especialistas IBM X-Force Research descobriram um novo tipo de Trojan bancário. O malware é relatado para ser uma combinação entre duas bancário previamente detectado Trojan - Nymaim e Gozi. Os pesquisadores estabeleceram que o Trojan contém recursos de ambos os Trojans e usa carga ofuscada para evitar a detecção de malware. Qualquer pessoa que acredite ter sido afetada por este cavalo de Troia bancário deve desconectar imediatamente seu sistema e ler o artigo abaixo para remover esta ameaça permanentemente, depois disso, altere todas as suas credenciais financeiras.
Nome
GozNym
Tipo
Banking Trojan
Pequena descrição
A ameaça pode infectar sistemas relacionados a atividades bancárias e roubar informações financeiras ou fundos de contas comprometidas.
Os sintomas
Iniciado por um executável malicioso. Também relatou o download de outro malware, como ransomware, no computador infectado.
Mesmo que o Trojan seja extremamente eficaz, sua propagação pode ser limitada apenas às instituições-alvo, porque os bancos e outros fornecedores de pagamento eletrônico fortaleceram sua segurança básica, levando os cibercriminosos a se concentrarem em outras instituições de pagamento eletrônico e de financiamento online. De fato, este Trojan em particular relatou ataques a instituições localizadas principalmente na América do Norte, Europa, e américa do sul.
Os métodos de propagação do Trojan podem variar. O método mais usado para espalhar o Trojan é por meio de um kit Exploit. De fato, pesquisadores de malware relataram que ele infectou mais de um milhão de dispositivos por meio de um executável, contendo o infame BlackHole exploit kit, apareceu pela primeira vez em 2012.
Detalhe do cavalo de Troia GozNym Banking
Pesquisadores da IBM X-Force informar que para infectar PCs de usuários, este Trojan usa o código duplo, parte do qual é o código Gozi IFSB e a outra parte - o carregador de Nymaim. Isso é particularmente interessante porque contém funções diferentes de ambos os códigos de malware. É conveniente porque toda vez que a parte Gozi IFSB do malware solicita uma função ou um recurso do Trojan Nymaim.
A forma como esse híbrido funciona é por meio de códigos do tipo "chamada" intermediária. Um deles relatado por pesquisadores da IBM é usado todas as vezes GozNym IFSB deseja usar um recurso do Nymaim:
Fonte:Securityintelligence.com
A diferença entre o antigo Gozi IFSB é que, em vez de um arquivo .DLL, relatou-se que tinha 150 KB, o novo híbrido GozNym injeta código diretamente no navegador que contém seu buffer. Este código está em torno 50 KB de tamanho. Mas não só isso, mas o buffer também contém porções do código de Nymaim.
Conclusão e remoção do GozNym
O resultado final deste Trojan é que ele é extremamente poderoso e eficaz e pode roubar os dados financeiros de um dispositivo infectado sem que os usuários percebam.. A remoção do GozNym é um processo muito complicado, Porque, a fim de remover algo, tem que ser detectado primeiro. Para que ambos aconteçam, é necessário ter um software anti-malware avançado que pare o malware em primeiro lugar. Não apenas isso, mas a remoção do GozNym requer ações específicas, para sistemas diferentes.
Para sistemas Windows, recomendamos seguir as instruções mencionadas abaixo.
1. Inicialize seu PC no modo de segurança para isolar e remover GozNym
1. Inicializar o PC em modo de segurança
1. Para o Windows 7, XP e Vista. 2. Para Windows 8, 8.1 e 10.
Para o Windows XP, Vista, 7 sistemas:
1. Remova todos os CDs e DVDs, e reinicie o PC do “Começar” cardápio.
2. Selecione uma das duas opções que se seguem:
– Para PCs com um único sistema operacional: pressione “F8” repetidamente após a primeira tela de inicialização aparece durante o reinício do seu computador. No caso do logotipo do Windows aparece na tela, você tem que repetir a mesma tarefa novamente.
– Para PCs com múltiplos sistemas operacionais: ? He as setas irá ajudá-lo a selecionar o sistema operacional que você prefere para começar em Modo de segurança. pressione “F8” tal como descrito para um único sistema operacional.
3. Enquanto o “Opções avançadas de inicialização” aparece o ecrã, selecione os Modo de segurança opção desejada usando as teclas de seta. Como você fazer a sua selecção, pressione “Entrar“.
4. Fazer logon no seu computador usando sua conta de administrador
Enquanto o computador está no modo de segurança, as palavras “Modo de segurança” aparecerá em todos os quatro cantos da tela.
Degrau 1: Abra o Menu Iniciar
Degrau 2: Enquanto segurando a tecla Shift botão, Clique em Poder e clique em Reiniciar. Degrau 3: após a reinicialização, o menu aftermentioned aparecerá. A partir daí você deve escolher Solução de problemas.
