この記事はあなたが削除するのに役立ちます Ursnifトロイの木馬 (Purolatorフィッシング詐欺) 完全に. 記事の最後に記載されているトロイの木馬の駆除手順に従ってください.
Ursnifトロイの木馬 は、最近、 Purolatorフィッシング詐欺 あなたがパッケージを持っていることを示すメッセージで. 最も普及しているメッセージの1つ, 言う: Purolatorはあなたのためのパッケージを持っています. 常に表示されるポップアップは、そのページでブラウザをロックする可能性もあります. 電子メールキャンペーンもフィッシング詐欺を広めています. リダイレクトが発生する可能性があります. ブラウザは悪影響を与えることなくシャットダウンできます, しかし、他の場合には、システムとブラウザが影響を受ける可能性があります Ursnifトロイの木馬. この詐欺のほとんどの亜種は、のブランドとロゴを利用することを目的とした背景画像を備えています Purolator 運送会社.
脅威の概要
名前 | Ursnifトロイの木馬 |
タイプ | トロイの木馬, フィッシング詐欺 |
簡単な説明 | あなたを連れて行こうとしているフィッシング詐欺 (クリックベイトとソーシャルエンジニアリングの戦術) を広めるPurolatorフィッシングページに Ursnifトロイの木馬 または他のウイルス. |
症状 | ポップアップボックス, メッセージ, リダイレクトはブラウザに表示されるか、メールで送信されます. リンクをクリックするように促し続けるロックスクリーン機能がこれらの中にあることは除外されません. |
配布方法 | 疑わしいサイト, リダイレクト, メールフィッシングリンク |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加する Ursnifトロイの木馬について話し合う. |
Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺—10月に更新 2019
最近発見されたUrsnifトロイの木馬を配布するキャンペーンが、コンピューターの専門家によって検出されました. この発見は、このマルウェアが依然としてコンピューターハッキンググループによって積極的に使用されていることを示しています, 地下のハッカーポータルで利用可能であり、犯罪者によってさらにカスタマイズされる可能性を示しています. アクティブな進行中のキャンペーンは主にターゲットにしているようです イタリア と カナダ を使用して フィッシング戦略 マルウェアファイルを含む電子メールメッセージの送信に焦点を当てる. 問題のデータは マクロ感染文書 メッセージに添付されているか、メールに埋め込まれています. 電子メール自体は、正当な通知またはサービスアナウンスとして表示されるように設計されており、ユーザーはそれらをクリックするように操作されます. ドキュメントは、すべての一般的なファイル形式にすることができます, プレゼンテーションを含む, データベース, テキストファイルとスプレッドシート. それらが開かれるとすぐに、コンテンツを正しく表示するために組み込みコードを有効にするようにユーザーに求めるプロンプトが表示されます.
マクロの実行は、それ自体を自己実行するマルウェアファイルを配信できます. 別の方法は、実行時に組み込みの実行可能ファイルを含む.zipアーカイブを開始する二重拡張子ファイルを送信することです。. 感染が始まると、次のモジュールを実行する危険なシーケンスが開始されます:
- Webブラウザの相互作用 —トロイの木馬に関連付けられたメインエンジンは、含まれているデータにアクセスすることで、インストールされているWebブラウザーと対話できます。また、ハッカーが制御する特定のWebページに常にリダイレクトすることで設定を変更することもできます。.
- システムの再構成 — Ursnifトロイの木馬は、オペレーティングシステムまたはインストールされているユーザーソフトウェアの構成ファイルを編集することができます。.
- 追加のマルウェア配信 — Ursnifトロイの木馬は、すでに侵害されたコンピューターに他のウイルスを展開するための非常に効果的なツールになる可能性があります.
Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺–配布技術
Webの閲覧は危険な場合があります, 特に、因果的に閲覧して新しい未知のWebサイトにアクセスし、それらが悪意のあるものであることが判明した場合. 広告またはターゲットを絞ったコンテンツをクリックすると、疑わしいオンラインの場所にリダイレクトする非表示のリンクが含まれる可能性があります. 他のウェブサイトは広告やリダイレクトリンクでいっぱいになる可能性があり、あなたは次のようなページにたどり着く可能性があります Ursnifトロイの木馬 (Purolatorフィッシング) 1.
