De Delf Trojan is een gevaarlijk wapen gebruikt tegen computer gebruikers wereldwijd. Het infecteert voornamelijk via geïnfecteerde software installateurs. Ons artikel geeft een overzicht van zijn gedrag in overeenstemming met de verzamelde monsters en beschikbare rapporten, Ook kan het nuttig zijn in een poging om het virus te verwijderen.
bedreiging Samenvatting
Naam | Delf Trojan |
Type | Trojaans |
Korte Omschrijving | De Delf Trojan is een computervirus dat is ontworpen om in stilte te infiltreren computersystemen. |
Symptomen | De slachtoffers mag geen zichtbare symptomen van een infectie. |
Distributie Methode | software beveiligingslekken, Freeware Installations, gebundelde pakketten, Scripts en anderen. |
Detection Tool |
Zien of je systeem is getroffen door malware
Download
Malware Removal Tool
|
Gebruikerservaring | Word lid van onze Forum om te bespreken Delf Trojan. |
Delf Trojan - distributiemethoden
De Delf Trojan is een generieke identificatie van verschillende verwante bedreigingen. Ieder van hen maken gebruik van soortgelijke gedragspatronen en distributie technieken waardoor het toegang tot de doelsystemen te krijgen. De aanval campagnes die worden gebruikt om deze Trojan te voeren kan de meest populaire methoden gebruiken om slachtoffers te infecteren:
- E-mail Phishing Tactics - De criminelen kunnen campagnes die tot doel hebben de ontvangers te dwingen te laten denken dat ze een legitieme e-mail hebben ontvangen van een bekende dienst of bedrijf uit te voeren. Ze zijn gemodelleerd naar de echte meldingen en kan onder meer gestolen inhoud. Wanneer één van de elementen wordt geopend door de slachtoffers de Trojaanse zal worden geleverd. De monsters kunnen ook direct worden bevestigd aan de berichten en.
- Schadelijke Download Pages - De criminelen kunnen nep-download sites maken, landingspagina's en poorten naar de Trojan verspreiden. Andere elementen die kunnen leiden tot de malware infectie zijn allemaal vormen van interactieve content: pop-ups, banners, advertenties en etc.
- Schadelijke Documenten - De criminelen kunnen het virus installatie scripts insluiten in documenten van alle populaire types: spreadsheets, presentaties, tekstbestanden en databases. Zij zijn afhankelijk van de uitvoering van de ingebouwde macro's die zijn geprogrammeerd om de Delf Trojan te voeren zodra toestemming is verleend om ze te draaien. Dit wordt gedaan door paai een pop-up waarin wordt gevraagd de gebruikers om hen in staat om “correct te kunnen bekijken” het bestand.
- Virus Setup Files - De andere mogelijkheid is om de nodige kwaadaardige code in applicatie set-up bestanden in te sluiten. De hackers zal de echte installateurs te nemen en te wijzigen met de code die wordt vrijgegeven via de in deze artikelen beschreven methoden. Let op dat alle van de populaire software kan worden beïnvloed: nut van het systeem, creativiteit suites, Productiviteit en kantoor apps en etc.
- Bestanden delen Networks - Het gebruik van netwerken zoals BitTorrent voor het verspreiden van Trojan monsters is een van de meest effectieve infectiemechanismen. Ze worden veel gebruikt om zowel legitieme en piraten inhoud te verspreiden.
- browser Plugins - Ze zijn compatibel gemaakt met de meeste van de populaire webbrowsers en kunnen vaak te vinden op de desbetreffende browser repositories. Ze worden geüpload met recensies valse gebruikers en ontwikkelaars referenties en de belofte feature toevoegingen en prestaties optimalisaties. Maar zodra ze zijn geïnstalleerd gevaarlijke wijzigingen zullen plaatsvinden om de computers - zowel het virus zal worden geleverd en de slachtoffers kunnen worden doorgestuurd naar een-hacker gecontroleerde landing page elke keer als ze beginnen met de browser.
Afhankelijk van de exacte hacker configuratie diverse andere methoden kunnen ook worden gebruikt om de Delf Trojan verspreiden.
Delf Trojan - Gedetailleerde beschrijving
Alle ingedeeld dusver Delf Trojan varianten volgen een typisch gedragspatroon die enigszins veranderd tussen de verschillende varianten. De lichte code veranderingen zijn de primaire borden voor onderscheid te maken tussen hen.
Zodra de Del Trojan infectie wordt geactiveerd zal het verschillende bestanden te zetten naar de map Windows-systeem. Een duidelijk kenmerk is dat een van de bestanden is een legitieme kopie van het bestand Windows om het systeem security scans te laten denken dat er een legitieme operatie wordt gedaan. Door wijziging van de map en configuratiebestanden de Delf Trojan wordt automatisch gestart zodra de computer wordt ingeschakeld. Een aparte Windows-register sleutel zal specifiek worden gemaakt voor de Trojan dienst.