Degrau 4: Você vai ver o Solução de problemas cardápio. A partir deste menu você pode escolher Opções avançadas.
Degrau 5: Depois de Opções avançadas aparece o menu, Clique em Definições de arranque.
Degrau 6: Clique em Reiniciar.
Degrau 7: Um menu aparecerá após a reinicialização. Você deve escolher Modo de segurança premindo o número correspondente e a máquina irá reiniciar.
2. Remova GozNym com ferramenta de anti-malware SpyHunter
2. Remova GozNym com ferramenta de anti-malware SpyHunter
1. Instale o SpyHunter para procurar e remover o GozNym.2. Faça uma varredura com o SpyHunter para detectar e remover o GozNym.
Degrau 1:Clique no “Baixar” botão para avançar para a página de download do SpyHunter.
É altamente recomendável para executar uma varredura antes de comprar a versão completa do software para se certificar de que a versão atual do malware podem ser detectadas por SpyHunter.
Degrau 2: Guiar-se pelas instruções de download fornecidas para cada navegador. Degrau 3: Depois de ter instalado SpyHunter, esperar por ele para automaticamente atualização.
Passo 1: Após o processo de atualização tenha terminado, Clique no ‘Computer Scan Now’ botão. Passo 2: Depois que o SpyHunter terminar de escanear o seu PC para qualquer arquivo GozNym, Clique no 'Corrigir ameaças’ botão para removê-los automaticamente e permanentemente. Etapa 3: Uma vez que as intrusões no seu PC foram removidos, é altamente recomendável para reiniciá-lo.
3. Faça backup de seus dados para protegê-los contra infecções por GozNym no futuro
3. Faça backup de seus dados para protegê-lo contra ataques no futuro
IMPORTANTE! Antes de ler as instruções de backup do Windows, é altamente recomendável fazer backup de seus dados automaticamente com o backup em nuvem e segurá-lo contra qualquer tipo de perda de dados em seu dispositivo, mesmo o mais grave. Recomendamos a leitura mais sobre e download SOS Online Backup.
Para fazer backup de seus arquivos via Windows e evitar quaisquer futuras intrusões, siga estas instruções:
1. Para Windows 7 e anteriores 1. Para Windows 8, 8.1 e 10 1. Como ativar o recurso do Windows Defesa (Versões prévias)
1-Clique em Menu Iniciar do Windows
2-Tipo Backup e restauração
3-Abra-o e clique em Configurar backup
4-Uma janela aparecerá perguntando-lhe onde configurar de backup. Você deve ter uma unidade flash ou um disco rígido externo. Marcá-lo clicando sobre ele com o mouse, em seguida, clique em Próximo.
5-Na próxima janela, o sistema irá pedir-lhe o que você deseja fazer o backup. Escolha o 'Deixe-me escolher' opção e, em seguida, clique em Avançar.
6-Clique em ‘Salvar configurações e executar backup’ Na janela seguinte, a fim de proteger seus arquivos de possíveis ataques por .
1-pressione botão do Windows + R
2-No tipo de janela 'Filehistory' e pressione Entrar
3-A janela Histórico do arquivo aparecerá. Clique em ‘configurações de histórico arquivo configure’
4-O menu de configuração para Arquivo Histórico irá aparecer. Clique em ‘Ligar’. Após a sua em, clique em Select Drive, a fim de selecionar a unidade de backup. Recomenda-se escolher um disco rígido externo, SSD ou um stick USB cuja capacidade de memória é correspondente ao tamanho dos arquivos que você deseja fazer o backup.
5-Selecione a unidade, em seguida, clique em ‘OK’, a fim de configurar o backup de arquivos e proteger-se de .
1- pressione botão do Windows + R chaves.
2- A Executar do Windows deve aparecer. Nele digite ‘sysdm.cpl’ e clique em Corre.
3- janelas de propriedades do sistema deve aparecer. Nele escolher Proteção do sistema.
5- Clique em Ativar a proteção de sistema e selecione o tamanho do disco rígido que você deseja utilizar para a proteção do sistema.
6- Clique em Está bem e você deve ver uma indicação em configurações de proteção que a proteção de está ativada. Restaurar um arquivo via recurso do Windows Defesa:
1-Botão direito do mouse no arquivo criptografado, em seguida, escolha Propriedades.
2-Clique no Versões prévias guia e, em seguida, marcar a última versão do arquivo.
3-Clique em Aplique e Está bem e o arquivo criptografado por deve ser restaurado.
