PowerSniff PoSマルウェアを削除し、それから身を守る
Last Update : 1月 3, 2023
に Ventsislav Krastev
新しいファイルレスマルウェアが発見され、およそ 2000 ユーザーへの週あたりのスパムメール. マルウェアにはファイルがありません, 代わりに、感染したMicrosoftOfficeマクロを介して拡散します. このマルウェアの影響を受けたすべてのユーザーは、アクティブな接続をブロックし、マルウェア対策ソフトウェアを介してこのサイバー脅威をコンピューターから削除するための措置を直ちに講じる必要があります。.
名前
PowerSniff
タイプ
PoSマルウェア
簡単な説明
感染したPoSシステムから財務データを盗む.
症状
遅いPC, PowerShellまたはCMDを短時間実行して閉じます. %AppDataa%に一時dllファイルを作成します.
配布方法
MicrosoftOfficeドキュメントの悪意のあるマクロを介して.
検出ツール
マルウェア除去ツールをダウンロードする , システムがマルウェアの影響を受けているかどうかを確認する
ユーザー体験
フォーラムに参加する 話し合う PowerSniff .
PowerSniff –配布方法
これを配布する主な方法 PoSの脅威 スパムメールメッセージ経由です, 感染したMicrosoftWordを含む, Excel, PowerPointまたは感染したマクロを含むその他のドキュメント. 送信されたスパムメールがどのように表示されるかの例を次に示します。.
スニファーのようなマルウェアは、主に米国全体に拡散しているとも報告されています, しかし、感染症はカナダやヨーロッパ全土でも見られます.
関連記事: 新しいProPoSソリューションバンキングマルウェアが利用可能
PowerSniffの詳細
アクティベートされると, ランサムウェアはシステム情報を送信してユーザーのPCに感染します. マクロを有効にした後, に似ています ネットワークスニファ , マルウェアはすぐにシステム情報をリモートホストに送信します. そのような情報には以下が含まれる場合があります:
Windowsのバージョンとアーキテクチャ. (32 ビットvs. 64 少し).
コンピューターのウイルス対策ソフトウェア.
ファイアウォール保護.
IPアドレス.
の研究者 グラハム・クラリー ユーザーのPCに感染した後の報告, PowerSniffは、非表示のPower Shellウィンドウを実行し、管理コマンドを実行します:
→ powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden –noprofile
これだけじゃない, ただし、ランサムウェアは、Windowsレジストリエディタを改ざんして、一時的なDLLファイルを作成するように変更し始めます。 %アプリデータ% フォルダ.
感染自体が行われた後, マルウェアには巧妙な選択プロセスがあり、感染したPCでPoS操作を探して、それらから資格情報を収集します。. これは、次のような単語を探すことによって発生します 「POS」, 「セール」他.
これだけじゃない, ただし、ヒットリストから病院や医療センターも除外されます. これは、次のような単語を除外することを意味します "病院,」 その他. これらはすべて、開発者の倫理と賢さを示しています.
PowerSniff PoSマルウェアを削除し、将来的に防止する
この脅威の被害者になっていると思われる場合は、すぐに資金を送金し、PoSシステムおよびネットワーク内の他のシステムの財務クレデンシャルを変更することが不可欠です。. マルウェアを削除するには, 高度なマルウェア対策ソフトウェアを使用し、以下のステップバイステップのマニュアルに従うことをお勧めします, PoSシステムがWindowsOS経由で動作している場合.
1. ブラウザの設定を復元する
1. ブラウザからPowerSniffを削除し、再起動します.
初め, を押して、Windowsタスクマネージャからブラウザを閉じます ? およびX 一緒に選んで タスクマネージャー . その後、ブラウザを見つけます, 右クリック リストからそれをクリックして タスクの終了 . その後、ブラウザを開きます プライベート/シークレットモード このマニュアルに従って、PowerSniffを削除してください:
Mozilla Firefoxからツールバーを削除し、リセットします Google Chromeからツールバーを削除し、リセットします. Internet Explorerからアドオンを削除し、リセットします. Safariから拡張機能を削除してリセットします.
ステップ 1:Firefoxアドオンを削除する
始める Mozilla Firefox メニューを開く 窓
を選択 “アドオン ” メニューからのアイコン
選択する PowerSniff をクリックします “削除する “
後 PowerSniff 削除されます, 赤から閉じてMozillaFirefoxを再起動します “バツ ” 右上隅にあり、もう一度開始します.
