Remover Lampion Trojan de seu PC
REMOÇÃO DE AMEAÇAS

Remover Lampion Trojan de seu PC

imagem Trojan HeroRatO que é Lampion? Como remover Lampion Trojan de seu PC ou Mac?

o Lampion Trojan é um vírus bancário, que tem como objetivo roubar informações confidenciais, manipular computadores infectados e ser usado para vários crimes. Um novo ataque carregando uma nova versão dele está sendo operado contra utilizadores em Portugal através do envio de notificações por email fiscais falso carregar o código do vírus. Se as vítimas interagir com ele que vai baixar o carregador fase inicial que irá instalar o Trojan. Leia nosso artigo para saber o que o Lampion Trojan é capaz de e para ler instruções sobre como remover com segurança infecção ativa.

Resumo ameaça

NomeLampion Trojan
TipoTrojan Malware, Banking Trojan
Pequena descriçãoA banca muito perigoso Trojan capaz de roubo de dados avançada.
Os sintomasAs vítimas pode perceber problemas de desempenho e pode ficar infectado com outro malware.
distribuição MétodoPrincipalmente através de mensagens de phishing e-mail.
Ferramenta de detecção Veja se o seu sistema tem sido afetada por Lampion Trojan

Baixar

Remoção de Malware Ferramenta

Experiência de usuárioParticipe do nosso Fórum para discutir Lampion Trojan.

o Lampion Trojan é uma das últimas criações de malware de um grupo de hackers desconhecido que está definido contra vítimas localizadas no Portugal. Os shows de informação disponíveis que deriva do código base de uma família de malware que primária consiste em Trojans bancários - ameaças avançadas com o objetivo de monitorar as ações das vítimas e manipulação de web e de aplicações campos, resultando em abuso financeiro.

O que sabemos sobre o ataque em curso é que ele é realizado por um grupo experiente de criminosos. Sua identidade não é conhecida neste momento, prevemos que eles podem ser a partir de Portugal ou de outro país de língua brasileira. O que é evidente a partir da campanha de phishing é que os hackers estão usando um comum e estratégia eficaz de manipular as vítimas a abrir-se phishing e-mails. Eles representar o Governo Finanças & agência tributária, pedindo-lhes para abrir e apresentar documentos financeiros. Para enganar as vítimas para interagir com eles os criminosos sequestraram o layout de design e estilo de mensagens semelhantes. Esta campanha em curso foi recentemente lançado durante a temporada de férias.

Quando as vítimas clique em uma das mensagens recebidas serão levados a baixar um arquivo anexo, uma das mensagens de amostra é chamado FacturaNovembro-4492154-2019-10_8.zip e quando ele é descompactado pelo usuário eles vão ver três arquivos - um PDF, VBS e um arquivo de texto. Quando os usuários abrir o arquivo de script (VBS) isso vai começar a cadeia de infecção Lampion Trojan que começa baixando o resto dos dados de vírus a partir de um balde de Amazon S3. Os dados relacionados que são recuperados do servidor remoto não vai desencadear qualquer firewalls ou sistemas de detecção de intrusão (IDSs) como o serviço Amazon cloud é tratado como legítimo e seguro. A segunda fase da infecção é a entrega dos principais arquivos de Tróia - um EXE e um arquivo DLL. UMA ignorar a segurança será acionado que irá parar todos os que executam programas anti-vírus e software de segurança que pode potencialmente bloquear a execução de vírus adequada. A análise de código também mostra que o mecanismo de vírus, adicionalmente modificar o sistema da vítima criando atalhos, colocando os arquivos em locais do sistema e etc.

As operações reais Lampion Tróia possuem recursos avançados que são típicas para este tipo de vírus. Algumas das características que fazem parte das amostras Lampion capturados incluem as seguintes acções:

  • Conexão Remota Startup
  • Rede de Recursos Retrieval
  • Rede de Recursos manipulações e Redirect
  • Caminho da pasta Retrieval
  • Mensagens Communications
  • Comunicações Parâmetros Alterações
  • Funções personalizadas
  • Caixa de diálogo Desova
  • Código Logic armazenamento

Lampion Trojan infectado anfitriões foram encontrados para conduta extensa coleta de informações de dados pertencentes tanto para os usuários e também dando detalhes sobre as máquinas. As informações coletadas são recuperados a partir das páginas de informação do sistema, o software instalado, histórico do navegador web, prancheta, o sistema de arquivos e etc. Juntamente com outras informações, tudo será encaminhado para os controladores de hackers através de uma conexão de rede segura.

O Trojan permite que os hackers para acessar e manipular os computadores infectados através de uma interface web especialmente concebido. Isso lhes permite monitorar o status dos computadores e também filtrá-los através da aplicação das seguintes opções de classificação:

país, data e hora de acesso, sistema operacional, nome do computador, motor antivírus instalado, versão e informações de plug-in

Como remover Lampion Trojan

A fim de eliminar totalmente Lampion de seu sistema de computador, recomendamos que você siga as instruções de remoção debaixo este artigo. Se as duas primeiras etapas de remoção manual não parecem trabalho e você ainda vê Lampion ou programas, relacionado a ele, sugerimos que a maioria dos especialistas em segurança aconselham - para baixar e executar uma varredura de seu comptuer com um programa anti-malware respeitável. Baixar este software não só irá poupar algum tempo, mas irá remover todos os arquivos Lampion e programas relacionados a ele e vai proteger o seu computador contra esses aplicativos intrusivas e malware no futuro.

Avatar

Martin Beltov

Martin formou-se na publicação da Universidade de Sofia. Como a segurança cibernética entusiasta ele gosta de escrever sobre as ameaças mais recentes e mecanismos de invasão.

mais Posts - Local na rede Internet

Me siga:
TwitterGoogle Plus

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

limite de tempo está esgotado. Recarregue CAPTCHA.

Compartilhar no Facebook Compartilhar
Carregando...
Compartilhar no Twitter chilrear
Carregando...
Compartilhar no Google Plus Compartilhar
Carregando...
Partilhar no Linkedin Compartilhar
Carregando...
Compartilhar no Digg Compartilhar
Compartilhar no Reddit Compartilhar
Carregando...
Partilhar no StumbleUpon Compartilhar
Carregando...