De Belonard Trojan is een gevaarlijk wapen gebruikt tegen computer gebruikers wereldwijd. Het infecteert vooral via Counter Strike in-game client kwetsbaarheden. Ons artikel geeft een overzicht van zijn gedrag in overeenstemming met de verzamelde monsters en beschikbare rapporten, Ook kan het nuttig zijn in een poging om het virus te verwijderen.
bedreiging Samenvatting
Naam | Belonard Trojan |
Type | Trojaans |
Korte Omschrijving | De Belonard Trojan is een computervirus dat is ontworpen om in stilte te infiltreren computersystemen. |
Symptomen | De slachtoffers mag geen zichtbare symptomen van een infectie. |
Distributie Methode | software beveiligingslekken, Freeware Installations, gebundelde pakketten, Scripts en anderen. |
Detection Tool |
Zien of je systeem is getroffen door malware
Download
Malware Removal Tool
|
Gebruikerservaring | Word lid van onze Forum om te bespreken Belonard Trojan. |
Belonard Trojan - distributiemethoden
De Belonard Trojan is aangetroffen in een lopende aanval campagne die een nieuwe zwakke plek in het populaire computerspel richt Tegenaanval 1.6. Volgens de vrijgegeven informatie deze infectie maakt gebruik van een nieuw ontdekte kwetsbaarheid gecategoriseerd als Uitvoering van externe code. Het bewijs dat dit het geval is komt uit het feit dat een aantal van de gebreken geconstateerd in het spel bouwt. Twee van de zwakke punten zijn te vinden in het officiële spel client en vier in gewijzigde piraat versies.
De Belonard Trojan bestaat uit 11 componenten en bevat verschillende scenario volgens de gegeven situatie. Afhankelijk van het type van versie de criminelen worden met behulp van een andere injectie methode wordt toegepast. De gebruikelijke mechanisme een externe code zwakheid die is gestart door een hacker gecontroleerde server. Wanneer de spelers de multiplayer-modus van het spel te starten zullen ze een lijst van servers van waaruit ze kunnen kiezen worden gegeven. Als een malware men gekozen voor de desbetreffende code wordt automatisch gevaarlijk bibliotheken over te dragen aan de cliënten.
Een complex eerste controle s uitgevoerd om te controleren of er Belonard Trojan bestanden zijn te vinden op de vers geïnfecteerde computer. Afhankelijk van de verkregen informatie de benodigde bestanden worden gedownload, verschillende versies worden bedacht om de huidige omstandigheden aan te pakken.
De Belonard Trojan zal een speciale component die de ingezette bestanden te beschermen tegen knoeien of verwijdering te installeren. Dit wordt gedaan door het filteren van de verzoeken, bestanden en opdrachten van andere game servers. Alle gebruikersinteracties worden via een speciaal ontworpen netwerkverbinding.
Andere methoden die kunnen worden gebruikt door de slachtoffers onder meer de volgende mechanismen:
- Schadelijke Download Sites - De oprichting van-hacker gemaakt sites die als legitieme download bronnen stellen is een van de meest techniek bij het verspreiden van malware van alle soorten. Ze worden gehost op gelijk klinkende domeinnamen als bekende pagina's en kunnen zelfs gebruik maken van zelf-ondertekende beveiligingscertificaten. Common varianten omvatten zoekmachines, downloadportals, bestemmingspagina's van producten en etc.
- E-mail Phishing Tactics - De criminelen kunnen SPAM phishing tactiek om de ontvangers te dwingen te laten denken dat ze een legitiem bericht hebt ontvangen van een bekend bedrijf of dienst te gebruiken. Ze bevatten gestolen inhoud van de echte bronnen en de infecties kunnen worden veroorzaakt via interactie met alle links, afbeeldingen, multimedia en etc. Ze kunnen direct worden bevestigd aan de e-mails.
- Bestanden delen Networks - Ze worden gebruikt door eindgebruikers om zowel legitiem als piraat content delen. De meest populaire optie op het moment is BitTorrent.