ステップ 2: Firefoxをリセットする
重要: Firefoxをリセットする前に、パスワードを忘れた場合に備えて、ブラウザ内に保存されているすべてのパスワードをバックアップしてください。.
タスクバーのアイコンでFirefoxを右クリックし、[ 新しいプライベートウィンドウ プライベートブラウジングに入る.
タイプ 約:サポート アドレスバーに.
クリックしてください 「Firefoxを更新」 と 受け入れる リセットする前に古いデータを保存するためのFirefoxからのプロンプト.
始める
グーグルクローム を開きます
ドロップメニュー
ステップ 1: GoogleChrome拡張機能を削除する
カーソルを上に移動します “ツール ” 次に、拡張メニューから選択します “拡張機能 “
開店から “拡張機能 ” メニュー検索 PowerSniff 右側のゴミ箱アイコンをクリックします.
後 PowerSniff 削除されます, 再起動 グーグルクローム 赤から閉じることで “バツ ” 右上隅にあり、もう一度開始します.
ステップ 2: GoogleChromeをリセットする
重要: Google Chromeをリセットする前に、パスワードを忘れた場合に備えて、ブラウザ内に保存されているすべてのパスワードをバックアップしてください。.
右クリック Chromeのタスクバーアイコンで、 「新しいシークレットウィンドウ」 . これにより、ホームページなしでChromeが起動します.
タイプ クロム://settings / resetProfileSettings 次に、をクリックします 「リセット」 ボタン.
ステップ 1: InternetExplorerからアドオンを削除する
InternetExplorerを起動します:
クリック “'ツール’ ドロップメニューを開いて選択するには 'アドオンの管理’
の中に 'アドオンの管理’ 窓, 最初のウィンドウでそれを確認してください 'アドオンタイプ’ , ドロップメニュー '見せる’ オンになっています 'すべてのアドオン’
PowerSniffを選択します 削除する, 次にクリックします '無効にする’ . 選択したツールバーを無効にしようとしていることを通知するポップアップウィンドウが表示されます, また、いくつかの追加のツールバーも無効になっている可能性があります. すべてのチェックボックスをオンのままにします, をクリックします '無効にする’ .
後 PowerSniff 削除されました, 再起動 赤から閉じてInternetExplorer 'バツ’ 右上隅にあり、もう一度開始します.
ステップ 2: InternetExplorerをリセットする
重要: Internet Explorerをリセットする前に、パスワードを忘れた場合に備えて、ブラウザ内に保存されているすべてのパスワードをバックアップしてください。.
右クリック Internet Explorerのアイコンで、 プライベートブラウジングを開始する .
クリック ギアリーバーアイコン IEの右上にあるを選択します インターネット設定 ドロップダウンメニューから.
クリックしてください 詳細設定タブ その後、「リセット」ボタンをクリックします. ダニが完了するまで少し待ってください。大丈夫です。.
ステップ 1: Safari拡張機能を削除する
Safariを起動します
上部のスプロケットアイコンをクリックして、ドロップメニューを開きます 右隅 .
ドロップメニューから選択します '環境設定’
新しいウィンドウで選択します '拡張機能’
一度クリック PowerSniff
クリック 'アンインストール’
アンインストールの確認を求めるポップアップウィンドウが表示されます PowerSniff . 選択する 'アンインストール’ また, PowerSniffは削除されます.
ステップ 2: Safariをリセットする
重要: Safariをリセットする前に、パスワードを忘れた場合に備えて、ブラウザ内に保存されているすべてのパスワードをバックアップしてください。.
Safariを起動し、をクリックします ギアリーバーアイコン .
[Safariをリセット]ボタンをクリックすると、 ブラウザをリセットする .
2. SpyHunterマルウェア対策ツールを使用してPowerSniffを削除します
2. SpyHunterマルウェア対策ツールを使用してPowerSniffを削除します
1. SpyHunterをインストールして、PowerSniffをスキャンして削除します. 3. SpyHunterでスキャンして、PowerSniffを検出して削除します.
ステップ 1: ここをクリック SpyHunterのダウンロード手順ページに移動します.
ステップ 2: 各ブラウザに提供されているダウンロード手順に従って、自分自身をガイドしてください.
ステップ 3: SpyHunterをインストールした後, それを待つ
自動的に更新 .
