Html scrinject b trojan nasıl kaldırılır. Yeni bir Truva atı programı türü Avrupa'ya saldırıyor. Sistemimi korumak için ne yapılabilir?

  • 15.03.2020

Virüsten koruma yazılımı geliştirmede lider olan ESET, Haziran ayında ThreatSense.Net hızlı uyarı sistemi kullanılarak JS / TrojanDownloader.Pegel.BR Trojan etkinliğinin arttığını tespit ettiğini bildiriyor.
Bu kötü amaçlı yazılım, web sayfalarına eklenen ve ziyaretçileri otomatik olarak virüslü sitelere yönlendiren bir komut dosyasıdır. Bundan sonra, kötü amaçlı kod korumasız bilgisayarlarda indirilir ve yürütülür. ESET tarafından JS/TrojanDownloader.Pegel.BR olarak anılan bu tehdit, Avrupa'da çok hızlı bir şekilde yayılıyor. Toplam virüs bulaşmış bilgisayar sayısının bir yüzdesi olarak, payı zaten %2,29'dur ve bu da Truva Atı'nı küresel tehdit sıralamasında beşinci yapar. JS / TrojanDownloader.Pegel.BR kötü amaçlı yazılımının Ukrayna'da henüz yayılmamış olmasına rağmen, ESET uzmanları Ukraynalı kullanıcıların İnternet'ten dosya indirirken son derece dikkatli olmalarını ve ESET NOD32 Antivirus ve ESET Smart Security ürünlerini 4.2 sürümüne güncellemelerini şiddetle tavsiye ediyor. bilgisayarınız için maksimum koruma sağlar.
Conficker ailesi Haziran ayında da aktif olmaya devam ediyor. Win32 / Conficker, bir aydır küresel (%9,79) ve Ukraynalı (%19,42) tehdit derecelendirmelerinde kötü amaçlı yazılımlar arasında birinci sırada yer alıyor. Bu ağ solucanı, uzaktan yordam çağrısı (RPC) alt sisteminde bulunan Windows işletim sistemindeki bir güvenlik açığının yanı sıra korumasız ortak klasörler ve çıkarılabilir medya aracılığıyla yayılır. Ayrıca, INF / Conficker tehdidi yaygın olmaya devam ediyor - tanınmış ailenin bir başka temsilcisi. Bu kötü amaçlı yazılım, autorun.inf dosyasını kullanarak PC'lere bulaşmak için Conficker solucanının en son varyasyonlarını yayar. Dünya çapında ve Ukrayna'da dahil olmak üzere (sırasıyla %1,47 ve %1,66) çok sayıda virüslü bilgisayar, bu tehdidi kötü amaçlı yazılım derecelendirmelerinde lider bir konuma getiriyor.
ESET uzmanları, Win32/Agent, Win32/PSW.OnLineGames ve Win32/Tifaut gibi gizli bilgileri çalmak için tasarlanmış tehditler konumlarından aşağı olmadığı için, kullanıcıların kişisel verilerini güvenilir bir şekilde korumalarını şiddetle tavsiye eder. Kullanıcılar ayrıca, çıkarılabilir depolama ortamında otomatik çalıştırma özelliğini kullanan ve çıkarılabilir bir depolama ortamı bir bilgisayara her bağlandığında kötü amaçlı yazılım başlatan INF / Autorun kötü amaçlı yazılımının yanı sıra, bir polimorfik olan geçen ayki "yenilik" Win32 / Sality'ye de dikkat etmelidir. EXE ve SCR dosyalarını değiştiren ve anti-virüs programlarını devre dışı bırakan virüs.
Yaz başlangıcı, kullanıcıları yeni virüslerle "lütfen" edemedi. Haziran ayındaki küresel tehdit sıralamasının TOP-10'unda iki yeni ürün sunulmaktadır: Win32 / Qhost (%1.16) ve HTML / ScrInject.B (%0,84). Win32 / Qhost Truva Atı e-posta yoluyla yayılır ve saldırganların virüslü bilgisayara erişmesini sağlar. Başlamadan önce, bu tehdit kendisini Windows% system32% klasörüne kopyalar ve ardından trafiği saldırganın etki alanlarına yönlendirmek için ana bilgisayar dosyasını değiştirir. HTML / ScrInject.B tehdidi, gizlenmiş komut dosyaları veya otomatik olarak kötü amaçlı yazılımları indirmek için yeniden yönlendirilen IFRAME etiketleri içeren HTML web sayfalarını algılar.
ESET uzmanlarına göre, İnternet dolandırıcılığındaki artış ve virüs algılama teknolojilerinin karmaşıklığı nedeniyle, kullanıcılar İnternet'i kullanırken ve çıkarılabilir medya kullanırken son derece dikkatli olmalıdır. ESET uzmanları, kişisel verileri ve gizli bilgileri etkili bir şekilde korumak için işletim sisteminin düzenli olarak güncellenmesini ve kapsamlı bilgisayar koruması sağlayabilen güncel imza veritabanlarına sahip güvenilir antivirüs çözümlerinin kullanılmasını önermektedir.

