolo qui sotto per rimuovere questa minaccia in modo permanente, dopo di che cambiare tutte le loro credenziali finanziarie.

Nome GozNym
Tipo Trojan bancario
breve descrizione La minaccia può infettare i sistemi relativi alle attività bancarie e rubare informazioni finanziarie o fondi da conti compromessi.
Sintomi Iniziato da un eseguibile dannoso. Anche segnalato per scaricare altri malware, come ransomware sul computer infetto.
Metodo di distribuzione Via eseguibili dannosi.
Detection Tool Scarica Malware Removal Tool, vedere se il tuo sistema è stato interessato dal malware
Esperienza utente Unisciti al forum discutere GozNym.

GozNym Banking Trojan - Distribuzione

Anche se il Trojan è estremamente efficace, la sua diffusione può essere limitata solo alle istituzioni interessate, perché le banche e altri fornitori di e-payment hanno rafforzato la loro sicurezza di base, spingendo i cyber-criminali per concentrarsi su altri e-payment e alle istituzioni finanziarie on-line. Infatti, questo particolare Trojan ha riferito attaccare istituzioni situate principalmente in Nord America, Europa, e Sud America.

Articolo correlato
I criminali informatici hanno nuovi obiettivi - sistemi di pagamento online

I metodi della Trojan diffusione può variare. Il metodo più usato per diffondere il Trojan è tramite un kit di exploit. Infatti, i ricercatori di malware hanno riferito che per infettare più di milioni di dispositivi tramite un file eseguibile, contenente il famigerato BlackHole exploit kit, prima apparizione in 2012.

GozNym Banking Trojan In dettaglio

I ricercatori della IBM X-Force segnalare che a infettare con successo PC degli utenti, questo Trojan utilizza il doppio codice, parte del quale è il codice di Gozi IFSB e l'altra parte - caricatore di Nymaim. Ciò è particolarmente interessante perché contiene funzioni diverse da entrambi i codici di malware. E 'conveniente perché ogni volta che la porzione Gozi IFSB del malware richiede una funzione o una caratteristica da Nymaim Trojan.

Il modo in cui funziona questo ibrido è tramite intermediario tipo "chiamata" di codici. Uno di loro riportato da ricercatori IBM viene utilizzato ogni volta GozNym IFSB vuole utilizzare una funzione di Nymaim:

saxaxzaFonte:Securityintelligence.com

La differenza tra il vecchio Gozi IFSB di è che invece di un file DLL che è segnalato per essere stato 150KB, il nuovo ibrido GozNym inietta direttamente il codice nel browser che contiene il suo buffer. Questo codice è intorno 50 KB di dimensione. Ma non solo questo, ma il buffer contiene anche porzioni di codice di Nymaim.

Conclusione e rimozione di GozNym

La linea di fondo di questo Trojan è che è estremamente potente ed efficace e in grado di rubare i dati finanziari di un dispositivo infetto senza che gli utenti se ne accorga. La rimozione di GozNym è un processo molto difficile, perché, al fine di rimuovere qualcosa, deve essere rilevato prima. Per sia di quelli accadesse, è richiesto di avere un software anti-malware avanzato che si fermerà il malware in primo luogo. Non solo questo, ma la rimozione di GozNym richiede azioni specifiche, per sistemi diversi.

Per i sistemi Windows, si consiglia di seguire le istruzioni qui di seguito menzionati.

