Ako odstrániť L0rdix Malware

Na L0rdix Malware je novo zistený hacking nástroj, ktorý je ponúkaná na hacker podzemné trhoch umožňuje potenciálnych kupujúcich na používanie v útoku kampane proti Windows počítače. To umožňuje individuálne hackeri a skupiny, ak chcete použiť rôznymi spôsobmi, ako ponúka mnoho modulov. V súčasnosti je na jednom z miest, to je ponúkaná asi 60 usd.

(adsbygoogle = okno.adsbygoogle || []).push({});

Informácie o L0rdix vydalo Ben Hunter v bezpečnostnej správy, kde sa uvádzajú ďalšie podrobnosti o to správanie. Škodlivý softvér je navrhnutý tak, aby infikovať Windows stroje a je v súčasnej dobe ponúkané na potenciálnych kupujúcich na niekoľko podzemných trhoch. To, čo ho oddeľuje od iných podobných malware je to, že spája rôzne informácie a údaje kradnúť schopnosti spolu s cryptocurrency ťažba moduly.

Kombinuje v sebe hybrid botnet infekcie prístup — ohrozená stroje môžu pokúsi preniknúť ostatné stroje automatizovaným spôsobom. Hneď, ako napríklad infekcie je vyrobený ohrozenia môže začať anti-detekčný mechanizmus. Táto akcia bude kontrolovať, či sú všetky aktívne virtuálny stroj, prostredia alebo iný malware, nástroje na analýzu. Ich motorov bude vypnutá, ktoré budú čeliť akejkoľvek analýzy, alebo detekciu v nich. Aktualizované verzie môžete využiť tento prístup obísť bezpečnostný softvér, ako sú anti-virus výrobky, brány firewall a pod.

Raz obísť bol kompletný motor bude kontaktovať vopred nakonfigurovaný server a prevezmite najnovšie aktualizácie a konfiguračné súbory. V tomto bode hacker operátori budú mať možnosť nasadiť všetky dostupné moduly podľa vlastného stratégie. Všetky infikované stroje budú zo zberu pre skupinu údajov, ktoré sa používajú na generovanie unikátny stroj ID. To je tiež poslal na hlavný server, rovnako. Informácie sa odosielajú spolu screenshoty z počítača používania. Zozbierané vzorky v zistené kampane boli nájdené uniesť nasledujúce údaje:

  • Hardvérové Komponenty Informácie — Túto podmnožinu informácie zbery informácií o jednotky pevného disku, procesor a grafickú kartu názvy modelov a špecifikácií a nainštalovaná pamäť. Informácie o výkonnosti je zahrnuté aj toto je robené tým, vykonávať skúšky výkonnosti a kontrola výsledkov.
  • Operačný Systém Informácií — zozbierané údaje vzťahujúce sa na užívateľa oprávnenia, operačný systém, podmienky a používateľské práva.
  • Aplikácie Dátový — Údajov od tretích strán, nainštalovaných aplikácií a služieb sa načítajú. To zahŕňa prítomnosť anti-virus produkty.
  • Údaje webového Prehľadávača —, Ak jeden z podporovaných webových prehliadačov je zistené, že zabije ich procesy a extrakt citlivé dáta, vrátane uložených súborov cookie, preferencie a uložené na účtoch.

To je špekuloval, že metriky výkonnosti sú unesené s cieľom optimalizovať dodávku cryptocurrency baník , ktorý je jedným zo spoločných účinky infekcie. Nie len baník infekcie je začaté, ale akékoľvek zistené peňaženky súbory budú unesené rovnako.

Novoobjavené Chalubo Botnet Používa ako DoS Zbraň

Analýza ukazuje, že keď infekcia bola schopná preniknúť bezpečnosť jednom počítači to bude pokračovať do automaticky napadnutie ostatných hostiteľov tým, že nakazí vymeniteľných ukladacích zariadení. Aktualizované verzie môžete použiť aj viac nebezpečných prístup interakciou s Windows network manager a hľadali prístupné akcie. To, čo nasleduje, je trvalé inštalácie, ktorý je veľmi ťažké pre aktívne infekcie identifikovať a odstrániť pomocou manuálnej metódy. Motor sa automaticky skenovať lokálne konfiguračné súbory a upraviť ich tak, aby automaticky sa spustí sama, keď je počítač zapnutý.

A botnet nábor prebieha po virus nasadenie, ktoré je obzvlášť znepokojujúce, ako to umožňuje hackerom semi-automaticky vytvoriť rozsiahlu sieť infikovaných zariadenia. Takéto stavby sú obzvlášť užitočné pre vykonávanie komplexných DDoS útoky, ktoré môžu mať z celej spoločnosti.

