Trojan.Dropper.Bcminer Удаление

Сочетание ZeroAccess rootkit и Trojan.Dropper.Bcminer идет вирусных, по крайней мере в нашем государстве. Наш друг, который имеет небольшой компьютер ремонтной мастерской, сказал нам, он должен был работать сверхурочно для ремонта всех компьютеров, которые заразились по-видимому тот же неприятный вирус. Это заставляет нас задаться вопросом является ли кибер-преступники можно ориентировать очень небольших районов или это было просто совпадение? Слишком плохо он не предоставлять любые журналы от тех зараженных машин.

Мы считаем, что это могло быть законным самостоятельной принимала WordPress сайт или несколько сайтов, хостинга вредоносных программ. Это будет иметь смысл, поскольку все жертвы живут в той же области и главным образом разделяют те же интересы. Кроме того недавно некоторые антивирусные компании сообщили, что они заметили основных вредоносных кампании распространяется через зараженные веб-сайты WordPress, использование скрытых фреймов для обкрадывания пользователей компьютера. Этот подход не является новой, но все еще довольно эффективно, из-за сотни тысяч веб-сайтов, особенно резидентное блоги, которые не обновляются их владельцами регулярно. Авторы вредоносных программ можно легко скрыть окна iframe и загрузки вредоносного кода с веб-сайтов под контролем преступников; Мы обычно называем это нападение drive-by.

Trojan.Dropper.Bcminer было что-то новое для нас, и так как наш друг послал образец этой инфекции к нам, мы решили запустить его в нашей тестовой среде. Таким образом, мы побежали вредоносный файл, перезагрузить компьютер и Ура, мы имели совершенно рабочей комбинации неприятную руткит и Trojan.Dropper.Bcminer. Позже мы нашли, что поиск вариантов перенаправления модуль был также установлен на нашем компьютере. Что такое больше, Trojan.Dropper.Bcminer загрузить дополнительные файлы с удаленных веб-серверах, которые были необходимы для начала добычи BitCoin. Вредоносные файлы очень просил от веб-сервера тесно связан с BlackHole подвиг kit. Это не удивительно, потому что этот подвиг комплект является вероятно самым популярным среди мошенников кибер прямо сейчас.

Мы должны признать, что такое сочетание вредоносных программ имеет смысл. Кибер-преступники заработать деньги путем перенаправления жертв спам сайты, в то время как они используют свои компьютеры. Когда жертвы от своих компьютеров, кибер-преступники использовать bitcoin добычи модули чтобы заработать деньги, а также. Так что теоретически, они могут зарабатывать деньги в течение всего дня.

Скачать утилитучтобы удалить Trojan.Dropper.Bcminer

Добавить комментарий