1. Avviare il PC in modalità provvisoria per isolare e rimuovere GozNym

1. Avviare il PC in modalità provvisoria

1. Per Windows 7, XP e Vista. 2. Per Windows 8, 8.1 e 10.

Per Windows XP, Vista, 7 sistemi:

1. Rimuovere tutti i CD e DVD, e quindi riavviare il PC dal “Inizio” menu.
2. Selezionare una delle due opzioni riportate di seguito:

Per i PC con un unico sistema operativo: Stampa “F8” ripetutamente dopo la prima schermata di avvio si presenta durante il riavvio del computer. Nel caso la Logo di Windows appare sullo schermo, si deve ripetere la stessa operazione.

donload_now_140

Per i PC con sistemi operativi multipli: Тhe tasti freccia vi aiuterà a scegliere il sistema operativo si preferisce avviare in Modalità provvisoria. Stampa “F8” come descritto per un singolo sistema operativo.

donload_now_140

3. Come “Opzioni di avvio avanzate” Viene visualizzata la schermata, selezionare Modalità provvisoria opzione desiderata con i tasti freccia. Come si effettua la selezione, stampa “Inserire“.

4. Accedere al computer utilizzando l'account di amministratore

donload_now_140

Mentre il computer è in modalità provvisoria, le parole “Modalità provvisoria” appare in tutti e quattro gli angoli dello schermo.

Passo 1: Apri il Menu iniziale

donload_now_140

Passo 2: Mentre tenendo premuto il tasto Maiusc pulsante, clicca su Energia e quindi fare clic su Ricomincia.
Passo 3: Dopo il riavvio, viene visualizzato il menu aftermentioned. Da lì si dovrebbe scegliere Risoluzione dei problemi.

donload_now_140

Passo 4: Vedrete il Risoluzione dei problemi menu. Da questo menu è possibile scegliere Opzioni avanzate.

donload_now_140

Passo 5: Dopo il Opzioni avanzate Appare il menu, clicca su Impostazioni di avvio.

donload_now_140

Passo 6: Clicca su Ricomincia.
donload_now_140

Passo 7: Apparirà un menu al riavvio. Si consiglia di scegliere Modalità provvisoria premendo il numero corrispondente e la macchina si riavvia.

2. Rimuovere GozNym con lo strumento SpyHunter Anti-Malware

2. Rimuovere GozNym con lo strumento SpyHunter Anti-Malware

1. Installare SpyHunter per eseguire la scansione e rimuovere GozNym.2. Scansione con SpyHunter per rilevare e rimuovere GozNym.
Passo 1:Clicca sul “Scarica” pulsante per passare alla pagina di download SpyHunter.

donload_now_140
Si consiglia vivamente di eseguire una scansione prima di acquistare la versione completa del software per assicurarsi che la versione corrente del malware può essere rilevato da SpyHunter.

Passo 2: Guida voi stessi le istruzioni di download fornite per ogni browser.
Passo 3: Dopo aver installato SpyHunter, attendere che si aggiornare automaticamente.

animali-da-MyWay-annunci-virus

Passo 1: Dopo il processo di aggiornamento è terminato, clicca sul 'Scan sistema ora’ pulsante.
animali-da-MyWay-annunci-virus
Passo 2: Dopo SpyHunter ha terminato la scansione del PC per qualsiasi file GozNym, clicca sul 'Risolvere le minacce’ pulsante per rimuoverli automaticamente e in modo permanente.
animali-da-MyWay-annunci-virus
Step3: Una volta che le intrusioni nel PC sono stati rimossi, è altamente consigliato per riavviarlo.

3. Il backup dei dati per fissarlo contro le infezioni da GozNym in futuro

3. Backup dei dati per proteggere dagli attacchi in futuro

IMPORTANTE! Prima di leggere le istruzioni di backup di Windows, consigliamo vivamente di eseguire il backup dei dati automaticamente con cloud backup e assicurarlo contro qualsiasi tipo di perdita di dati sul dispositivo, anche la più grave. Si consiglia di leggere di più e il download SOS Online Backup .

