L0rdix Malware fjerning

Den L0rdix Malware er en nylig oppdaget hacking verktøy som blir tilbudt på hacker t markeder slik at potensielle kjøpere til å bruke det i angrep kampanjer mot Windows datamaskiner. Det tillater individuelle hackere og grupper til å bruke det på ulike måter som det har mange moduler. I øyeblikket på en av de steder det er som blir tilbudt for ca 60 AMERIKANSKE Dollar.

(adsbygoogle = vinduet.adsbygoogle || []).trykk({});

Informasjon om L0rdix ble publisert av Ben Hunter i en sikkerhetsrapport å gi ytterligere detaljer om det problemet. Malware er laget for å infisere Windows maskiner og er for tiden tilbud til potensielle kjøpere på flere t-markeder. Hva skiller det fra andre lignende malware er at det kombinerer ulike opplysninger og data stjele evner sammen med cryptocurrency mining moduler.

Den kombinerer i seg selv en hybrid botnet infeksjon tilnærming ※ kompromitterte maskiner kan forsøke å infiltrere andre maskiner i en automatisert måte. Så snart som infeksjon er laget trusselen kan starte en anti-gjenkjenning mekanisme. Denne handlingen vil sjekke om det er noen aktive virtuelle maskinen, miljøer eller andre malware analyse verktøy. Deres motorer vil bli deaktivert som vil motvirke noen analyse eller påvisning av dem. Oppdaterte versjoner kan bruke denne fremgangsmåten for å omgå sikkerhet programvare, for eksempel anti-virus produkter, brannmurer og etc.

Når bypass har vært komplett motor vil ta kontakt med en pre-konfigurert server og laste ned de nyeste oppdateringene og konfigurasjonsfiler. På dette punktet hacker-operatører vil ha muligheten til å distribuere alle modulene som er tilgjengelige i henhold til sin egen strategi. Alle infiserte maskiner vil bli høstet i en gruppe av data som brukes til å generere en unik maskin ID. Det er også sendt til de viktigste server, så vel. Informasjon er sendt sammen med skjermbilder av datamaskinen er i bruk. Det samlet inn prøver i de oppdaget kampanjen har blitt funnet å kapre følgende data:

  • Maskinvarekomponenter Informasjon ※ Dette delsettet av informasjon samler inn informasjon om harddisker, prosessor og grafikk-kort modell navn og spesifikasjoner, og som er installert minne. Ytelse informasjonen er også inkludert, dette er gjort ved å utføre en ytelse test og kontroll av resultatene.
  • Informasjon om operativsystemet ※ De innsamlede data er knyttet til brukeren rettigheter, operativsystem forhold og brukerrettigheter.
  • Programmer, Data ※ Data fra tredjeparts installerte programmer og tjenester er hentet. Dette omfatter tilstedeværelse av anti-virus produkter.
  • Nettleser Data ※ Om en av de støttede nettlesere finnes det vil drepe sine prosesser og trekke ut sensitive data, inkludert lagrede informasjonskapsler, innstillinger og lagrede kontoer.

Det er spekulert i at resultatberegninger er kapret for å optimalisere levering av en cryptocurrency miner som er en av de vanlige effekter av infeksjon. Ikke bare en gruvearbeider infeksjon er startet, men noen er identifisert wallet-filer vil bli kapret like godt.

Nylig Oppdaget Chalubo Botnet Brukes som en DoS Våpen

Analysen viser at når infeksjonen har vært i stand til å trenge gjennom sikkerheten på en datamaskin, og det vil fortsette til automatisk å infisere andre maskiner ved å infisere flyttbare lagringsenheter. Oppdaterte versjoner kan bruke en enda mer farlig tilnærming ved å samhandle med Windows network manager og ser ut til tilgjengelig aksjer. Det som følger er en fast installasjon som gjør det svært vanskelig for aktive infeksjoner å bli identifisert og fjernet ved hjelp av manuelle metoder. Motoren vil automatisk skanne den lokale konfigurasjon-filer og redigere dem på en måte å automatisk starte seg selv når datamaskinen er slått på.

