GozNym –ルーズの新しいバンキングマルウェア
Last Update : 1月 3, 2023
に Ventsislav Krastev
IBM X-Force Researchの専門家が、新しいタイプのバンキング型トロイの木馬を発見しました. このマルウェアは、以前に検出された2つのバンキング型トロイの木馬であるNymaimとGoziの組み合わせであると報告されています。. 研究者は、トロイの木馬が両方のトロイの木馬の機能を含み、マルウェアの検出を回避するために難読化されたペイロードを使用することを確立しました. このバンキング型トロイの木馬の影響を受けていると思われる場合は、すぐにシステムを切断し、以下の記事を読んでこの脅威を完全に取り除く必要があります。, その後、すべての財務資格を変更します.
名前
GozNym
タイプ
バンキング型トロイの木馬
簡単な説明
この脅威は、銀行業務に関連するシステムに感染し、侵害されたアカウントから財務情報や資金を盗む可能性があります.
症状
悪意のある実行可能ファイルによって開始されました. 感染したコンピューターにランサムウェアなどの他のマルウェアをダウンロードすることも報告されています.
配布方法
悪意のある実行可能ファイル経由.
検出ツール
マルウェア除去ツールをダウンロードする , システムがマルウェアの影響を受けているかどうかを確認する
ユーザー体験
フォーラムに参加する 話し合う GozNym .
GozNym Banking Trojan –配布
トロイの木馬は非常に効果的ですが, その広がりは、対象となる機関にのみ限定される可能性があります, 銀行やその他の電子決済ベンダーがコアセキュリティを強化しているため, サイバー犯罪者を他の電子決済機関やオンライン金融機関に集中させる. 実際には, この特定のトロイの木馬は、主に北米にある機関を攻撃していると報告しています, ヨーロッパ, および南アメリカ.
関連記事
サイバー犯罪者には新しいターゲットがあります–オンライン決済システム
トロイの木馬の拡散方法は異なる場合があります. トロイの木馬を拡散するために最も広く使用されている方法は、エクスプロイトキットを使用することです。. 実際には, マルウェアの研究者は、実行可能ファイルを介して100万を超えるデバイスに感染すると報告しています, 悪名高いを含む BlackHoleエクスプロイトキット , 最初に登場した 2012.
GozNymバンキング型トロイの木馬の詳細
IBMX-Forceの研究者 ユーザーのPCに正常に感染することを報告する, このトロイの木馬はデュアルコードを使用します, その一部はGoziIFSBのコードであり、他の部分はNymaimのローダーです。. これは、両方のマルウェアコードとは異なる機能が含まれているため、特に興味深いものです。. マルウェアのGoziIFSB部分が、Nymaimトロイの木馬に機能または機能を要求するたびに便利です。.
このハイブリッドが機能する方法は、中間の「呼び出し」タイプのコードを介したものです。. IBMの研究者によって報告されたそれらの1つは毎回使用されます GozNym IFSBは、Nymaimの機能を使用したいと考えています:
ソース:Securityintelligence.com
古いGoziIFSBとの違いは、150KBであると報告されている.DLLファイルの代わりに, 新しいGozNymハイブリッドは、バッファを含むブラウザにコードを直接挿入します. このコードは周りにあります 50 サイズはKB. しかし、これだけではありません, ただし、バッファにはNymaimのコードの一部も含まれています.
GozNymの結論と削除
このトロイの木馬の要点は、非常に強力で効果的であり、ユーザーが気付かないうちに感染したデバイスの財務データを盗むことができるということです。. GozNymの削除は、非常に難しいプロセスです。, なぜなら, 何かを削除するために, 最初に検出する必要があります. それらの両方が起こるために, そもそもマルウェアを阻止する高度なマルウェア対策ソフトウェアが必要です. これだけじゃない, ただし、GozNymの削除には特定のアクションが必要です, さまざまなシステム用.
Windowsシステムの場合, 下記の手順に従うことをお勧めします.
1. PCをセーフモードで起動して、GozNymを分離して削除します
1. PCをセーフモードで起動する
1. Windows 7、XPおよびVistaの場合. 2. Windowsの場合 8, 8.1 と 10.
WindowsXPの場合, ビスタ, 7 システム:
1. すべてのCDとDVDを削除します, 次に、からPCを再起動します “始める ” メニュー.
2. 以下の2つのオプションのいずれかを選択してください:
– 単一のオペレーティングシステムを搭載したPCの場合 : プレス “F8 ” コンピュータの再起動中に最初の起動画面が表示された後、繰り返し. の場合 Windowsロゴ 画面にが表示されます, 同じタスクをもう一度繰り返す必要があります.