- Browser hijackers - Ze zijn gemaakt door de hackers als vals browser plugins, bekend als “kapers” - dit is de naam gegeven aan hen als ze de standaardinstellingen van de webbrowsers zal veranderen. Ze zijn meestal te vinden op de relevante repositories met recensies valse gebruikers en gebruikersgegevens. De beschrijvingen zullen beloven nieuwe functie toevoegingen of prestaties optimalisaties. Zodra ze zijn geïnstalleerd, worden de desbetreffende virus inzet plaats en alle andere relevante acties te ondernemen.
Belonard Trojan - Gedetailleerde beschrijving
Een van de eerste onderdelen die worden uitgevoerd zodra de Trojaanse heeft geïnfiltreerd de computer is om een run data harvesting component. Het kan worden geprogrammeerd om gegevens die in de twee soorten gegevens kunnen worden gegroepeerd extraheren:
- Prive informatie - De motor kan geprogrammeerd worden om uitgebreide informatie over het slachtoffer gebruikers te extraheren. Dit wordt gedaan door op zoek naar specifieke strings, zoals hun naam, adres, telefoonnummer en eventueel opgeslagen accountreferenties.
- Informatie over de machine - Er is een breed scala van informatie die een grote hoeveelheid gegevens kan onthullen over de gecompromitteerde machines. Het bevat een volledige lijst van de geïnstalleerde hardwarecomponenten, bepaalde gebruikersinstellingen en huidige besturingssysteem voorwaarden.
Door de eerste infectie dit systeem controle verplicht worden gesteld, omdat zij de Trojan automatisch kiezen voor de meest geschikte versie van de post-infectie engine. Het wordt gedownload van de malware-server door de belangrijkste infectie motor.
Wat interessanter is dat een eerste controle wordt gedaan na de Trojaanse bestanden zijn gedownload. Dit wordt gedaan om ervoor te zorgen dat een eerdere infectie niet is gebeurd. Wat er zal gebeuren is dat een persistent installatie wordt gestart. In dit specifieke geval is dit een verzameling van een aantal kwaadaardige acties. De eerste is de wijziging van het Windows-register - het wordt gedaan door het creëren van nieuwe snaren voor de Belonard Trojan. Dit wordt gevolgd door modificatie van configuratiebestanden en bepaalde opstartopties die de belangrijkste motor automatisch zal maken om zo snel starten als de computer wordt aangezet.
Alle verzamelde informatie wordt onmiddellijk overgebracht naar de hacker operators. Een bijzonder kenmerk van deze specifieke bedreiging is het opzetten van een dienst die de naam van neemt “Windows DHCP-service” dat is de naam van een legitieme en belangrijke network service. Na deze module is voltooid uitvoeren van de Trojan zal een permanente verbinding naar een hacker gecontroleerde server starten. At random periodes zal de Trojan een nieuwe zoektocht naar Counter Strike spel klanten te lanceren, de infectie modules en een verbinding met de bevoegde kwaadaardige servers.
Een van de gevaarlijke componenten in verband met deze specifieke bedreiging is de gamemodificaties module. Het zal de geïnstalleerde klanten te vergelijken met haar eigen interne lijst met aangepaste versies en de CS-bestanden dienovereenkomstig aan te passen door een van beide toe te voegen in nieuwe bestanden, het wijzigen van bestaande of helemaal verwijderen van bepaalde delen van de structuur van het spel. De nieuw geüploade payloads nep-game servers emuleren op de besmette apparaten. Het volgende onderdeel zal proxies voor deze servers maken en deze registreren bij de API Steam. Dit betekent dat in potentie alle Counter Strike 1.6 spelers zijn kwetsbaar.
Als gevolg van de infecties een grootschalige botnet is gemaakt. Beveiliging onderzoekers waren in staat om de eerste golf van gecompromitteerde machines uit te schakelen maar we verwachten dat een follow-up aanval campagne kan volgen.
Verwijder Belonard Trojan volledig
Verwijderen Belonard Trojan handmatig van uw computer, volg de stap-voor-stap verwijderen tutorial hieronder te opgeschreven. In het geval dat dit handmatig verwijderen niet volledig te ontdoen van de mijnwerker malware, je moet zoeken naar en verwijder eventuele overgebleven onderdelen met een geavanceerde anti-malware gereedschap. Dergelijke software kan uw computer veilig houden in de toekomst.
