Sådan fjernes malware fra din computer (04.27.24)

Tilbage i februar 2019 så sikkerhedsforskningsteamet hos Kaspersky en ny stamme af malware kaldet Plurox efter en række interne tests. Læs videre for at lære mere om den nye Plurox-malware, hvordan den kan skabe kaos, og hvordan du kan slippe af med malware på din computer.

Hvad er den nye Plurox-malware?

Plurox er en bagdør-malware, der er i stand til spreder sig lateralt til systemer, der er forbundet til et netværk og miner kryptokurrency via et af dets otte plugins.

På dette tidspunkt er de kommunikationskanaler, der bruges af Plurox til at kontakte dens kommando-og-kontrol-server og dens img-kode er endnu ikke krypteret. Men fra de indledende testresultater kan den ondsindede software sprede sig ved hjælp af UPnP- og SMB-plugins. Det er også klart, at Plurox har en modulær struktur, der understøtter dens mangesidede funktioner, som kan fungere som en bagdør til det lokale netværk.

Denne selvspredte virus bruger TCP-protokollen til at kommunikere med serveren. Det gøres ved at indlæse og forbinde plugins (downloadede filer) gennem to forskellige porte, som er hårdkodet i dets krop.

Hvad er motivet bag Plurox?

Hvad der bekymrer sig om Plurox er, at det kan fungere som en selvspredende virus, en bagdør-trojan og endnu farligere, en kryptominer. Kaspersky fandt ud af, at malware har otte plugins dedikeret til kryptovaluta-minedrift, et SMB-plugin og et UPnP-plugin, det smukkeste.

Kaspersky-teamet afslørede yderligere, at den nye malware bruger to undernet under angrebene. I et subnet implementerer Plurox-bots kun minedriftsmoduler, mens i det andet subnet er alle plugins tilgængelige til lateral bevægelse på tværs af virksomhedsnetværk.

Formålet med disse to forskellige kommunikationsveje er stadig ukendt, men den mest fremragende funktion, der er aktiv i begge undergrupper, er kryptovaluta-minedrift. Så vi kan med sikkerhed konkludere, at Plurox fungerer som en kryptovaluta-minearbejder. Sådanne programmer bruger normalt computerreimgs som GPU og CPU til at løse matematiske gåder.

Hvad kan malware gøre ved din computer?

Det kan virke som en no brainer, men de fleste synes at undervurdere faren for malware. Lad os ikke gå for langt. Det er sandt, at ingen ønsker en malwareinfektion på deres computer. Men er du nogensinde stoppet med at tænke på, hvad malware kan gøre med din computer?

Nå, hvis du ikke har gjort det, skal du vide, at malware kan inficere din computer på forskellige måder og normalt har ufattelige ødelæggende effekter. Spyware overvåger for eksempel dine onlineaktiviteter, når du bruger en inficeret computer, mens en orm-type virus, såsom Plurox, replikeres ved at udnytte en sårbarhed i et netværk.

Det første skridt til at bekæmpe malwareinfektioner er at indse, at du har et problem. Når en malware kommer ind i dit system, får du muligvis en truende fejlmeddelelse, men nogle gange gør du det ikke. Så du skal være opmærksom på andre røde flag. Med andre ord skal du kende symptomerne på malwareinfektion.

Det mest åbenlyse bevis for en malwareinfektion er langsom ydeevne og ustabilt system. Din computer kan gå ned og genstarte spontant uden nogen logisk grund. Men det er ikke alt. De værste skader er ofte dem, du ikke ser. Derfor er det vigtigt at vide ikke kun, hvordan man fjerner malware fra din computer, men også hvordan man forhindrer malware i at komme ind på din computer.

Sådan fjerner du malware fra din computer?