悪意のあるリンクを広めるメールキャンペーン, 広告, 添付ファイルとフィッシングランディングページへのリンクは、 Purolatorフィッシング詐欺 ロードします Ursnifトロイの木馬 あなたのシステムに. 添付ファイルは、悪意のあるVBSマクロが埋め込まれたMicrosoftWord文書である可能性があります. 上記のマクロはPowerShellスクリプトを実行します, 侵害されたPCにUrsnifをダウンロードします. 上記の2つの写真では (この段落の上と記事の冒頭に) そのような電子メールメッセージの1つが、コンテンツの観点から潜在的な被害者にどのように提示されているかを正確に確認できます。, これは:
あなたの小包はカナダ郵便公社の支店に登録されています.
オンラインのトラックインストゥルメントですぐにトラック番号を取得できます。ここを押すか、Webブラウザで数字を入力してくださいhttps://canadacpost(.)tk / treck21413252.zip
私たちの追跡システムは毎回更新されます 24 アイテムの地理的位置とステータスについて入手可能な最新情報を提供するための時間.
これは、電子メールを介して拡散するメッセージの1つであり、記事のこのセクションの最後の段落の上に表示されます。. ダウンロードした場合 .ジップ 疑わしいファイル, ZipeZip Online Scannerを使用すると、マルウェアの内容をいつでも確認できます。. でも, 特に上記のようなものである場合、または不明なものから送信された場合は、電子メールからのリンクを開こうとしないでください。 (未確認) ソース.
Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺–より深い
Ursnifトロイの木馬 の数によって押されています Purolatorフィッシング 詐欺メッセージ. 詐欺にはいくつかあります, 別のランディングページ, ブランドを使用する, ロゴ, デザインとフォント Purolator, 公式サイトのテキストと要素の配置を含む. これはすべて、どこかをクリックしてフィッシングページにクレデンシャルの詳細を入力するように説得するために行われます。. したがって、アカウントとプロファイルデータが盗まれたり、乗っ取られたり、なりすまされたりして、どこかで販売される可能性があります。.
下のスクリーンショット画像では, を使用して説得力のあるメッセージを持っている詐欺ページの1つを見ることができます Purolator ページのどこかをクリックする必要があるブランド:
サイバー犯罪者がクリックしたい場所を実際にクリックした場合, フィッシングページにリダイレクトされたり、コンピュータシステムがフィッシングに感染したりする可能性があります。 Ursnifトロイの木馬 (Purolatorフィッシング) 脅威.
現在の上記のスナップショットのメッセージ Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺は次のように述べています:
PUROLATORはあなたのためのパッケージを持っています!
[ラベルはこちらをクリックしてください]
ワンピースであなたのパッケージを取得する方法
以下の手順に従ってください.
追跡番号を含むPurolatorラベルをダウンロードします.ラベルをダウンロードした後,ラベル情報を開き、追跡番号を見つけます. あなたは私たちからの再配達を再スケジュールするか、私たちの場所からのピックアップを手配することができます.
Purolator Your 配送ソリューション
これらすべて Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺は、Webサイト周辺のアラートとしてポップアップで表示することもできます, アプリケーション, メールやその他の手段. Ursnifv3バンキング型トロイの木馬 過去に高度なターゲティング技術を使用していることが判明したため、カナダで最も有名な配送サービスの1つにフィッシング詐欺を使用することを決定したのも不思議ではありません。.
サイトのどこかに電話番号がある場合, 電話回線の反対側に立っている犯罪者は、Purolatorに関連する情報、またはさらに個人的な情報を提供するようにあなたをだまそうとすることを知っています. 彼らが従業員として自分自身を提示するかどうかを信じてはいけません Purolator または別の注目すべき会社. でも, 知っている Ursnifトロイの木馬 Purolatorフィッシング詐欺ページを開くだけでトリガーできる無音ドロッパー技術を使用する可能性があります.
インストールしたブラウザまたはコンピュータの画面がロックされ、画面全体がブロックされて完全にアクセスできないように見える場合があります. そのような状況では, 「ウィンドウズ」ボタンと「Ctrl + Alt + Del」または「閉じる」ボタンでさえ、コンピュータデバイスと対話できるかどうかを確認します.
また、ツールをダウンロードしてインストールするように求められる場合もあります。 Ursnifトロイの木馬 または他のマルウェア. これはすべて詐欺の一部であり、コンピュータの画面に表示される指示に従わないように注意してください。.
同様のメッセージが表示された場合, 彼らがから来ていないことを知っている Purolator. また, ポップアップの数に関係なく, アラートとメッセージボックスが表示されます, これは、コンピュータに危害を加えたり、資格情報を盗んだりする高度な詐欺であることを忘れないでください, あなたからの銀行データまたはその他の情報.
Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺–回避する方法?
このセクションで, に関連する罠に陥るのを防ぐために従うべきルールとガイドラインの簡単なセットを見つけるでしょう Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺 およびその他の関連する脅威. そう, この記事を読んでいる場合, これで、 Purolatorの出荷または小包の通知. 以下にあなたがすべきことを示します.
Purolatorの公式警告アラート そのような詐欺が何度も何度もプッシュされていることをあなたに十分なヒントにする必要があります. 詳細については, 公式のウェブアドレス Purolator ウェブサイトは https://www.purolator.com/en/home.page そのメインページは下に表示されます:
あなたが今知っているように、 Ursnifトロイの木馬 (Purolatorフィッシング) 詐欺 と公式 Purolator サイトページ, スキームに配送ブランドを使用することに関連するほとんどの詐欺を回避する方法については、次のガイドラインを参照してください:
- あなたの商品が配達される前に決して支払わないでください
- あなたについての詳細を提供しないでください, 電子メールまたは不明なWebサイトを介したあなたのアドレスまたは同様の情報
- 電子メールの添付ファイルを開かないでください, Purolatorはそのようなものを送信しないので, どちらもユーザーにそのようなものを開くように要求しません
- サービスに関連するページを参照するには、常にPurolatorの公式Webサイトを使用してください
- 文法的または誤植のあるメッセージは避けてください
- 名前であなたに宛てられていない電子メールを避けてください
- 聞くことを期待していないサービスから送信されたメッセージは避けてください
- 追跡番号や注文や住所に関する具体的な詳細が含まれていないメッセージは避けてください
- リンクをクリックして確認用のメールアドレスを提供することは避けてください
- 身元を確認できない人への支払いは避けてください
上記のガイドラインルールは、 SensorsTechForumチーム, 問題について行われた研究を介して. これらのルールは常識に基づいており、関連するさまざまな詐欺に依存しています Purolator.
Ursnifトロイの木馬を削除する (Purolatorフィッシング) 詐欺
を削除するには Ursnifトロイの木馬 (Purolatorフィッシング) PCから手動で詐欺とそれに関連するトロイの木馬ファイル, 以下に示す段階的な取り外し手順に従ってください. 手動削除ガイドが詐欺を取り除き、そのリダイレクトが完全に行われない場合, 高度なマルウェア対策ツールを使用して、残っているアイテムを検索して削除する必要があります. そのようなソフトウェアは、将来的にシステムを安全に保ちます.
Preparation before removing Ursnif Trojan horse.
実際の除去プロセスを開始する前に, 次の準備手順を実行することをお勧めします.
- これらの指示が常に開いていて、目の前にあることを確認してください.
- すべてのファイルのバックアップを作成します, 破損したとしても. クラウドバックアップソリューションを使用してデータをバックアップし、あらゆる種類の損失に対してファイルを保証する必要があります, 最も深刻な脅威からでも.
- これにはしばらく時間がかかる可能性があるため、しばらくお待ちください.
- マルウェアのスキャン
- レジストリを修正する
- ウイルスファイルを削除する
ステップ 1: SpyHunter マルウェア対策ツールを使用して Ursnif トロイの木馬をスキャンする
ステップ 2: レジストリをクリーンアップします, Ursnif トロイの木馬によってコンピュータ上で作成された.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, Ursnif トロイの木馬によって作成されました。. これは、以下の手順に従うことで発生する可能性があります:
ステップ 3: Find virus files created by Ursnif Trojan horse on your PC.
1.Windowsの場合 8, 8.1 と 10.
新しいWindowsオペレーティングシステムの場合
1: キーボードで押す + R そして書く explorer.exe の中に 走る テキストボックスをクリックしてから、 Ok ボタン.
2: クリック あなたのPC クイックアクセスバーから. これは通常、モニター付きのアイコンであり、その名前は次のいずれかです。 "私のコンピューター", 「私のPC」 また 「このPC」 またはあなたがそれに名前を付けたものは何でも.
3: PC の画面の右上にある検索ボックスに移動し、次のように入力します。 「fileextension:」 と その後、ファイル拡張子を入力します. 悪意のある実行可能ファイルを探している場合, 例は "fileextension:EXE". それをした後, スペースを残して、マルウェアが作成したと思われるファイル名を入力します. ファイルが見つかった場合の表示方法は次のとおりです:
NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.