- Gids 1: Hoe te verwijderen Belonard Trojan uit Windows.
- Gids 2: Get rid of Belonard Trojan on Mac OS X.
- Gids 3: Remove Belonard Trojan in Google Chrome.
- Gids 4: Verwijder Belonard Trojan van Mozilla Firefox.
- Gids 5: Verwijder Belonard Trojan van Microsoft Edge.
- Gids 6: Verwijder Belonard Trojan uit Safari.
- Gids 7: Verwijder Belonard Trojan uit Internet Explorer.
- Gids 8: Disable Belonard Trojan Push Notifications in Your Browsers.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Hoe te verwijderen Belonard Trojan uit Windows.
Stap 1: Start uw pc op in de veilige modus om Belonard Trojan te isoleren en te verwijderen





Stap 2: Verwijder Belonard Trojan en bijbehorende software van Windows
Hier is een methode om in een paar eenvoudige stappen die moeten in staat zijn om de meeste programma's te verwijderen. Geen probleem als u Windows 10, 8, 7, Vista of XP, die stappen zal de klus te klaren. Slepen van het programma of de map naar de prullenbak kan een zeer slechte beslissing. Als je dat doet, stukjes van het programma worden achtergelaten, en dat kan leiden tot een instabiel werk van uw PC, fouten met het bestandstype verenigingen en andere onaangename activiteiten. De juiste manier om een programma te krijgen van je computer is deze ook te verwijderen. Om dat te doen:



Stap 3: Verwijder eventuele registers, gemaakt door Belonard Trojan op uw computer.
De doorgaans gericht registers van Windows-machines zijn de volgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
U kunt ze openen door het openen van het Windows-register-editor en met weglating van alle waarden, gemaakt door Belonard Trojan daar. Dit kan gebeuren door de stappen onder:



Voor het starten "Stap 4", alsjeblieft laars terug in de normale modus, in het geval dat u op dit moment in de Veilige modus.
Dit stelt u in staat om te installeren en gebruik SpyHunter 5 geslaagd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan van Mac OS X.
Stap 1: Uninstall Belonard Trojan en verwijder gerelateerde bestanden en objecten
1. Druk op de ⇧ ⌘ + + U sleutels te openen nutsbedrijven. Een andere manier is om te klikken op “Gaan”En vervolgens op“nutsbedrijven", zoals blijkt uit onderstaande afbeelding:
- Ga naar vinder.
- In de zoekbalk typt u de naam van de app die u wilt verwijderen.
- Boven de zoekbalk veranderen de twee drop down menu's om "System Files" en "Zijn inbegrepen" zodat je alle bestanden in verband met de toepassing kunt zien die u wilt verwijderen. Houd er rekening mee dat sommige van de bestanden kunnen niet worden gerelateerd aan de app, zodat heel voorzichtig welke bestanden u wilt verwijderen.
- Als alle bestanden zijn gerelateerd, houd de ⌘ + A knoppen om ze te selecteren en dan rijden ze naar "Trash".
In het geval dat u Belonard Trojan niet kunt verwijderen via Stap 1 bovenstaand:
In het geval dat u niet het virus bestanden en objecten in uw Applications of andere plaatsen waar we hierboven hebben laten zien te vinden, kunt u handmatig zoeken voor hen in de bibliotheken van je Mac. Maar voordat je dit doet, Lees de disclaimer hieronder:
U kunt dezelfde procedure te herhalen met de volgende andere Bibliotheek directories:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Tip: ~ Er is met opzet, omdat het leidt tot meer LaunchAgents.
Stap 2: Scan voor en verwijder Belonard Trojan bestanden van uw Mac
Wanneer u problemen ondervindt op uw Mac als gevolg van ongewenste scripts en programma's zoals Belonard Trojan, de aanbevolen manier van het elimineren van de dreiging is met behulp van een anti-malware programma. SpyHunter voor Mac biedt geavanceerde beveiligingsfuncties samen met andere modules die de beveiliging van uw Mac verbeteren en in de toekomst beschermen.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan uit Google Chrome.
Stap 1: Begin Google Chrome en open de druppel menu
Stap 2: Beweeg de cursor over "Gereedschap" en vervolgens het uitgebreide menu kiest "Extensions"
Stap 3: Van de geopende "Extensions" menu vinden de ongewenste uitbreiding en klik op de "Verwijderen" knop.
Stap 4: Nadat de extensie wordt verwijderd, herstart Google Chrome door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan van Mozilla Firefox.
Stap 1: Begin Mozilla Firefox. Open de menuvenster
Stap 2: Selecteer "Add-ons" symbool uit het menu.
Stap 3: Selecteer de ongewenste uitbreiding en klik op "Verwijderen"
Stap 4: Nadat de extensie wordt verwijderd, herstart Mozilla Firefox door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan van Microsoft Edge.
Stap 1: Start Edge-browser.
Stap 2: Open het drop menu door te klikken op het pictogram in de rechterbovenhoek.
Stap 3: Uit het drop menu selecteren "Extensions".
Stap 4: Kies de vermoedelijke kwaadaardige extensie die u wilt verwijderen en klik dan op de tandwiel icoon.
Stap 5: Verwijder de kwaadaardige uitbreiding door naar beneden scrollen en vervolgens te klikken op Uninstall.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan uit Safari.
Stap 1: Start de Safari-app.
Stap 2: Na uw muis cursor naar de bovenkant van het scherm, Klik op de Safari tekst naar de drop-down menu te openen.
Stap 3: Vanuit het menu, Klik op "Voorkeuren".
Stap 4: Nadien, selecteer de 'Extensions' tab.
Stap 5: Klik eenmaal op de extensie die u wilt verwijderen.
Stap 6: Klik 'Uninstall'.
Een pop-up venster waarin wordt gevraagd om een bevestiging te verwijderen de verlenging. Kiezen 'Uninstall' opnieuw, en de Belonard Trojan wordt verwijderd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Belonard Trojan uit Internet Explorer.
Stap 1: Start Internet Explorer.
Stap 2: Klik op de versnelling pictogram met de naam 'Gereedschap' naar de drop-menu te openen en selecteer 'Manage Add-ons'
Stap 3: In het 'Manage Add-ons' venster.
Stap 4: Selecteer de extensie die u wilt verwijderen en klik vervolgens op 'Uitschakelen'. Een pop-up venster zal verschijnen om u te informeren dat u op het punt om de geselecteerde extensie uit te schakelen zijn, en wat meer add-ons kan net zo goed worden uitgeschakeld. Laat alle vakjes aangevinkt, en klik 'Uitschakelen'.
Stap 5: Nadat de ongewenste uitbreiding is verwijderd, herstart Internet Explorer door het sluiten van de rode 'X' knop aan de rechter bovenhoek en opnieuw starten.
Remove Push Notifications caused by Belonard Trojan from Your Browsers.
Schakel pushmeldingen van Google Chrome uit
Om pushberichten uit de Google Chrome-browser uit te schakelen, volgt u de onderstaande stappen:
Stap 1: Ga naar Instellingen in Chrome.
Stap 2: In Instellingen, selecteer “Geavanceerde instellingen":
Stap 3: Klik "Inhoudsinstellingen":
Stap 4: Open "meldingen":
Stap 5: Klik op de drie stippen en kies Blokkeren, Bewerken of opties verwijderen:
Verwijder pushmeldingen in Firefox
Stap 1: Ga naar Firefox-opties.
Stap 2: Ga naar Instellingen", typ "meldingen" in de zoekbalk en klik op "Instellingen":
Stap 3: Klik op "Verwijderen" op een site waarvan u de meldingen wilt verwijderen en klik op "Wijzigingen opslaan"
Stop pushmeldingen op Opera
Stap 1: In opera, pers ALT + P om naar Instellingen te gaan
Stap 2: In Zoeken instellen, typ "Inhoud" om naar Inhoudsinstellingen te gaan.
Stap 3: Open Meldingen:
Stap 4: Doe hetzelfde als met Google Chrome (hieronder uitgelegd):
Elimineer pushmeldingen op Safari
Stap 1: Open Safari-voorkeuren.
Stap 2: Kies het domein waar u graag push-pop-ups naartoe wilt en verander naar "Ontkennen" van "Toestaan".