Sommige van de Delf Trojan monsters zijn in staat om het aansluiten van andere processen en diensten, waaronder Internet Explorer. Dit kan de virus code injectie aanvallen uit te voeren - modificaties van de input / output data en het lezen van de gebruikersinteractie in realtime. Dit geeft de Delf Trojan de mogelijkheid te bespioneren de activiteiten in real-time en wijzigen vorm data. Dergelijke acties worden op grote schaal gebruikt bij de slachtoffers toegang tot online banking systemen. Transactiegegevens worden gewijzigd in real-time leidt tot overdracht van fondsen om hacker bankrekeningen zonder dat de gebruikers merken.
De Trojan code kan gegevens ophalen uit de gecompromitteerde machines die kunnen worden onderverdeeld in twee groepen:
- Persoonlijke gebruikersgegevens - De motor kan worden geconfigureerd om gevoelige informatie te verzamelen over de slachtoffers die kan worden gebruikt voor chantage, identiteitsdiefstal en financieel misbruik misdaden. Dit wordt gedaan door het instrueren van de Trojan op zoek naar informatie, zoals hun naam, adres, telefoonnummer, locatie en elk opgeslagen gebruikersnaam en wachtwoord combinaties.
- machine-identificatie - Een gedetailleerd verslag van de geïnstalleerde onderdelen wordt gemaakt. Het bevat informatie over de onderdelen, gebruikersinstellingen en het besturingssysteem waarden. Deze wordt gebruikt om een unieke machine-ID die is toegewezen aan elke host berekenen.
Door gebruik te maken van de onttrokken informatie de Delf Trojan kan scannen op security software die kan blokkeren of verwijderen. Hun real-time motoren kunnen worden omzeild als de laatste handtekeningen zijn niet beschikbaar. Tot nu toe zijn de monsters blijkt dat dit mechanisme werkt tegen de volgende programma's:
360veilig, busje, kaspersky, mcafee, nod32, stijgende lijn, Symantec AntiVirus
De Delf Trojan volledig in staat is het wijzigen van boot-opties en configuratiebestanden om zichzelf automatisch te starten wanneer de computer wordt aangezet. Dit kan ook maken de meeste handmatige verwijdering leidt niet-werkende als toegang tot het opstartmenu herstel kan worden uitgeschakeld.
Het belangrijkste doel van deze malware is om de ingebouwde run Trojan module die voorziet in een beveiligde verbinding naar een hacker gecontroleerde server. Het laat de operators om de controle over de machines te nemen, stelen van bestanden en bespiedt de slachtoffers in real time. Een aantal verschillende commando's zijn geïdentificeerd in een aantal van de monsters: HOOFD, POST, OPTIES, SPOOR, PUT en CONNECT. De security rapporten geven aan dat er verschillende scenario's die kunnen worden gelanceerd:
- Diefstal van gegevens - De aansluitingen kunnen worden gebruikt om bestanden diefstal uit de gecompromitteerde netwerken en enige bereikbare verwijderbare opslagapparaten of netwerkshares programmeren.
- DDoS Weapon - Wanneer er een groot aantal gecompromitteerde netwerken zijn verworven ze kunnen worden geprogrammeerd om een gelijktijdige aanval op een bepaalde doelgroep richten. Dit kan nemen van beide bedrijven en overheidsinstellingen.
- Proxy server - Andere schadelijke infecties worden gedaan door de hackers via het netwerk proxies. De geïnfecteerde machines dienen als de volmachten van waaruit de misdaden worden gedaan.
Sommige van de verworven Delf Trojan bestanden kan de inhoud van bestanden die worden geanalyseerd voor e-mail geadresseerden scannen. Zij zullen worden doorgestuurd naar een database waaruit phishing-berichten worden verstuurd. Gevangen monsters van dergelijke bleken de volgende gegevens targeten:
.adb, .dbx, .doc, .borst, .htm, .html, .Vooruitzicht, .mdx, .msg, .nch, .niet, .vaak,
.rtf, .is, .TBB, .TBI, .txt, .wab, .xls,. xml
De adressen worden verwijderd wanneer de volgende trefwoorden worden geïdentificeerd:
.edu, .gov, .duizend, misbruik, adres, beheerder, anoniem, anti, iedereen, aol, apache,
avp, berkeley, borlan, bsd, kever, certific, contact, cops, verdedigen, echo, voorbeeld,
fbi, fido, foo, google, gov, hulp, ibm.com, icrosof, info, npris, kaspersk,
pit, linux, lokaal, mcafee, Microsof, mozilla, mydomai, niemand, idee,
norton, niet, niets, pagina, panda, pgp, het beleid, postmeester, privacy, toevallig,
antwoord, rapport, rijp, wortel, samples, secur, Verzend mail, service, spam, voorleggen, ondersteuning,
symantec, gebruiker, virus, webmaster, webmin, webmist
Een deel van het voorbeeld onderwerp lijnen die de Delf Trojan code uitvoeren zijn de volgende::
- Crazy soccer fans
- Mijn zus hoeren, sh[*]t i dont know
- Mijn trucs voor u
- Naked World Cup spel dat zich afspeelt
- Gelieve te antwoorden me Tomas
- Voetbalfans doodde vijf tieners
Verwijder NtCrypt Crypter Volledig
Verwijderen Delf Trojan handmatig van uw computer, volg de stap-voor-stap verwijderen tutorial hieronder te opgeschreven. In het geval dat dit handmatig verwijderen niet volledig te ontdoen van de mijnwerker malware, je moet zoeken naar en verwijder eventuele overgebleven onderdelen met een geavanceerde anti-malware gereedschap. Dergelijke software kan uw computer veilig houden in de toekomst.
- Gids 1: Hoe Delf Trojan uit Windows te verwijderen.
- Gids 2: Get rid of Delf Trojan on Mac OS X.
- Gids 3: Remove Delf Trojan in Google Chrome.
- Gids 4: Verwijder Delf Trojan van Mozilla Firefox.
- Gids 5: Verwijder Delf Trojan van Microsoft Edge.
- Gids 6: Verwijder Delf Trojan uit Safari.
- Gids 7: Verwijder Delf Trojan uit Internet Explorer.
- Gids 8: Disable Delf Trojan Push Notifications in Your Browsers.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Hoe Delf Trojan uit Windows te verwijderen.
Stap 1: Start uw pc op in de veilige modus om Delf Trojan te isoleren en te verwijderen





Stap 2: Verwijder Delf Trojan en bijbehorende software van Windows
Hier is een methode om in een paar eenvoudige stappen die moeten in staat zijn om de meeste programma's te verwijderen. Geen probleem als u Windows 10, 8, 7, Vista of XP, die stappen zal de klus te klaren. Slepen van het programma of de map naar de prullenbak kan een zeer slechte beslissing. Als je dat doet, stukjes van het programma worden achtergelaten, en dat kan leiden tot een instabiel werk van uw PC, fouten met het bestandstype verenigingen en andere onaangename activiteiten. De juiste manier om een programma te krijgen van je computer is deze ook te verwijderen. Om dat te doen:



Stap 3: Verwijder eventuele registers, gemaakt door Delf Trojan op uw computer.
De doorgaans gericht registers van Windows-machines zijn de volgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
U kunt ze openen door het openen van het Windows-register-editor en met weglating van alle waarden, gemaakt door Delf Trojan daar. Dit kan gebeuren door de stappen onder:



Voor het starten "Stap 4", alsjeblieft laars terug in de normale modus, in het geval dat u op dit moment in de Veilige modus.
Dit stelt u in staat om te installeren en gebruik SpyHunter 5 geslaagd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan van Mac OS X.
Stap 1: Uninstall Delf Trojan en verwijder gerelateerde bestanden en objecten
1. Druk op de ⇧ ⌘ + + U sleutels te openen nutsbedrijven. Een andere manier is om te klikken op “Gaan”En vervolgens op“nutsbedrijven", zoals blijkt uit onderstaande afbeelding:
- Ga naar vinder.
- In de zoekbalk typt u de naam van de app die u wilt verwijderen.
- Boven de zoekbalk veranderen de twee drop down menu's om "System Files" en "Zijn inbegrepen" zodat je alle bestanden in verband met de toepassing kunt zien die u wilt verwijderen. Houd er rekening mee dat sommige van de bestanden kunnen niet worden gerelateerd aan de app, zodat heel voorzichtig welke bestanden u wilt verwijderen.
- Als alle bestanden zijn gerelateerd, houd de ⌘ + A knoppen om ze te selecteren en dan rijden ze naar "Trash".
In het geval dat u Delf Trojan niet kunt verwijderen via Stap 1 bovenstaand:
In het geval dat u niet het virus bestanden en objecten in uw Applications of andere plaatsen waar we hierboven hebben laten zien te vinden, kunt u handmatig zoeken voor hen in de bibliotheken van je Mac. Maar voordat je dit doet, Lees de disclaimer hieronder:
U kunt dezelfde procedure te herhalen met de volgende andere Bibliotheek directories:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Tip: ~ Er is met opzet, omdat het leidt tot meer LaunchAgents.
Stap 2: Scan voor en verwijder Delf Trojan bestanden van uw Mac
Wanneer u problemen ondervindt op uw Mac als gevolg van ongewenste scripts en programma's zoals Delf Trojan, de aanbevolen manier van het elimineren van de dreiging is met behulp van een anti-malware programma. SpyHunter voor Mac biedt geavanceerde beveiligingsfuncties samen met andere modules die de beveiliging van uw Mac verbeteren en in de toekomst beschermen.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan uit Google Chrome.
Stap 1: Begin Google Chrome en open de druppel menu
Stap 2: Beweeg de cursor over "Gereedschap" en vervolgens het uitgebreide menu kiest "Extensions"
Stap 3: Van de geopende "Extensions" menu vinden de ongewenste uitbreiding en klik op de "Verwijderen" knop.
Stap 4: Nadat de extensie wordt verwijderd, herstart Google Chrome door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan van Mozilla Firefox.
Stap 1: Begin Mozilla Firefox. Open de menuvenster
Stap 2: Selecteer "Add-ons" symbool uit het menu.
Stap 3: Selecteer de ongewenste uitbreiding en klik op "Verwijderen"
Stap 4: Nadat de extensie wordt verwijderd, herstart Mozilla Firefox door het sluiten van de rode "X" knop aan de rechter bovenhoek en opnieuw starten.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan van Microsoft Edge.
Stap 1: Start Edge-browser.
Stap 2: Open het drop menu door te klikken op het pictogram in de rechterbovenhoek.
Stap 3: Uit het drop menu selecteren "Extensions".
Stap 4: Kies de vermoedelijke kwaadaardige extensie die u wilt verwijderen en klik dan op de tandwiel icoon.
Stap 5: Verwijder de kwaadaardige uitbreiding door naar beneden scrollen en vervolgens te klikken op Uninstall.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan uit Safari.
Stap 1: Start de Safari-app.
Stap 2: Na uw muis cursor naar de bovenkant van het scherm, Klik op de Safari tekst naar de drop-down menu te openen.
Stap 3: Vanuit het menu, Klik op "Voorkeuren".
Stap 4: Nadien, selecteer de 'Extensions' tab.
Stap 5: Klik eenmaal op de extensie die u wilt verwijderen.
Stap 6: Klik 'Uninstall'.
Een pop-up venster waarin wordt gevraagd om een bevestiging te verwijderen de verlenging. Kiezen 'Uninstall' opnieuw, en de Delf Trojan wordt verwijderd.
Windows Mac OS X Google Chrome Mozilla Firefox Microsoft Edge Safari Internet Explorer Stop Push Pop-ups
Verwijder Delf Trojan uit Internet Explorer.
Stap 1: Start Internet Explorer.
Stap 2: Klik op de versnelling pictogram met de naam 'Gereedschap' naar de drop-menu te openen en selecteer 'Manage Add-ons'
Stap 3: In het 'Manage Add-ons' venster.
Stap 4: Selecteer de extensie die u wilt verwijderen en klik vervolgens op 'Uitschakelen'. Een pop-up venster zal verschijnen om u te informeren dat u op het punt om de geselecteerde extensie uit te schakelen zijn, en wat meer add-ons kan net zo goed worden uitgeschakeld. Laat alle vakjes aangevinkt, en klik 'Uitschakelen'.
Stap 5: Nadat de ongewenste uitbreiding is verwijderd, herstart Internet Explorer door het sluiten van de rode 'X' knop aan de rechter bovenhoek en opnieuw starten.
Remove Push Notifications caused by Delf Trojan from Your Browsers.
Schakel pushmeldingen van Google Chrome uit
Om pushberichten uit de Google Chrome-browser uit te schakelen, volgt u de onderstaande stappen:
Stap 1: Ga naar Instellingen in Chrome.
Stap 2: In Instellingen, selecteer “Geavanceerde instellingen":
Stap 3: Klik "Inhoudsinstellingen":
Stap 4: Open "meldingen":
Stap 5: Klik op de drie stippen en kies Blokkeren, Bewerken of opties verwijderen:
Verwijder pushmeldingen in Firefox
Stap 1: Ga naar Firefox-opties.
Stap 2: Ga naar Instellingen", typ "meldingen" in de zoekbalk en klik op "Instellingen":
Stap 3: Klik op "Verwijderen" op een site waarvan u de meldingen wilt verwijderen en klik op "Wijzigingen opslaan"
Stop pushmeldingen op Opera
Stap 1: In opera, pers ALT + P om naar Instellingen te gaan
Stap 2: In Zoeken instellen, typ "Inhoud" om naar Inhoudsinstellingen te gaan.
Stap 3: Open Meldingen:
Stap 4: Doe hetzelfde als met Google Chrome (hieronder uitgelegd):
Elimineer pushmeldingen op Safari
Stap 1: Open Safari-voorkeuren.
Stap 2: Kies het domein waar u graag push-pop-ups naartoe wilt en verander naar "Ontkennen" van "Toestaan".