Trojan.Dropper.Bcminer Verwijderen

Een combinatie van ZeroAccess rootkit en Trojan.Dropper.Bcminer gaat virale, ten minste in onze staat. Onze vriend, die een kleine computer reparatiewerkplaats heeft, vertelde ons dat hij moest werken overuren om te herstellen van alle computers die met blijkbaar hetzelfde vervelende virus besmet ben. Dit maakt ons wonder of cyber oplichters zeer kleine doelgebieden of het gewoon een toeval was? Jammer dat hij geen logs van deze besmette machines niet bieden.

Wij geloven dat het zou zijn geweest een legitieme self-hosted WordPress site of meerdere sites hosting malware. Dat zou zinvol aangezien alle slachtoffers in hetzelfde gebied leven en dezelfde belangen, meestal hebben. Bovendien, onlangs sommige antivirus bedrijven gemeld dat zij een campagne van grote malware verspreid via besmette WordPress websites met behulp van verborgen iframes te duperen computergebruikers hebben gespot. Deze aanpak is niet nieuw, maar nog steeds vrij effectief als gevolg van honderdduizenden websites, vooral zelf gehoste blogs, die niet worden bijgewerkt door hun eigenaars regelmatig. Malware schrijvers kunnen gemakkelijk verbergen iframes en schadelijke code laden van websites die gecontroleerd door criminelen; Wij noemen het meestal een drive-by-aanval.

Trojan.Dropper.Bcminer was iets nieuws voor ons, en omdat onze vriend een monster van deze infectie aan ons stuurde, hebben we besloten om het te draaien in onze testomgeving. Dus we het schadelijke bestand rende opnieuw opstarten van de computer en yippee, hadden we een perfect werkende combinatie van een vervelende rootkit en Trojan.Dropper.Bcminer. Later kwam wij erachter dat een zoekopdracht resultaten redirect module is ook geïnstalleerd op onze computer. Wat is meer, Trojan.Dropper.Bcminer extra bestanden gedownload van externe webservers die nodig waren om te beginnen BitCoin mijnbouw. De schadelijke bestanden zeer gevraagd van web sever nauw verwante BlackHole exploit Kit. Het was niet verwonderlijk, omdat deze exploit kit waarschijnlijk de meest populaire onder cyber oplichters nu is.

We moeten toegeven, dat zinvol is dergelijke malware combinatie. Cyber oplichters verdienen geld door slachtoffers ongewenste websites terwijl ze hun computers gebruiken omleiden. Als slachtoffers van hun computers, cyber oplichters bitcoin mijnbouw modules gebruiken om ook geld te verdienen. Dus, theoretisch, kunnen ze verdienen geld hele dag lang.

Removal Tool downloadenom te verwijderen Trojan.Dropper.Bcminer

Geef een reactie