ステップ1: 更新プロセスが終了した後, クリックしてください '今すぐコンピュータをスキャン’ ボタン.
ステップ2: SpyHunterがPCのスキャンを終了してPowerSniffファイルを探した後, クリックしてください '脅威を修正’ それらを自動的かつ永久に削除するボタン.
ステップ3: PCへの侵入が除去されたら, することを強くお勧めします 再起動します .
オプション: 代替のマルウェア対策ツールの使用
他の代替ツールを使用してPowerSniffを削除する
MalwarebytesAnti-Malware STOPZillaアンチマルウェア
1. Malwarebytes Anti-Malwareをインストールして、PowerSniffをスキャンして削除します.
ステップ 1: Malwarebytesをダウンロードする
ここをクリック .
ステップ 2: ポップアップウィンドウが表示されます. クリックしてください
'ファイルを保存’ ボタン. そうでない場合, ダウンロードボタンをクリックして、後で保存します.
ステップ 3: セットアップをダウンロードした後, 単に
それを開く .
ステップ 4: インストーラーが表示されます. クリックしてください
'次’ ボタン.
ステップ 5: チェックしてください
'私は契約に同意します' 同意する場合はチェックされていない場合はサークルをチェックし、
'次' もう一度ボタン.
ステップ 6: レビューしてクリックします
'次’ 以下について 4 その後に表示されるステップとその後をクリックします
'インストール’ ボタン.
ステップ 7: インストールプロセスが完了したら、をクリックします。
'終了’ ボタンをクリックしてチェックします
'MalwareBytesAntiMalwareを起動します’ チェックボックス.
2. MalwareBytesでPCをスキャンして、PowerSniffに関連するすべてのファイルを自動的に削除します.
ステップ 1: インストール後にMalwareBytesを起動していない場合は、MalwareBytesを起動します.
ステップ 2: ソフトウェアが更新されるのを待ってから、青色をクリックします '今スキャンして' ボタン. 自動的に更新を開始しない場合, 青をクリックします '今すぐアップデート’ ハイライトされたテキスト.
ステップ 3: この時点で, クリックした後 '今スキャンして’ ボタン, システムはPCのスキャンを開始する必要があります. しばらく時間がかかる場合がありますが、しばらくお待ちください – それは価値があります.
ステップ 4: スキャンが完了し、すべての脅威が特定された後, クリックしてください '削除選択’ それらを完全に削除するボタン.
ステップ 5: スキャンが完了したら, MalwareBytesはあなたにプロンプトを出します コンピュータを再起動してください . することをお勧めします 再起動する前に、作業中のすべてのデータを保存してください .
1. PowerSniffをスキャンして削除するには、STOPZillaマルウェア対策をダウンロードしてインストールします.
ステップ 1: STOPZillaをダウンロード
ここをクリック .
ステップ 2: ポップアップウィンドウが表示されます. クリックしてください
'ファイルを保存’ ボタン. そうでない場合, ダウンロードボタンをクリックして、後で保存します.
ステップ 3: セットアップをダウンロードした後, 単に
それを開く .
ステップ 4: インストーラーが表示されます. クリックしてください
'次’ ボタン.
ステップ 5: チェックしてください
'私は契約に同意します' 同意する場合はチェックされていない場合はサークルをチェックし、
'次' もう一度ボタン.
ステップ 6: 確認してクリックします
'インストール’ ボタン.
ステップ 7: インストールプロセスが完了したら、をクリックします。
'終了’ ボタン.
2. STOPZilla Anti Malwareを使用してPCをスキャンし、PowerSniffに関連するすべてのファイルを完全に削除します.
ステップ 1: STOPZillaを起動します インストール後に起動していない場合.
ステップ 2: ソフトウェアが自動的にスキャンするのを待ってから、 '今すぐ修理’ ボタン. 自動的にスキャンされない場合, クリックしてください '今スキャンして’ ボタン.
ステップ 3: すべての脅威と関連オブジェクトを削除した後, あなたがすべき PCを再起動します .
このマルウェアを削除した後は、必ずフォローしてください ここに記載されている安全上のヒント. 彼らはあなたの組織が将来そのようなタイプの他のどの脅威よりも大幅に保護されることを確実にします.