– 複数のオペレーティングシステムを搭載したPCの場合 : 矢印キーは、開始するオペレーティングシステムを選択するのに役立ちます セーフモード . プレス “F8 ” 単一のオペレーティングシステムについて説明したとおり.
3. として “高度なブートオプション ” 画面が表示されます, を選択 セーフモード 矢印キーを使用して必要なオプション. あなたがあなたの選択をするとき, 押す “入る “.
4. 管理者アカウントを使用してコンピューターにログオンします
コンピュータがセーフモードになっている間, 言葉 “セーフモード ” 画面の四隅すべてに表示されます.
ステップ 1: を開きます スタートメニュー
ステップ 2: ながら Shiftキーを押したまま ボタン, クリック 力 次に、をクリックします 再起動 .
ステップ 3: 再起動後, 下記メニューが表示されます. そこから選択する必要があります トラブルシューティング .
ステップ 4: が表示されます トラブルシューティング メニュー. このメニューから選択できます 高度なオプション .
ステップ 5: 後に 高度なオプション メニューが表示されます, クリック スタートアップ設定 .
ステップ 6: クリック 再起動 .
ステップ 7: 再起動するとメニューが表示されます. あなたは選ぶべきです セーフモード 対応する番号を押すと、マシンが再起動します.
2. SpyHunterマルウェア対策ツールを使用してGozNymを削除します
2. SpyHunterマルウェア対策ツールを使用してGozNymを削除します
1. SpyHunterをインストールして、GozNymをスキャンして削除します. 2. SpyHunterでスキャンして、GozNymを検出して削除します.
ステップ 1: クリックしてください “ダウンロード” ボタンをクリックして、SpyHunterのダウンロードページに進みます.
ソフトウェアのフルバージョンを購入する前にスキャンを実行して、マルウェアの現在のバージョンがSpyHunterによって検出されることを確認することを強くお勧めします。.
ステップ 2: 各ブラウザに提供されているダウンロード手順に従って、自分自身をガイドしてください.
ステップ 3: SpyHunterをインストールした後, それを待つ 自動的に更新 .
ステップ1: 更新プロセスが終了した後, クリックしてください '今すぐコンピュータをスキャン’ ボタン.
ステップ2: SpyHunterがPCのスキャンを終了してGozNymファイルを探した後, クリックしてください '脅威を修正’ それらを自動的かつ永久に削除するボタン.
ステップ3: PCへの侵入が除去されたら, することを強くお勧めします 再起動します .
3. 将来的にGozNymによる感染からデータを保護するためにデータをバックアップします
3. 将来の攻撃からデータを保護するためにデータをバックアップします
重要! Windowsのバックアップ手順を読む前に, クラウドバックアップを使用してデータを自動的にバックアップし、デバイス上のあらゆる種類のデータ損失に対してデータを保証することを強くお勧めします, 最も厳しいものでさえ. 詳細を読んでダウンロードすることをお勧めします SOSオンラインバックアップ .
SOSオンラインバックアップ
Windowsを介してファイルをバックアップし、将来の侵入を防ぐため, これらの指示に従ってください:
1. Windowsの場合 7 およびそれ以前 1. Windowsの場合 8, 8.1 と 10 1. Windows防御機能の有効化 (以前のバージョン)
1-プレス
Windowsボタン + R
2-ウィンドウに次のように入力します
'filehistory' を押して
入る
3-ファイル履歴ウィンドウが表示されます. クリック
「ファイル履歴設定を構成する」
4-ファイル履歴の設定メニューが表示されます. 「オンにする」をクリックします. その後, バックアップドライブを選択するには、[ドライブの選択]をクリックします. 外付けHDDを選択することをお勧めします, バックアップするファイルのサイズに対応するメモリ容量を持つSSDまたはUSBスティック.
5-ドライブを選択し、[OK]をクリックして、ファイルのバックアップを設定し、自分自身を保護します
.
オプション: 代替のマルウェア対策ツールの使用
他の代替ツールを使用してGozNymを削除する
MalwarebytesAnti-Malware STOPZillaアンチマルウェア
1. Malwarebytes Anti-Malwareをインストールして、GozNymをスキャンして削除します.
ステップ 1: Malwarebytesをダウンロードする
ここをクリック .
ステップ 2: ポップアップウィンドウが表示されます. クリックしてください
'ファイルを保存’ ボタン. そうでない場合, ダウンロードボタンをクリックして、後で保存します.
ステップ 3: セットアップをダウンロードした後, 単に
それを開く .
ステップ 4: インストーラーが表示されます. クリックしてください
'次’ ボタン.
ステップ 5: チェックしてください
'私は契約に同意します' 同意する場合はチェックされていない場合はサークルをチェックし、
'次' もう一度ボタン.