Hvis du har mistanke om, at malware, som Plurox, er kommet ind i dit system, skal du bevæge dig hurtigt for at fjerne det, før det forårsager mere skade. Der er et par trin, du skal tage for at slippe af med malware på din computer:

1. Scan dit system

For det første, hvis du ikke har nogen malware i dit system, eller hvis du ikke er sikker på dets tilstedeværelse, skal du installere et legitimt anti-malware-program som Outbyte Anti-Malware. Dette program er designet til at søge efter og fjerne al malware på din computer. Den kører en fuld scanning af din enhed, registrerer og sletter sporingscookies, stopper trusler og rydder op på ondsindede objekter på din computer.

Hvis din computer viser nogle symptomer, såsom at kaste en besked med en truende ransomware-alarm eller en bestemt fejlkode, er det næste skridt at tage de nødvendige foranstaltninger og fjerne malware straks.

2. Afbryd forbindelsen til internettet

Baseret på hvad anti-malware-scanninger fortæller dig, kan du overveje at komme af Internettet. Sluk for Wi-Fi, træk Ethernet på pc'en, og tag routeren ud, hvis det er nødvendigt. Nogle gange er der en ekstern trojan ombord på din enhed, så nogen kan få fjernadgang til din computer.

3. Vend tilbage til et tidligere arbejdspunkt

At have et systemgendannelsespunkt kan være nyttigt, når en malwareinfektion ikke kan løses. Så hvis du har fået Systemgendannelsespunkter på din enhed, skal du bruge denne fordel til at nulstille dit system. Nogle gange kan det gøre tricket. Nulstilling af dine browsere til deres standardindstillinger kan også hjælpe.

4. Genstart Windows

Hvis ovenstående tricks ikke fungerede, skal du genstarte din Windows på en måde, så malware ikke genstartes. Den bedste måde at minimere risikoen på er at starte din pc i fejlsikret tilstand. Mens du er i fejlsikret tilstand, skal du prøve at køre dit anti-malware-program. Slet også alle midlertidige filer og andre mistænkelige filer, der muligvis skjuler malware.

Sådan beskyttes din enhed mod ondsindet software?

Den bedste måde at forblive beskyttet mod malware er at være opmærksom. Sådan gør du det:

Hold øje med domænenavne, der ender med ulige bogstaver. Undgå at klikke eller åbne ukendte pop op-annoncer og uopfordrede vedhæftede filer, mens du gennemsøger.

Populære veje, som angribere bruger til at sprede ondsindet software, er peer-to-peer-filoverførselsnetværk og freeware. Så du skal være forsigtig, når du installerer freeware. Undgå også at downloade applikationer fra upålidelige sider.

Måske er det vigtigste at gøre for at sikre, at dine browsere, operativsystem og plugins er opdaterede. Hvis du holder din software opdateret, holder de fleste cyberkriminelle i skak. Sikkerhedsfirmaer og softwareudviklere er generelt hurtigt hurtige til at patchere deres værktøjer, hvorfor du skal holde dig opdateret.

Det skal bores i dig nu: Du skal have aktiv antivirussoftware på din computer. Programmerne holder styr på din enhed med overvågning i realtid, scanninger og endda udførelse af en heuristisk analyse af processer og filer for at identificere nye trusler.

Aktivér din VPN, når du bruger offentlig Wi-Fi. På denne måde stjæler onde mennesker i netværket ikke dine data og identitet.

Afslutning

Ifølge Kaspersky er Plurox en potentielt farlig virus. Det har avancerede funktioner, der kan bruge bagdørstricks til at skabe kaos på dit netværk. Det er derfor afgørende at fjerne det, så snart det kommer ind i dit system. Det hjælper meget, hvis du ved, hvordan du kan slippe af med malware. Forhåbentlig hjælper denne vejledning dig med at være sikker og fjerne ondsindede programmer på din computer.

Hvad har du gjort for at beskytte din computer mod den nye Plurox-malware? Del dine tanker nedenfor.


YouTube Video.: Sådan fjernes malware fra din computer

04, 2024