Per eseguire il backup dei file tramite Windows e prevenire eventuali intrusioni future, seguire queste istruzioni:

1. Per Windows 7 e precedenti 1. Per Windows 8, 8.1 e 10 1. Attivazione della funzione di Windows Difesa (Versioni precedenti)

1-Clicca su Menu Start di Windows
Backup-1
2-Tipo Backup e ripristino
3-Aprirlo e fare clic su Configurare il backup
w7-backup3
4-Apparirà una finestra che chiede dove impostare il backup. Si dovrebbe avere un'unità flash o un hard disk esterno. Segnare facendo clic su di esso con il mouse clicca su Il Prossimo.
Backup-3
5-Nella finestra successiva, il sistema vi chiederà che cosa si desidera effettuare il backup. Scegli il 'Fammi scegliere' opzione e quindi fare clic su Avanti.
Backup-4
6-Clicca su 'Salvare le impostazioni ed eseguire backup' nella finestra successiva, al fine di proteggere i file da eventuali attacchi da parte .
Backup-5

1-Stampa Pulsante di Windows + R
FILEHISTORY 1
2-Nella tipo di finestra 'FILEHISTORY' e premere il tasto Inserire
FILEHISTORY 2
3-Apparirà una finestra Cronologia File. Clicca su "Impostazioni cronologia file di Configure '
FILEHISTORY 3
4-Viene visualizzato il menu di configurazione per la Storia File. Clicca su 'Attiva'. Dopo la sua su, cliccare su Select Drive per selezionare l'unità di backup. Si consiglia di scegliere un disco fisso esterno, SSD o una chiavetta USB la cui capacità di memoria è corrispondente alla dimensione dei file che si desidera effettuare il backup.
FILEHISTORY 4
5-Selezionare l'unità poi cliccare su 'OK' per configurare backup di file e proteggersi da .

1- Stampa Pulsante di Windows + R chiavi.
sysdm
2- Dovrebbero apparire A Esegui di Windows. In Tipo di essa 'Sysdm.cpl’ e quindi fare clic su Correre.
windows-defense2
3- Dovrebbero apparire Una finestra Proprietà di sistema. In esso scegli Sistema di protezione.
windows-defense3
5- Clicca su Attivare la protezione del sistema e selezionare il formato sul disco rigido che si desidera utilizzare per la protezione del sistema.
6- Clicca su Ok e si dovrebbe vedere l'indicazione di Le impostazioni di protezione che la protezione da è acceso.
windows-defense1
Il ripristino di un file tramite funzionalità di Windows Difesa:
1-Pulsante destro del mouse il file crittografato, quindi scegliere Proprietà.
file restore1
2-Clicca sul Versioni precedenti scheda e poi segnano l'ultima versione del file.
file restore2
3-Clicca su Applicare e Ok e il file crittografato dovrebbe essere ripristinata.

Opzionale: Utilizzo degli strumenti Alternative Anti-Malware

Rimuovere GozNym Utilizzo di altri strumenti alternativi

Malwarebytes Anti-MalwareSTOPzilla Anti Malware
1. Installare Malwarebytes Anti-Malware per eseguire la scansione e rimuovere GozNym.
Passo 1: Scarica Malwarebytes da cliccando qui.
Passo 2: Viene visualizzata una finestra pop-up. Clicca sul 'Salvare il file’ pulsante. In caso contrario, fare clic sul pulsante Download e salvarlo successivamente.
animali-da-MyWay-annunci-virus
animali-da-MyWay-annunci-virus
Passo 3: Dopo aver scaricato il programma di installazione, semplicemente aprilo.
Passo 4: Il programma di installazione dovrebbe apparire. Clicca sul 'Il prossimo’ pulsante.
animali-da-MyWay-annunci-virus
Passo 5: Controlla il 'I accept the agreement' controllare cerchio se non controllato se si accetta e si fa clic 'Il prossimo' Pulsante una volta.
animali-da-MyWay-annunci-virus
Passo 6: Rivedere e cliccare su 'Il prossimo’ sulla seguente 4 passi che appariranno successivamente e dopo che cliccare sul 'Installare’ pulsante.
animali-da-MyWay-annunci-virus
Passo 7: Dopo il processo di installazione, fare clic sul 'Finitura’ il pulsante e controllare il 'Launch Malwarebytes AntiMalware’ casella di controllo.