Vzhľadom na skutočnosť, že zistené L0rdix Malware vzoriek, ktoré sú spojené s jedným útok kampane sme predpokladať, že budúce útoky sa chystáte použiť aj viac modulov a útok scenáre.

Upozornenie, multiple Anti-Virus Skenery zistili možné malware v L0rdix Malware.

Anti-virus softvérVerziaDetekcia
VIPRE Antivirus22702Wajam (fs)
ESET-NOD328894Win32/Wajam.A
Malwarebytesv2013.10.29.10PUP.Optional.MalSign.Generic
VIPRE Antivirus22224MalSign.Generic
Dr.WebAdware.Searcher.2467
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
McAfee-GW-Edition2013Win32.Application.OptimizerPro.E
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh

L0rdix Malware správanie

  • Zmeny domovskej stránky používateľa
  • Presmerovanie prehliadača na infikované stránky.
  • Integruje do webového prehliadača cez rozšírenie prehliadača L0rdix Malware
  • Spoločné L0rdix Malware správanie a niektoré ďalšie textové emplaining som informácie súvisiace správanie
  • L0rdix Malware ukazuje komerčné inzeráty
  • L0rdix Malware deaktivuje nainštalovaný bezpečnostný softvér.
Stiahnuť nástroj pre odstránenieodstrániť L0rdix Malware

L0rdix Malware uskutočnené verzie Windows OS

  • Windows 1027% 
  • Windows 841% 
  • Windows 725% 
  • Windows Vista5% 
  • Windows XP2% 

L0rdix Malware geografia

Odstránenie L0rdix Malware z Windows

Odstrániť L0rdix Malware od Windows XP:

  1. Kliknite na Štart otvorte ponuku.
  2. Vyberte položku Ovládací Panel a prejsť na Pridať alebo odstrániť programy.win-xp-control-panel L0rdix Malware
  3. Vybrať a odstrániť nežiaduce program.

Odstrániť L0rdix Malware z vášho Windows 7 a Vista:

  1. Otvorte ponuku Štart a vyberte Ovládací Panel.win7-control-panel L0rdix Malware
  2. Prejsť na Odinštalovanie programu
  3. Kliknite pravým tlačidlom myši na nechcené aplikácie a vyberte odinštalovať.

Vymazať L0rdix Malware z Windows 8 a 8.1:

  1. Pravým tlačidlom myši kliknite na ľavom dolnom rohu a vyberte Ovládací Panel.win8-control-panel-search L0rdix Malware
  2. Vyberte si program odinštalovať a kliknite pravým tlačidlom myši na nechcené aplikácie.
  3. Kliknite na tlačidlo odinštalovať .

Odstrániť L0rdix Malware z vášho prehliadača

L0rdix Malware Odstránenie z Internet Explorer

  • Kliknite na ikonu ozubeného kolieska a vyberte položku Možnosti siete Internet.
  • Prejdite na kartu Rozšírené a kliknite na tlačidlo obnoviť.reset-ie L0rdix Malware
  • Skontrolujte, Odstrániť osobné nastavenia a znova kliknite na tlačidlo obnoviť .
  • Kliknite na tlačidlo Zavrieť a vyberte OK.
  • Prejsť späť na ikonu ozubeného kolesa, vyberte Spravovať doplnkyPanely s nástrojmi a rozšíreniaa odstrániť nechcené rozšírenia.ie-addons L0rdix Malware
  • Prejsť na Poskytovateľov vyhľadávania a vyberte nový predvolený vyhľadávač

Vymazať L0rdix Malware od Mozilla Firefox

  • Do poľa URL zadajte "about:addons".firefox-extensions L0rdix Malware
  • Ideme do rozšírenia a odstrániť podozrivý rozšírenia
  • Kliknite na príkaz ponuky, kliknite na otáznik a otvorte Pomocníka Firefox. Kliknite na aktualizovať tlačidlo Firefox a vyberte obnoviť Firefox potvrdiť.firefox_reset L0rdix Malware

Ukončiť L0rdix Malware od Chrome

  • Do poľa URL zadajte v "chrome://extensions" a kliknite na tlačidlo Enter.extensions-chrome L0rdix Malware
  • Ukončiť nespoľahlivé prehliadač rozšírenia
  • Reštartujte Google Chrome.chrome-advanced L0rdix Malware
  • Chrome ponuke kliknite na položku Nastavenia → Zobraziť rozšírené nastavenia, vyberte Reset nastavenia prehliadača, a kliknite na tlačidlo Reset (voliteľné).
Stiahnuť nástroj pre odstránenieodstrániť L0rdix Malware