Bugün, birçok siteye Truva atı bulaştığından şüphelenmeye başlayan NOD32 güncellemesi yayınlandı.

Lütfen resmi NOD32 yanıtını okuyun ve gerekli adımları atın:

Ev kullanıcıları için bilgiler.

Virüs imza veritabanını önceki bir sürüme geri almak için lütfen aşağıdakileri yapın:

1) Antivirüs penceresini açın, gelişmiş seçeneklere erişmek için F5 tuşuna basın. Güncelle bölümünü seçin.

2) Genel alt bölümünde, Geri Al düğmesine tıklayın, 12 saatlik süreyi seçin ve ana program menüsüne çıkmak için iki kez Tamam'a tıklayın.

12 saat geçtikten sonra virüs imza veritabanı yeni sürüme güncellenecek ve daha fazla güncelleme her zamanki gibi devam edecek. Yardımcı olduysa - beğenin!

Kurumsal kullanıcılar için bilgiler.

Kurumsal kullanıcılar için ESET sürüm 6 kullanıyorsanız, güncellemeler ERA aracılığıyla geri alınabilir: İstemci görevleri - İmza veritabanı güncellemesini geri alma - Oluşturma.

Kurumsal kullanıcılar için ESET sürüm 5 kullanıyorsanız, güncellemeler ERA: Yeni görev - Virüs veritabanı geri alma görevi aracılığıyla geri alınabilir:

Görev, tüm istemci bilgisayarlara uygulanmalıdır.

Bu serinin bilgisayarınızı temizlemeyle ilgili önceki makalelerinde iki şeyden bahsettik: nasıl temiz PC içindeki tozdan ve nasıl enfeksiyonu önle programları kurarken ve yapılandırırken.

reklam

Ancak, bir miktar pisliğin çoktan süzüldüğü durumlar da vardır. Bu nedenle, izleyicilerin isteği üzerine bunu anlatmaya karar verdik. Peki ya fark etmediyseniz ve bilgisayarınızda hala zararlı bir şey varsa? Ve neden?

enfekte misin?

... Şimdiye kadar, “antivirüs yüklemezseniz virüs de olmaz” kategorisinden popüler bir görüş var. Bunun, hafifçe söylemek gerekirse, gerçeklerden uzak olduğunu söylemek gereksizdir - elbette, bir Windows bilgisayardan bahsediyorsak ve Windows PC'lerin ve dizüstü bilgisayarların büyük çoğunluğuna kuruluysa. Elbette Linux kurarak, kendinizi on binlerce Truva atından otomatik olarak kurtaracaksınız, ancak bu işletim sisteminin rahatlığı, tartışılmaz tüm avantajlarına rağmen hala Windows'tan çok uzak.

Evet, virüsler olacak, ama sadece onlar değil: çeşitli truva atları, kötü amaçlı kodlar, kimlik avı siteleri ve reklam yazılımı programları ... Ve görünürde bir son yok, aksine - her yıl zarar vermek isteyen insanların sayısı katlanarak artıyor. . En az on yıl önce olanları hatırlayın: Bu kadar çok muck yoktu.

"Pahalı ve süper havalı" bir virüsten koruma paketine - veya İnternet Güvenliği paketine - sahip olmak sizi hiçbir zaman her şeyin %146'sını korumaz. Reklam yazılımları (reklam enfeksiyonları) ve kötü amaçlı yazılımlar (trojanlar, vb.) tüm korumaları atlayarak bir bilgisayara nasıl sızılacağını zaten öğrenmiştir ve ne kadar havalı bir sistem yöneticisi olursanız olun kibirli olmayın: en deneyimli kullanıcılar bile bu yazılımlarla delinmiştir. yazarın hafızasında bir patlama. Ve hepsi neden?

Çünkü hiçbir koruma sizi "klavye ve sandalye arasındaki contadan" kurtaramaz: sıradan bir kullanıcıdan.