2. Effettua la scansione del PC con Malwarebytes per rimuovere automaticamente tutti i file associati GozNym.

Passo 1: Avviare Malwarebytes se havent lanciato dopo l'installazione.
Passo 2: Attendere che il software per aggiornare e poi clicca sul blu 'Scannerizza adesso' pulsante. Se doesnt iniziare l'aggiornamento automatico, cliccate sul blu 'Aggiorna ora’ testo evidenziato.
animali-da-MyWay-annunci-virus
Passo 3: A questo punto, dopo aver cliccato il 'Scannerizza adesso’ pulsante, il sistema dovrebbe iniziare la scansione del PC. Si può prendere un po ', ma essere pazienti – ne vale la pena.
animali-da-MyWay-annunci-virus
Passo 4: Dopo la scansione è completa e tutti i rischi sono stati identificati, clicca sul 'Rimuovi selezionati’ pulsante per eliminare in modo permanente.
animali-da-MyWay-annunci-virus
Passo 5: Una volta che la scansione è stata completata, Malwarebytes verrà chiesto di riavviare il computer. Si consiglia di salvare tutti i dati si sta lavorando prima di riavviare.

1. Scaricare e installare STOPzilla Anti-malware per ricercare e rimuovere GozNym.
Passo 1: Scarica STOPzilla by cliccando qui.
Passo 2: Viene visualizzata una finestra pop-up. Clicca sul 'Salvare il file’ pulsante. In caso contrario, fare clic sul pulsante Download e salvarlo successivamente.
animali-da-MyWay-annunci-virus
Passo 3: Dopo aver scaricato il programma di installazione, semplicemente aprilo.
Passo 4: Il programma di installazione dovrebbe apparire. Clicca sul 'Il prossimo’ pulsante.
animali-da-MyWay-annunci-virus
Passo 5: Controlla il 'I accept the agreement' controllare cerchio se non controllato se si accetta e si fa clic 'Il prossimo' Pulsante una volta.
animali-da-MyWay-annunci-virus
Passo 6: Rivedere e clicca sul 'Installare’ pulsante.
animali-da-MyWay-annunci-virus
Passo 7: Dopo il processo di installazione, fare clic sul 'Finitura’ pulsante.

2. Effettua la scansione del PC con STOPzilla Anti Malware per rimuovere completamente tutti i file associati GozNym.
Passo 1: Avviare stopzilla se non avete lanciato dopo l'installazione.
Passo 2: Attendere che il software per la scansione automatica e poi clicca sul 'Riparare Ora’ pulsante. Se non esegue la scansione automatica, clicca sul 'Scannerizza adesso’ pulsante.
animali-da-MyWay-annunci-virus
Passo 3: Dopo la rimozione di tutte le minacce e gli oggetti associati, dovresti Riavviare il PC.

NOTA! Notifica sostanziale sulla GozNym minaccia: Rimozione manuale di GozNym richiede l'interferenza con i file di sistema e registri. Così, può causare danni al vostro PC. Anche se le vostre competenze informatiche non sono a livello professionale, non ti preoccupare. Si può fare la rimozione se stessi solo in 5 verbale, usando un Strumento di rimozione malware.

Ventsislav Krastev

Da allora Ventsislav è un esperto di sicurezza informatica di SensorsTechForum 2015. Ha fatto ricerche, copertura, aiutare le vittime con le ultime infezioni da malware oltre a testare e rivedere il software e gli ultimi sviluppi tecnologici. Avendo Marketing laureato pure, Ventsislav ha anche la passione per l'apprendimento di nuovi turni e innovazioni nella sicurezza informatica che diventano un punto di svolta. Dopo aver studiato la gestione della catena del valore, Amministrazione di rete e amministrazione di computer delle applicazioni di sistema, ha trovato la sua vera vocazione nel settore della cibersicurezza ed è un convinto sostenitore dell'educazione di ogni utente verso la sicurezza online.

Altri messaggi - Sito web

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo