Huis > Trojaans > Metamorfo Trojan-verwijderingsgids - Herstel uw pc tegen infecties
BEDREIGING VERWIJDEREN

Metamorfo Trojan Removal Gids - Herstel uw pc tegen infecties

Dit artikel is gemaakt om uit te leggen wat is de Metamorfo Trojan en hoe deze malware volledig te verwijderen van uw computer.

De Metamorfo Trojan is een nieuw ontdekte banking virus dat kan kapen accountreferenties en direct manipuleren van de browsers. Onze verwijdering gids is voorzien van een gedetailleerde uitleg van de mechanismen van de werking van de bancaire Trojan, evenals instructies voor het herstellen van de geïnfecteerde computers van de infecties.

bedreiging Samenvatting

Naam Metamorfo
Type Trojan Horse Virus
Korte Omschrijving Zwijgend infecteert het doel machines en wijzigt de belangrijkste applicaties en systeemdiensten.
Symptomen De gebruiker mag geen tekenen van infiltratie ervaren.
Distributie Methode Schadelijke weblinks, schadelijke bestanden, Kwaadaardige e-mails
Detection Tool Zien of je systeem is getroffen door malware

Download

Malware Removal Tool

Gebruikerservaring Word lid van onze Forum om te bespreken Metamorfo.

Februari 2020 New Metamofo trojan-aanvallen

De Metamorfo Trojan heeft dook opnieuw in een actieve campagne die is gericht tegen gebruikers die gebruik maken van online bankdiensten. Het doel van de Trojan is om persoonlijke informatie te oogsten, inclusief referenties voor banken en betaalkaart data. Tot nu toe campagnes uitvoering ervan zijn gelanceerd in landen over de hele wereld, voorbeelden zijn De Verenigde Staten, Peru, Canada, Chili, Spanje, Brazilië, Mexico en Ecuador.

De gekozen wijze van infectie weer phishing e-mails - de criminelen kunnen sturen valse meldingen of andere vormen van inhoud die de gebruikers zou verwachten. De slachtoffers zullen informtion krijgen dat ze een factuur hebben ontvangen en manipuleren van de slachtoffers in het downloaden en het runnen van een ZIP-archief. Bij werking van de ingebouwde macro's zal een uitvoerbaar bestand uit te voeren.

Een van de eerste modules die worden uitgevoerd nadat de infectie is begonnen zal de security bypass - het gaat op zoek naar alle actieve processen van de security-toepassingen en motoren en actief deze afsluiten. Dit wordt gedaan om geen alarm niet te verhogen over de infectie. De infectie wordt gedaan door middel van een AutoIt script - een populaire taal die wordt gebruikt voor het automatiseren van taken en vooral gebruikt in Microsoft Windows-computers. Een belangrijke operatie is de het uitschakelen van auto-formulieren invullen in webbrowsers. Dit wordt gedaan om een ​​keylogger die de ingevoerde gegevens zal verwerven en stuur ze naar de hacker operators achter de ransomware lopen.

Volgens het beschikbare onderzoek een totaal van 32 zoekwoorden worden gecontroleerd door de hoofdmotor voor potentiële nuttige informatie. Zodra een van hen wordt gedetecteerd door het Trojaanse component zal de hackers via een beveiligde verbinding worden verzonden.

Metamorfo - How Does It Infect

Security experts signaleren dat een nieuwe dreiging die bekend staat als de Metamorfo Trojan infecteert de computer van gebruikers in Brazilië. Volgens de gegevens van de primaire verdeling methode is het gebruik van SPAM e-mailberichten. Meestal bevatten social engineering elementen die de ontvangers te dwingen tot het installeren van de gevaarlijkste bedreiging. In de meeste gevallen kan het ofwel hyperlinks de inhoud orgaan of direct vastgemaakt om de berichten. Ze zijn ook de meest voorkomende dragers voor virale ladingen, twee van de meest populaire vormen zijn de volgende:

  • Geïnfecteerde Software Installateurs - De gevaarlijke code is ingebed in toepassingen die worden gebruikt door veel gebruikers. Voorbeelden hiervan zijn kantoor en de productiviteit toepassingen, creativiteit suites, Nut van het systeem en anderen.
  • geïnfecteerde Documenten - Met dezelfde strategie van de hackers kan de code te integreren in de documenten van verschillende typen: rich tekstdocumenten, spreadsheets of presentaties. De code wordt geactiveerd door interactie met de ingebouwde macro's (scripts). Wanneer de bestanden worden geopend een melding prompt verschijnt waarin wordt gevraagd de doelstellingen om het inschakelen van scripts. Als dit gebeurt de infectie zou volgen.

