Uwaga na nowe typy złośliwego oprogramowania: Microsoft odkrył trojana, który usuwa własne ślady

Kilka dni temu, Microsoft ogłosił, że zespół badaczy od wewnątrz Centrum ochrony przed złośliwym oprogramowaniem odkrył nowy trojański, zwany TrojanDownloader:Win32/Nemim.gen!A, mogący się sam wymazać pobrane pliki złośliwego oprogramowania, żeby nie zostać wykrytym.

MMPC

Microsoft twierdzi, że takie zachowanie trojana sprawia, że ​​jest to prawie niemożliwe izolowanie i analizowanie plików które pobiera, więc nawet jeśli downloaderul zostaje wykryty rodzaje złośliwego oprogramowania pobrane nie mogą zostać zidentyfikowane (nawet jeśli są używane narzędzia do odzyskiwania, pliki podejrzany usunięte nie mogą zostać przywrócone).

Chociaż większość adresy URL la care se conecteaza downloaderul pentru a descarca fisiere malware nu sunt disponibile momentan, Microsoft a anuntat ca a reusit sa identifice doua tipuri de malware descarcate de TrojanDownloader:

  • Virus:Win32/Nemim.gen!A, opieka infecteaza fisierele executabile Z urządzenia zewnętrzne conectate la sistem (USB drive-uri, sd card-uri si hdd-uri externe).
  • PWS:Win32/Nemim.A, care incearca sa fure parolele utilizatorilor computerelor infectate de la konta e-mail setate in sistem (SMTP, POP3, HTTP mail, IMAP) si de la Komunikator Windows LiveW Google TalkW Google NotifierW Google Desktop.
virus-alert

Desi majoritate trojan downloader-elor nu sunt decat mijloace de a descarca fisiere malware w celu infecta sistemele, dupa care acestea nu mai sunt necesare, daca in timpul unei scanari este identificat doar fisierul TrojanDownloader:Win32/Nemim.gen!A, Microsoft le recomanda utilizatorilor nu doar sa stearga fisierul respectiv ci si aby zmienić wszystkie hasła do kont używanych na odpowiednich komputerach, biorąc pod uwagę, że ten downloader pobiera również (między innymi) pliki typu złośliwe oprogramowanie może zostać zwolnione warunkowo.

W związku z tym, jeśli jesteś zainfekowany TrojanDownloader:Win32/Nemim.gen!A, zalecamy zmianę wszystkich haseł do kont po wyczyszczeniu systemu, ponieważ prawdopodobnie napotkałeś również PWS:Win32/Nemim.A.

Ustawienia ukrycia – Uważaj na nowe typy złośliwego oprogramowania: Microsoft znalazł trojana, który sam się usuwa

Pasjonując się technologią, z przyjemnością piszę na StealthSetts.com Począwszy od 2006 roku. Mam bogate doświadczenie w systemach operacyjnych: macOS, Windows i Linux, ale także w językach programowania i platformach blogowych (WordPress) oraz w sklepach internetowych (WooCommerce, Magento, Presashop).

Dom Twoje źródło samouczków, przydatne wskazówki i wiadomości. Uwaga na nowe typy złośliwego oprogramowania: Microsoft odkrył trojana, który usuwa własne ślady
Zostaw komentarz