Remova GozNym usando outras ferramentas alternativas
Malwarebytes Anti-MalwareStopZilla Anti Malware
1. Instale o Malwarebytes Anti-Malware para procurar e remover o GozNym. Degrau 1: Baixar Malwarebytes por clicando aqui. Degrau 2: Uma janela pop-up irá aparecer. Clique no 'Salvar Arquivo’ botão. Se isso não acontecer, clique no botão Download e salve-o depois. Degrau 3: Depois de ter baixado a configuração, simplesmente abra. Degrau 4: O instalador deve aparecer. Clique no 'Próximo’ botão. Degrau 5: Verifica a 'Eu aceito o acordo' verifique círculo se não for controlada, se você aceitá-lo e clique no 'Próximo' botão mais uma vez. Degrau 6: Revisão e clique em 'Próximo’ na seguinte 4 os passos que irá aparecer mais tarde e depois disso clique no 'Instalar’ botão. Degrau 7: Após o processo de instalação foi concluída, clique no 'Terminar’ botão e verifique o ‘Executar Malwarebytes AntiMalware’ caixa de verificação.
2. Faça uma varredura no seu PC com MalwareBytes para remover todos os arquivos associados do GozNym automaticamente.
Degrau 1: MalwareBytes lançamento, se você ainda não lançou-lo depois de instalar. Degrau 2: Aguarde até que o software de atualização e, em seguida, clique no azul 'Escaneie agora' botão. Se ele não começar a atualizar automaticamente, clique no azul ‘Atualizar agora’ texto destacado. Degrau 3: Neste ponto, após clicar no 'Escaneie agora’ botão, o sistema deve começar a digitalizar um PC. Pode levar um tempo, mas ser paciente – Vale a pena. Degrau 4: Depois que a varredura foi completa e todas as ameaças que foram identificados, Clique no ‘Remover selecionados’ botão para excluí-los permanentemente. Degrau 5: Uma vez que a verificação for concluída, MalwareBytes solicitará que você reinicie o computador. Recomenda-se salvar todos os seus dados que você está trabalhando antes de reiniciar.
1. Baixe e instale o STOPZilla Anti-malware para verificar e remover GozNym. Degrau 1: Baixar StopZilla por clicando aqui. Degrau 2: Uma janela pop-up irá aparecer. Clique no 'Salvar Arquivo’ botão. Se isso não acontecer, clique no botão Download e salve-o depois. Degrau 3: Depois de ter baixado a configuração, simplesmente abra. Degrau 4: O instalador deve aparecer. Clique no 'Próximo’ botão. Degrau 5: Verifica a 'Eu aceito o acordo' verifique círculo se não for controlada, se você aceitá-lo e clique no 'Próximo' botão mais uma vez. Degrau 6: Comente e clique no 'Instalar’ botão. Degrau 7: Após o processo de instalação foi concluída, clique no 'Terminar’ botão.
2. Faça uma varredura no seu PC com o STOPZilla Anti Malware para remover todos os arquivos associados do GozNym completamente. Degrau 1:lançamento StopZilla se você ainda não lançou-lo depois de instalar. Degrau 2: Aguarde até que o software para verificar automaticamente e, em seguida, clique no ‘Reparar Agora’ botão. Se não verificar automaticamente, Clique no 'Escaneie agora’ botão. Degrau 3: Após a remoção de todas as ameaças e objetos associados, você deve Reinicie o PC.
NOTA! notificação substancial sobre o GozNym ameaça: A remoção manual de GozNym requer interferência com arquivos de sistema e registros. portanto, ele pode causar danos ao seu PC. Mesmo se suas habilidades do computador não estão em um nível profissional, Não se preocupe. Você pode fazer a remoção se apenas no 5 minutos, usando um ferramenta de remoção de malware.
Ventsislav é especialista em segurança cibernética na SensorsTechForum desde 2015. Ele tem pesquisado, cobertura, ajudando vítimas com as mais recentes infecções por malware, além de testar e revisar software e os mais recentes desenvolvimentos tecnológicos. Formado marketing bem, Ventsislav também é apaixonado por aprender novas mudanças e inovações em segurança cibernética que se tornam revolucionárias. Depois de estudar o gerenciamento da cadeia de valor, Administração de rede e administração de computadores de aplicativos do sistema, ele encontrou sua verdadeira vocação no setor de segurança cibernética e acredita firmemente na educação de todos os usuários quanto à segurança e proteção on-line.
Obtenha um scanner gratuito para ver se seu MAC está infectado. Use o SpyHunter para remover malware em menos de 15 minutos.
Desfrute de um teste gratuito de 7 dias usando seu cartão de crédito. Cancele pelo menos dois dias antes do final da avaliação para evitar cobranças. As taxas de assinatura variam de acordo com a região e serão renovadas automaticamente, a menos que você cancele a tempo. You'll receive a reminder before your next billing, and there's a 30-day money-back guarantee. Leia os termos completos e descubra o serviço de remoção gratuito. Read more...
OFERTA ESPECIAL
Baixar
Remoção de Malware Ferramenta
Obtenha um scanner gratuito para ver se o seu PC está infectado.
SpyHunter 5 removedor gratuito permite que você, sujeito a um período de espera de 48 horas, uma correção e remoção para os resultados encontrados. Ler EULA e Política de Privacidade
Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso
Política de Privacidade.