De analyse toont aan dat de hackers een niet-traditionele scenario hebben bedacht door bewerken van een kwaadaardige HTML attachment. Het is ontworpen om te kijken als een elektronische overschrijving kennisgeving. Wanneer het slachtoffer gebruikers omgaan met de scripts worden ze doorgestuurd naar een payload die op verschillende hosting sites of cloud service-platforms kan worden gehost: GitHub, Een schijf, Dropbox, MEGA, Google Drive en anderen. De veiligheid ANALYSE laat zien dat een shortener dienst wordt gebruikt om de redirecet URL te verbergen. De payload zelf is opgenomen in een ZIP-archief bestand en een enkel uitvoerbaar bestand bevat. Wanneer het wordt begonnen met de Metamorfo Trojan infectie volgt.

Metamorfo - Meer informatie en analyse

De Metamorfo Trojan zelf bestaat uit vier elementen:

  • car.dat - Een willekeurig gegenereerde naam gegeven aan Windows gereedschap.
  • i4.dt - Een VBS script dat hetzelfde zip-bestand downloadt.
  • id - een ID die wordt gegenereerd voor elke individuele gastheer.
  • cryptui.dll - De kwaadaardige Trojan zelf.

De Metamorfo Trojan infectieproces volgt een getrapt patroon infectie. De eerste module die wordt gelanceerd door de belangrijkste kwaadaardige motor is de data harvesting bestanddeel. Het kan worden geconfigureerd om twee soorten informatie kapen:

  • Gevoelige data - Het kan worden gebruikt om de identiteit van het slachtoffer direct bloot door het verzamelen van strings die gerelateerd zijn aan hen. Voorbeeld strings onder de naam van het slachtoffer, adres, telefoon nummer, belangen, plaats, accountgegevens of wachtwoorden.
  • campagnestatistieken - De geoogste informatie wordt gebruikt om de aanval campagnes te optimaliseren. Voorbeeld gekaapt strings bevatten hardwarecomponenten informatie en bepaalde besturingssysteem ingestelde waarden.

Verdere updates voor het kan leiden tot het gebruik van een stealth bescherming module. Het kan worden gebruikt om het virus instantie te beschermen tegen alle programma's die kunnen interfereren met de uitvoering van het virus. Voorbeelden hiervan zijn anti-virus programma's, sandbox omgevingen en virtual machine hosts. Deze module is ook verantwoordelijk voor het onderdrukken van elk systeem controle op de toepassing en diensten, waaronder de volgende:

  • msconfig.exe (Systeem configuratie hulpprogramma)
  • taskmgr.exe (Taakbeheer)
  • Regedit.exe (Windows Register-editor)
  • CCleaner64.exe (CCleaner Application aanleg)
  • Itauaplicativo.exe

De dreiging is uitgevoerd stealth manier, een poging om zichzelf te maskeren. Het is geconfigureerd om klein bestand afdrukken dat is een gemeenschappelijk teken van de reguliere systeemdiensten vertrekken. Wanneer Metamorfo Trojan op de juiste wijze ingezet om het systeem en de virus engine begonnen zal beginnen met de ingebouwde instructies. Het Trojaanse paard zal beginnen aan te haken aan het besturingssysteem en de door de gebruiker geïnstalleerde software op zoek naar tekenen van Internet bankdiensten of uitwisselingsplatformen. Dit betekent dat de ontwikkelaars achter de dreiging code die compatibel is gemaakt met de meest populaire browsers hebben bedacht: Mozilla Firefox, Google Chrome, Internet Explorer, Safari, Opera en Microsoft Edge. De toegang tot hen in staat stelt de criminele operators om te lezen en opgeslagen gegevens, zoals de volgende te schrijven: cookies, geschiedenis, bladwijzers, instellingen en opgeslagen accountreferenties.

Het virus wordt vervolgens opgezet als een aanhoudende dreiging wat betekent dat het automatisch elke keer start de computer wordt opgestart. Het Trojaanse paard kan de mogelijkheid in de aan te gaan verwijderen boot recovery menu om gebruikers te verbieden van een poging om handmatig verwijderen. Om de zaken nog erger te maken de motor kan ook verwijderen Shadow Volume Copies van gegevens die van belang geacht voor de slachtoffers. Dit betekent dat de enige manier waarop het kan worden hersteld is om een ​​kwaliteit data recovery tool gebruiken, Raadpleeg onze instructies voor verdere begeleiding.