ステップ 6: レビューしてクリックします
'次’ 以下について 4 その後に表示されるステップとその後をクリックします
'インストール’ ボタン.
ステップ 7: インストールプロセスが完了したら、をクリックします。
'終了’ ボタンをクリックしてチェックします
'MalwareBytesAntiMalwareを起動します’ チェックボックス.
2. MalwareBytesでPCをスキャンして、GozNymに関連するすべてのファイルを自動的に削除します.
ステップ 1: インストール後にMalwareBytesを起動していない場合は、MalwareBytesを起動します.
ステップ 2: ソフトウェアが更新されるのを待ってから、青色をクリックします '今スキャンして' ボタン. 自動的に更新を開始しない場合, 青をクリックします '今すぐアップデート’ ハイライトされたテキスト.
ステップ 3: この時点で, クリックした後 '今スキャンして’ ボタン, システムはPCのスキャンを開始する必要があります. しばらく時間がかかる場合がありますが、しばらくお待ちください – それは価値があります.
ステップ 4: スキャンが完了し、すべての脅威が特定された後, クリックしてください '削除選択’ それらを完全に削除するボタン.
ステップ 5: スキャンが完了したら, MalwareBytesはあなたにプロンプトを出します コンピュータを再起動してください . することをお勧めします 再起動する前に、作業中のすべてのデータを保存してください .
1. STOPZilla Anti-malwareをダウンロードしてインストールし、GozNymをスキャンして削除します.
ステップ 1: STOPZillaをダウンロード
ここをクリック .
ステップ 2: ポップアップウィンドウが表示されます. クリックしてください
'ファイルを保存’ ボタン. そうでない場合, ダウンロードボタンをクリックして、後で保存します.
ステップ 3: セットアップをダウンロードした後, 単に
それを開く .
ステップ 4: インストーラーが表示されます. クリックしてください
'次’ ボタン.
ステップ 5: チェックしてください
'私は契約に同意します' 同意する場合はチェックされていない場合はサークルをチェックし、
'次' もう一度ボタン.
ステップ 6: 確認してクリックします
'インストール’ ボタン.
ステップ 7: インストールプロセスが完了したら、をクリックします。
'終了’ ボタン.
2. STOPZilla Anti Malwareを使用してPCをスキャンし、GozNymに関連するすべてのファイルを完全に削除します.
ステップ 1: STOPZillaを起動します インストール後に起動していない場合.
ステップ 2: ソフトウェアが自動的にスキャンするのを待ってから、 '今すぐ修理’ ボタン. 自動的にスキャンされない場合, クリックしてください '今スキャンして’ ボタン.
ステップ 3: すべての脅威と関連オブジェクトを削除した後, あなたがすべき PCを再起動します .
ノート! に関する実質的な通知
GozNym 脅威: の手動削除
GozNym システムファイルとレジストリへの干渉が必要. したがって, それはあなたのPCに損傷を与える可能性があります. あなたのコンピュータスキルが専門家レベルでなくても, 心配するな. あなたはちょうどで自分で除去を行うことができます 5 分, を使って
マルウェア除去ツール .
Ventsislavは、SensorsTechForumのサイバーセキュリティの専門家です。 2015. 彼は研究してきました, カバー, 最新のマルウェア感染に加えて、ソフトウェアと最新の技術開発のテストとレビューで被害者を支援します. マーケティングも卒業した, Ventsislavは、ゲームチェンジャーとなるサイバーセキュリティの新しいシフトとイノベーションを学ぶことに情熱を注いでいます. バリューチェーン管理を学んだ後, システムアプリケーションのネットワーク管理とコンピュータ管理, 彼はサイバーセキュリティ業界で彼の本当の呼びかけを見つけ、オンラインの安全性とセキュリティに向けたすべてのユーザーの教育を強く信じています.
その他の投稿 - Webサイト
フォローしてください:
無料のスキャナーを入手して、MACが感染しているかどうかを確認してください.SpyHunter を使用してマルウェアを短時間で削除します 15 分 .
クレジット カードを使用して 7 日間の無料トライアルをお楽しみください. 料金が発生しないようにするには、トライアルが終了する少なくとも 2 日前までにキャンセルしてください. サブスクリプション料金は地域によって異なり、期限内にキャンセルしない限り自動的に更新されます. You'll receive a reminder before your next billing , and there's a 30-day money-back guarantee . 規約全文を読んで無料の削除サービスを見つけてください. Read more.. .
無料のスキャナーを入手して、PCが感染しているかどうかを確認してください.
スパイハンター 5 無料のリムーバーはあなたを可能にします, 48時間の待機期間があります, 見つかった結果に対する1つの修正と削除. 読んだ EULA と プライバシーポリシー