2.WindowsXPの場合, ビスタ, と 7.
古いWindowsオペレーティングシステムの場合
古い Windows OS では、従来のアプローチが有効なはずです:
1: クリックしてください スタートメニュー アイコン (通常は左下にあります) 次に、 探す 好み.
2: 検索ウィンドウが表示された後, 選ぶ より高度なオプション 検索アシスタントボックスから. 別の方法は、をクリックすることです すべてのファイルとフォルダ.
3: その後、探しているファイルの名前を入力し、[検索]ボタンをクリックします. これには時間がかかる場合があり、その後結果が表示されます. 悪意のあるファイルを見つけた場合, あなたはその場所をコピーまたは開くことができます 右クリック その上に.
これで、ハードドライブ上にあり、特別なソフトウェアによって隠されていない限り、Windows上の任意のファイルを検出できるはずです。.
Ursnif トロイの木馬 FAQ
What Does Ursnif Trojan horse Trojan Do?
The Ursnif Trojan horse トロイの木馬 悪意のあるコンピュータプログラムです 破壊するように設計された, ダメージ, または不正アクセスを取得する コンピュータシステムに. 機密データを盗むために使用できます, システムを支配する, または他の悪意のある活動を開始する.
トロイの木馬はパスワードを盗むことができますか?
はい, トロイの木馬, Ursnif トロイの木馬のような, パスワードを盗むことができます. これらの悪意のあるプログラム are designed to gain access to a user's computer, 被害者をスパイ 銀行口座の詳細やパスワードなどの機密情報を盗む.
Can Ursnif Trojan horse Trojan Hide Itself?
はい, できる. トロイの木馬は、さまざまな手法を使用して自分自身を隠すことができます, ルートキットを含む, 暗号化, と 難読化, セキュリティスキャナーから隠れて検出を回避するため.
トロイの木馬は工場出荷時設定にリセットすることで削除できますか?
はい, トロイの木馬はデバイスを出荷時設定にリセットすることで削除できます. これは、デバイスを元の状態に復元するためです。, インストールされている可能性のある悪意のあるソフトウェアを排除する. 工場出荷時設定にリセットした後でもバックドアを残して再感染する、より洗練されたトロイの木馬があることに留意してください。.
Can Ursnif Trojan horse Trojan Infect WiFi?
はい, トロイの木馬が WiFi ネットワークに感染する可能性があります. ユーザーが感染したネットワークに接続したとき, このトロイの木馬は、接続されている他のデバイスに拡散し、ネットワーク上の機密情報にアクセスできます。.
トロイの木馬は削除できますか?
はい, トロイの木馬は削除可能. これは通常、悪意のあるファイルを検出して削除するように設計された強力なウイルス対策プログラムまたはマルウェア対策プログラムを実行することによって行われます。. ある場合には, トロイの木馬を手動で削除する必要がある場合もあります.
トロイの木馬はファイルを盗むことができますか?
はい, トロイの木馬がコンピュータにインストールされている場合、ファイルを盗むことができます. これは、 マルウェア作成者 またはユーザーがコンピュータにアクセスして、そこに保存されているファイルを盗む.
トロイの木馬を削除できるマルウェア対策?
などのマルウェア対策プログラム スパイハンター トロイの木馬をスキャンしてコンピュータから削除することができます. マルウェア対策を最新の状態に保ち、悪意のあるソフトウェアがないかシステムを定期的にスキャンすることが重要です.
トロイの木馬は USB に感染する可能性があります?
はい, トロイの木馬は感染する可能性があります USB デバイス. USB トロイの木馬 通常、悪意のあるファイルをインターネットからダウンロードしたり、電子メールで共有したりすることで拡散します。, allowing the hacker to gain access to a user's confidential data.
Ursnif トロイの木馬研究について
SensorsTechForum.comで公開するコンテンツ, この Ursnif トロイの木馬の駆除方法ガイドが含まれています, 広範な研究の結果です, 特定のトロイの木馬の問題を取り除くためのハードワークと私たちのチームの献身.
Ursnif トロイの木馬の研究をどのように実施したか?
私たちの調査は独立した調査に基づいていることに注意してください. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そのおかげで、最新のマルウェア定義に関する最新情報を毎日受け取ることができます, さまざまな種類のトロイの木馬を含む (バックドア, ダウンローダー, infostealer, 身代金, 等)
さらに, the research behind the Ursnif Trojan horse threat is backed with VirusTotal.
トロイの木馬によってもたらされる脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.