De kwaadaardige motor kan verschillende wijzigingen doorgevoerd aan het maken Windows-register. Toen ze invloed hebben op een door de gebruiker geïnstalleerde toepassingen van de gebruikers niet in staat zijn om bepaalde functies en diensten te lanceren. Als het besturingssysteem wordt beïnvloed de algehele prestaties van het systeem kunnen lijden.

Een bewaking Module geactiveerd die begint aan het slachtoffer de gebruikers van acties en verslagen screenshots in het JPEG-formaat die zijn opgeslagen op een vooraf bepaalde locatie op te nemen.

Een van de belangrijkste functies van de Metamorfo Trojan is de netwerkverbinding. Het wordt gebruikt voor aansluiting op een vooraf bepaalde gecontroleerde server-hacker. Er zijn verschillende versies die verschillende adressen voorzien geweest, tot nu toe de volgende zijn geïdentificeerd:

80[.]211.140[.]235
87[.]98.146[.]34
212[.]237.46[.]6
185[.]43.209[.]182

De analisten waren in staat om een ​​aantal van de commando's die worden gebruikt door de hacker operators verzamelen:

  • OK - Haalt een lijst van de geïnstalleerde banksoftware.
  • PING - Het wordt vanaf de command and control servers gestuurd om de verbinding levend te houden. Een PONG antwoord wordt verwacht.
  • dellLemb - Wist de vooraf gedefinieerde registry entries.
  • EXECPROGRAM - Voert een doel programma op de gecompromitteerde gastheer.
  • EXITEWINDOWS - Sluit de huidige bewerking.
  • NOVOLEMBRETE - Maakt een vooraf gedefinieerde registervermelding die preset data opslaat.

Zoals de analyse heeft gekeken over de verzamelde monsters experts ontdekt dat er bepaalde geavanceerde stealth-functies ingebouwd in de latere stammen. In hen de Metamorfo Trojan is voorzien van een legitiem product van Microsoft, samen met beschadigde DLL-bestanden die in het systeemgeheugen worden geladen. Het wordt gebruikt om kritieke diensten te kapen, met de verleende toegang een uitgezette gegevens oogsten kan worden gestart.

De Metamorfo Trojan kan de besmette computer voor alle bancaire software scant. Het wordt vervolgens vergeleken met een gedownloade lijst van de hacker gecontroleerde servers. Wanneer een compatibele toepassing of een browser wordt gedetecteerd de Trojan kan automatisch kapen de ingevoerde referenties.

Beïnvloed diensten door de Metamorfo Trojan zijn beide online banking oplossingen en (crypto)munteenheden. In aanvulling op het stelen van de accountreferenties sommige versies van de malware kan worden aangepast aan elke transacties vormen wijzigen en vervang de ontvangers aan te pakken zonder dat de gebruiker het merkt. Dit betekent dat als gevolg van hun actie fondsen automatisch wordt gekaapt.

Op dit moment zijn er verschillende handtekeningen die worden gebruikt om de dreiging te labelen. De volgende identifiers zijn geassocieerd met de verzamelde monsters:

  • Generic.Banker.Delf.FBD4F540
  • PWS-FCJW!C2CC04BE25F2
  • Script.Exploit.Generic.Wuqr
  • Spyware ( 005259ba1 )
  • TR / Spy.Banker.rxdds
  • TROJ_GEN.R011C0OC318
  • Trojan-Spy.Metamorfo
  • TrojanSpy.Banker!rIQxBOu7TYM
  • Virus.Banker.Delf!c
  • W32 / PWS.VKJI-4874

Verwijder Metamorfo effectief uit Windows

Om volledig te ontdoen van deze Trojan, raden wij u aan de instructies voor het verwijderen volgen onder dit artikel. Ze zijn zo gemaakt dat ze je helpen te isoleren en verwijder de Metamorfo Trojan handmatig of automatisch. Als handmatige verwijdering vertegenwoordigt moeilijkheid voor u, deskundigen adviseren altijd om de verwijdering automatisch uit te voeren door het uitvoeren van een anti-malware scan via specifieke software op uw pc. Dergelijke anti-malware programma heeft tot doel ervoor te zorgen dat de Metamorfo is volledig verdwenen en uw Windows-besturingssysteem veilig blijft tegen eventuele toekomstige malware-infecties.

Martin Beltov

Martin studeerde af met een graad in de uitgeverij van de universiteit van Sofia. Als een cyber security enthousiast dat hij geniet van het schrijven over de nieuwste bedreigingen en de mechanismen van inbraak.

Meer berichten

Volg mij:
Tjilpen


Voorbereiding voor het verwijderen Metamorfo.

Voor het eigenlijke verwijdering, Wij raden u aan de volgende voorbereidende stappen te doen.

  • Zorg ervoor dat u deze instructies altijd open en in de voorkant van je ogen.
  • Doe een back-up van al uw bestanden, zelfs als ze konden worden beschadigd. U moet een back-up van uw gegevens met een cloud backup oplossing en verzekeren van uw bestanden tegen elke vorm van verlies, zelfs van de meest ernstige bedreigingen.
  • Wees geduldig als deze een tijdje zou kunnen nemen.
  • Scannen op malware
  • Registers repareren
  • Verwijder virusbestanden

Stap 1: Scannen op Metamorfo met SpyHunter Anti-Malware Tool

1. Klik op de "Download" knop om door te gaan naar de downloadpagina van SpyHunter.


Het wordt aanbevolen om een ​​scan uit te voeren vóór de aankoop van de volledige versie van de software om ervoor te zorgen dat de huidige versie van de malware kan worden gedetecteerd door SpyHunter. Klik op de overeenkomstige links om SpyHunter's te controleren EULA, Privacybeleid en Threat Assessment Criteria.


2. Nadat u SpyHunter hebt geïnstalleerd, wachten tot het automatisch bijgewerkt.

SpyHunter 5 Scan stap 1


3. Nadat de update is voltooid, Klik op de 'Malware / pc-scan' tab. Een nieuw venster zal verschijnen. Klik op 'Start scan'.

SpyHunter 5 Scan stap 2


4. Na SpyHunter klaar is met het scannen van uw pc voor alle bestanden van de bijbehorende dreiging en vonden ze, kunt u proberen om ze automatisch en permanent verwijderd te krijgen door te klikken op de 'De volgende' knop.

SpyHunter 5 Scan stap 3

Als er bedreigingen zijn verwijderd, Het wordt sterk aanbevolen om herstart je pc.

Stap 2: Verwijder eventuele registers, aangemaakt door Metamorfo op uw computer.

De doorgaans gericht registers van Windows-machines zijn de volgende:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

U kunt ze openen door het openen van het Windows-register-editor en met weglating van alle waarden, aangemaakt door Metamorfo er. Dit kan gebeuren door de stappen onder:


1. Open de Run Window opnieuw, type "regedit" en klik OK.
Verwijder Virus Trojan Stap 6


2. Wanneer u het opent, je vrij kunt navigeren naar de Run en RunOnce sleutels, waarvan de locaties hierboven aangegeven.
Verwijder Virus Trojan Stap 7


3. U kunt de waarde van het virus te verwijderen door met de rechtermuisknop op te klikken en te verwijderen.
Verwijder Virus Trojan Stap 8 Tip: Om een ​​virus gecreëerd waarde te vinden, U kunt met de rechtermuisknop op te klikken en klik op "Wijzigen" om te zien welk bestand het is ingesteld om te werken. Als dit het virus bestand locatie, Verwijder de waarde.

Stap 3: Find virus files created by Metamorfo on your PC.


1.Voor Windows 8, 8.1 en 10.

Voor nieuwere Windows-besturingssystemen

1: Op het toetsenbord druk + R en schrijf explorer.exe in de Rennen tekstvak en klik dan op de OK knop.

Verwijder Virus Trojan Stap 9

2: Klik op uw pc uit de snelle toegang bar. Dit is meestal een icoon met een monitor en de naam is ofwel "Mijn computer", "My PC" of "Deze PC" of hoe je het hebt genoemd.

Verwijder Virus Trojan Stap 10

3: Navigeer naar het zoekvak in de rechterbovenhoek van het scherm van uw pc en typ "echter in meerdere contexten:" en waarna typt u de bestandsextensie. Als u op zoek bent naar kwaadaardige executables, Een voorbeeld kan zijn "echter in meerdere contexten:exe". Na het doen van dat, laat een spatie en typ de bestandsnaam die u denkt dat de malware is gemaakt. Hier is hoe het kan verschijnen als het bestand is gevonden:

bestandsextensie kwaadaardig

NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.

2.Voor Windows XP, Uitzicht, en 7.

Voor oudere Windows-besturingssystemen

In oudere Windows-besturingssystemen zou de conventionele aanpak de effectieve moeten zijn:

1: Klik op de Start Menu icoon (meestal op uw bottom-links) en kies vervolgens de Zoeken voorkeur.

Virus-trojan verwijderen

2: Na het zoekvenster verschijnt, kiezen Meer geavanceerde opties van de search assistent doos. Een andere manier is door te klikken op Alle bestanden en mappen.