Ventsislavは、SensorsTechForumのサイバーセキュリティの専門家です。 2015. 彼は研究してきました, カバー, 最新のマルウェア感染に加えて、ソフトウェアと最新の技術開発のテストとレビューで被害者を支援します. マーケティングも卒業した, Ventsislavは、ゲームチェンジャーとなるサイバーセキュリティの新しいシフトとイノベーションを学ぶことに情熱を注いでいます. バリューチェーン管理を学んだ後, システムアプリケーションのネットワーク管理とコンピュータ管理, 彼はサイバーセキュリティ業界で彼の本当の呼びかけを見つけ、オンラインの安全性とセキュリティに向けたすべてのユーザーの教育を強く信じています.
その他の投稿 - Webサイト
フォローしてください:
無料のスキャナーを入手して、MACが感染しているかどうかを確認してください.SpyHunter を使用してマルウェアを短時間で削除します 15 分 .
クレジット カードを使用して 7 日間の無料トライアルをお楽しみください. 料金が発生しないようにするには、トライアルが終了する少なくとも 2 日前までにキャンセルしてください. サブスクリプション料金は地域によって異なり、期限内にキャンセルしない限り自動的に更新されます. You'll receive a reminder before your next billing , and there's a 30-day money-back guarantee . 規約全文を読んで無料の削除サービスを見つけてください. Read more.. .
無料のスキャナーを入手して、PCが感染しているかどうかを確認してください.
スパイハンター 5 無料のリムーバーはあなたを可能にします, 48時間の待機期間があります, 見つかった結果に対する1つの修正と削除. 読んだ EULA と プライバシーポリシー
Preparation before removing PowerSniff .
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
これらの指示が常に開いていて、目の前にあることを確認してください.
すべてのファイルのバックアップを作成します, 破損したとしても. クラウドバックアップソリューションを使用してデータをバックアップし、あらゆる種類の損失に対してファイルを保証する必要があります, 最も深刻な脅威からでも.
これにはしばらく時間がかかる可能性があるため、しばらくお待ちください.
マルウェアのスキャン
レジストリを修正する
ウイルスファイルを削除する
ステップ 1: Scan for PowerSniff with SpyHunter Anti-Malware Tool
1. クリックしてください "ダウンロード" ボタンをクリックして、SpyHunterのダウンロードページに進みます.
ソフトウェアのフルバージョンを購入する前にスキャンを実行して、マルウェアの現在のバージョンがSpyHunterによって検出されることを確認することをお勧めします。. 対応するリンクをクリックして、SpyHunterを確認してください EULA , プライバシーポリシー と 脅威評価基準 .
2. SpyHunterをインストールした後, それを待つ 自動的に更新 .
3. 更新プロセスが終了した後, クリックしてください 「マルウェア/PC スキャン」 タブ. 新しいウィンドウが表示されます. クリック 'スキャン開始' .
4. SpyHunterがPCのスキャンを終了して、関連する脅威のファイルを探し、それらを見つけた後, をクリックすることで、それらを自動的かつ永続的に削除することができます。 '次' ボタン.
脅威が除去された場合, することを強くお勧めします PCを再起動します .
ステップ 2: レジストリをクリーンアップします, created by PowerSniff on your computer .
通常対象となるWindowsマシンのレジストリは次のとおりです。:
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, created by PowerSniff there . これは、以下の手順に従うことで発生する可能性があります:
1. を開きます 実行ウィンドウ また, タイプ "regedit" をクリックします わかった .
2. あなたがそれを開くとき, あなたは自由にナビゲートすることができます RunとRunOnce キー, その場所は上に示されています.
3. ウイルスを右クリックして削除することで、ウイルスの価値を取り除くことができます. ヒント: ウイルスによって作成された値を見つけるには, あなたはそれを右クリックしてクリックすることができます "変更" 実行するように設定されているファイルを確認する. これがウイルスファイルの場所である場合, 値を削除します.
ステップ 3: Find virus files created by PowerSniff on your PC .
1.Windowsの場合 8, 8.1 と 10.
新しいWindowsオペレーティングシステムの場合
1: キーボードで押す + R そして書く explorer.exe の中に 走る テキストボックスをクリックしてから、 Ok ボタン.
2: クリック あなたのPC クイックアクセスバーから. これは通常、モニター付きのアイコンであり、その名前は次のいずれかです。 "私のコンピューター" , 「私のPC」 また 「このPC」 またはあなたがそれに名前を付けたものは何でも.
3: PC の画面の右上にある検索ボックスに移動し、次のように入力します。 「fileextension:」 と その後、ファイル拡張子を入力します . 悪意のある実行可能ファイルを探している場合, 例は "fileextension:EXE" . それをした後, スペースを残して、マルウェアが作成したと思われるファイル名を入力します. ファイルが見つかった場合の表示方法は次のとおりです:
NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet .
2.WindowsXPの場合, ビスタ, と 7.
古いWindowsオペレーティングシステムの場合
古い Windows OS では、従来のアプローチが有効なはずです:
1: クリックしてください スタートメニュー アイコン (通常は左下にあります) 次に、 探す 好み.
2: 検索ウィンドウが表示された後, 選ぶ より高度なオプション 検索アシスタントボックスから. 別の方法は、をクリックすることです すべてのファイルとフォルダ .
3: その後、探しているファイルの名前を入力し、[検索]ボタンをクリックします. これには時間がかかる場合があり、その後結果が表示されます. 悪意のあるファイルを見つけた場合, あなたはその場所をコピーまたは開くことができます 右クリック その上に.
これで、ハードドライブ上にあり、特別なソフトウェアによって隠されていない限り、Windows上の任意のファイルを検出できるはずです。.
PowerSniff FAQ
What Does PowerSniff Trojan Do ?
The PowerSniff トロイの木馬 悪意のあるコンピュータプログラムです 破壊するように設計された, ダメージ, または不正アクセスを取得する コンピュータシステムに. 機密データを盗むために使用できます, システムを支配する, または他の悪意のある活動を開始する.
トロイの木馬はパスワードを盗むことができますか?
はい , トロイの木馬, like PowerSniff , パスワードを盗むことができます. これらの悪意のあるプログラム are designed to gain access to a user's computer , 被害者をスパイ 銀行口座の詳細やパスワードなどの機密情報を盗む.
Can PowerSniff Trojan Hide Itself ?
はい, できる. トロイの木馬は、さまざまな手法を使用して自分自身を隠すことができます, ルートキットを含む, 暗号化, と 難読化 , セキュリティスキャナーから隠れて検出を回避するため.
トロイの木馬は工場出荷時設定にリセットすることで削除できますか?
はい , トロイの木馬はデバイスを出荷時設定にリセットすることで削除できます. これは、デバイスを元の状態に復元するためです。, インストールされている可能性のある悪意のあるソフトウェアを排除する. 工場出荷時設定にリセットした後でもバックドアを残して再感染する、より洗練されたトロイの木馬があることに留意してください。.
Can PowerSniff Trojan Infect WiFi ?
はい, トロイの木馬が WiFi ネットワークに感染する可能性があります . ユーザーが感染したネットワークに接続したとき, このトロイの木馬は、接続されている他のデバイスに拡散し、ネットワーク上の機密情報にアクセスできます。.
トロイの木馬は削除できますか?
はい, トロイの木馬は削除可能 . これは通常、悪意のあるファイルを検出して削除するように設計された強力なウイルス対策プログラムまたはマルウェア対策プログラムを実行することによって行われます。. ある場合には, トロイの木馬を手動で削除する必要がある場合もあります.
トロイの木馬はファイルを盗むことができますか?
はい, トロイの木馬がコンピュータにインストールされている場合、ファイルを盗むことができます. これは、 マルウェア作成者 またはユーザーがコンピュータにアクセスして、そこに保存されているファイルを盗む.
トロイの木馬を削除できるマルウェア対策?
などのマルウェア対策プログラム スパイハンター トロイの木馬をスキャンしてコンピュータから削除することができます. マルウェア対策を最新の状態に保ち、悪意のあるソフトウェアがないかシステムを定期的にスキャンすることが重要です.
トロイの木馬は USB に感染する可能性があります?
はい, トロイの木馬は感染する可能性があります USB デバイス. USB トロイの木馬 通常、悪意のあるファイルをインターネットからダウンロードしたり、電子メールで共有したりすることで拡散します。, allowing the hacker to gain access to a user's confidential data .
About the PowerSniff Research
SensorsTechForum.comで公開するコンテンツ, this PowerSniff how-to removal guide included , 広範な研究の結果です, 特定のトロイの木馬の問題を取り除くためのハードワークと私たちのチームの献身.
How did we conduct the research on PowerSniff ?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のトロイの木馬を含む (バックドア, ダウンローダー, infostealer, 身代金, 等)
さらに, the research behind the PowerSniff threat is backed with VirusTotal .
トロイの木馬によってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.