En botnet rekruttering finner sted etter at viruset er distribusjon som er spesielt bekymringsfullt som det gjør det mulig for hackere å semi-automatisk opprette et stort nettverk av infiserte enheter. Slike konstruksjoner er spesielt nyttig for å gjennomføre komplekse DDoS-angrep som kan ta ut hele selskaper.

På grunn av det faktum at de identifiserte L0rdix Malware prøvene er forbundet med et enkelt angrep kampanjen vi antar at fremtidige angrep kommer til å bruke enda mer moduler og angrep scenarier.

Advarsel, har flere anti-virusprogrammer oppdaget mulige malware i L0rdix Malware.

AntivirusprogramvareVersjonGjenkjenning
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
VIPRE Antivirus22702Wajam (fs)
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
VIPRE Antivirus22224MalSign.Generic
ESET-NOD328894Win32/Wajam.A
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825

L0rdix Malware atferd

  • Stjeler eller bruker din fortrolig Data
  • Distribuerer seg selv via betal-per-installere eller er samlet med tredjepartsprogramvare.
  • Omdirigere nettleseren til infiserte sider.
  • Viser falske sikkerhetsvarsler Pop-ups og annonser.
  • L0rdix Malware deaktiverer installert sikkerhetsprogramvare.
  • Endrer Desktop og webleserinnstillinger.
Last ned verktøyet for fjerningfjerne L0rdix Malware

L0rdix Malware berørt Windows OS-versjoner

  • Windows 1021% 
  • Windows 832% 
  • Windows 721% 
  • Windows Vista7% 
  • Windows XP19% 

L0rdix Malware geografi

Eliminere L0rdix Malware fra Windows

Slett L0rdix Malware fra Windows XP:

  1. Klikk på Start for å åpne menyen.
  2. Velg Kontrollpanel og gå til sammenlegge eller fjerne planer.win-xp-control-panel L0rdix Malware
  3. Velge og fjerne det uønskede programmet.

Fjern L0rdix Malware fra din Windows 7 og Vista:

  1. Åpne Start -menyen og velg Kontrollpanel.win7-control-panel L0rdix Malware
  2. Flytte til Avinstaller et program
  3. Høyreklikk uønskede programmet og velg Avinstaller.

Slett L0rdix Malware fra Windows 8 og 8.1:

  1. Høyreklikk på nederst til venstre og velg Kontrollpanel.win8-control-panel-search L0rdix Malware
  2. Velg Avinstaller et program og Høyreklikk på uønskede app.
  3. Klikk Avinstaller .

Slett L0rdix Malware fra din nettlesere

L0rdix Malware Fjerning av Internet Explorer

  • Klikk på Gear-ikonet og velg Alternativer for Internett.
  • Gå til kategorien Avansert og klikk Tilbakestill.reset-ie L0rdix Malware
  • Når du sletter personlige innstillinger , og klikk Tilbakestill igjen.
  • Klikk Lukk og velg OK.
  • Gå tilbake til girikonet, velge Administrer tilleggverktøylinjer og utvidelser, og slette uønskede utvidelser.ie-addons L0rdix Malware
  • Gå til Søkeleverandører og velg en ny standard søkemotor

Slette L0rdix Malware fra Mozilla Firefox

  • Angi "about:addons" i URL -feltet.firefox-extensions L0rdix Malware
  • Gå til utvidelser og slette mistenkelige leserutvidelser
  • Klikk på menyen, klikker du spørsmålstegnet og åpne Firefox hjelp. Klikk på Oppdater Firefox-knappen og velg Oppdater Firefox å bekrefte.firefox_reset L0rdix Malware

Avslutte L0rdix Malware fra Chrome

  • Skriv inn "chrome://extensions" i URL -feltet og trykk Enter.extensions-chrome L0rdix Malware
  • Avslutte upålitelige kikker extensions
  • Starte Google Chrome.chrome-advanced L0rdix Malware
  • Åpne Chrome-menyen, klikk Innstillinger → Vis avanserte innstillinger, Velg Tilbakestill leserinnstillinger og klikk Tilbakestill (valgfritt).
Last ned verktøyet for fjerningfjerne L0rdix Malware