Verwijder Virus Trojan Stap 11

3: Na dat type de naam van het bestand dat u zoekt en klik op de knop Zoeken. Dit kan enige tijd duren, waarna de resultaten worden weergegeven. Als u het kwaadaardig bestand hebt gevonden, u kunt kopiëren of openen de locatie door rechtermuisknop te klikken ben ermee bezig.

Nu moet je in staat om elk bestand op Windows ontdekken zolang het op uw harde schijf en is niet verborgen via speciale software.


Metamorfo FAQ

What Does Metamorfo Trojan Do?

The Metamorfo Trojaans is een kwaadaardig computerprogramma ontworpen om te ontwrichten, schade, of ongeautoriseerde toegang verkrijgen naar een computersysteem. Het kan worden gebruikt om gevoelige gegevens te stelen, controle krijgen over een systeem, of andere kwaadaardige activiteiten starten.

Kunnen Trojaanse paarden wachtwoorden stelen??

Ja, Trojans, like Metamorfo, kan wachtwoorden stelen. Deze kwaadaardige programma's are designed to gain access to a user's computer, slachtoffers bespioneren en gevoelige informatie zoals bankgegevens en wachtwoorden stelen.

Can Metamorfo Trojan Hide Itself?

Ja, het kan. Een Trojaans paard kan verschillende technieken gebruiken om zichzelf te maskeren, inclusief rootkits, encryptie, en verduistering, om zich te verbergen voor beveiligingsscanners en detectie te omzeilen.

Kan een Trojaans paard worden verwijderd door Factory Reset?

Ja, een Trojaans paard kan worden verwijderd door uw apparaat terug te zetten naar de fabrieksinstellingen. Dit komt omdat het het apparaat in de oorspronkelijke staat zal herstellen, het verwijderen van schadelijke software die mogelijk is geïnstalleerd. Houd er rekening mee dat er geavanceerdere Trojans zijn die achterdeurtjes achterlaten en opnieuw infecteren, zelfs na een fabrieksreset.

Can Metamorfo Trojan Infect WiFi?

Ja, het is mogelijk dat een trojan wifi-netwerken infecteert. Wanneer een gebruiker verbinding maakt met het geïnfecteerde netwerk, de Trojan kan zich verspreiden naar andere aangesloten apparaten en kan toegang krijgen tot gevoelige informatie op het netwerk.

Kunnen Trojaanse paarden worden verwijderd?

Ja, Trojaanse paarden kunnen worden verwijderd. Dit wordt meestal gedaan door een krachtig antivirus- of antimalwareprogramma uit te voeren dat is ontworpen om schadelijke bestanden te detecteren en te verwijderen. In sommige gevallen, handmatige verwijdering van de Trojan kan ook nodig zijn.

Kunnen Trojaanse paarden bestanden stelen?

Ja, Trojaanse paarden kunnen bestanden stelen als ze op een computer zijn geïnstalleerd. Dit wordt gedaan door de malware auteur of gebruiker om toegang te krijgen tot de computer en vervolgens de bestanden te stelen die erop zijn opgeslagen.

Welke anti-malware kan Trojaanse paarden verwijderen?

Antimalwareprogramma's zoals SpyHunter zijn in staat om Trojaanse paarden op uw computer te scannen en van uw computer te verwijderen. Het is belangrijk om uw anti-malware up-to-date te houden en uw systeem regelmatig te scannen op schadelijke software.

Kunnen Trojaanse paarden USB infecteren?

Ja, Trojaanse paarden kunnen infecteren USB apparaten. USB-trojans wordt meestal verspreid via schadelijke bestanden die van internet zijn gedownload of via e-mail zijn gedeeld, allowing the hacker to gain access to a user's confidential data.

About the Metamorfo Research

De inhoud die we publiceren op SensorsTechForum.com, this Metamorfo how-to removal guide included, is het resultaat van uitgebreid onderzoek, hard werken en de toewijding van ons team om u te helpen het specifieke trojan-probleem op te lossen.

How did we conduct the research on Metamorfo?

Houd er rekening mee dat ons onderzoek is gebaseerd op een onafhankelijk onderzoek. We hebben contact met onafhankelijke beveiligingsonderzoekers, waardoor we dagelijks updates ontvangen over de nieuwste malwaredefinities, inclusief de verschillende soorten trojans (achterdeur, downloader, infostealer, losgeld, etc.)

Bovendien, the research behind the Metamorfo threat is backed with VirusTotal.

Om de dreiging van trojans beter te begrijpen, raadpleeg de volgende artikelen die deskundige details bieden:.

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens