Qual è il malware More_eggs? (04.24.24)

Hai mai sentito parlare di un Trojan informatico? Proprio come il cavallo esca originale che ha portato alla caduta di Troia durante la guerra di Troia, un Trojan per PC darà agli hacker e ai criminali informatici l'accesso backdoor al tuo computer. Possono quindi utilizzare questo accesso per eseguire tutti i tipi di attività nefaste, incluso il furto di credenziali, account, informazioni finanziarie e il caricamento di altre entità malware sul computer.

Il Trojan More_eggs è stato uno dei virus più attivi negli ultimi anni. È comunemente usato dal Cobalt Group e dai gruppi di criminali informatici F1N6 per fornire pacchetti di ransomware ai loro computer di destinazione. Viene anche venduto come Malware-as-a-Service (MaaS) nel dark web in uno schema che consente a chiunque di utilizzarlo purché i suoi sviluppatori ottengano una percentuale dei profitti a seguito di un attacco informatico riuscito.

Cosa Il malware More_eggs può fare?

Il malware More_eggs è un Trojan che consente ai criminali informatici di raggiungere vari obiettivi su un computer infetto. Possono eliminare file e voci di avvio, scaricare ed eseguire eseguibili portatili, modificare le impostazioni di Windows ed eseguire comandi della shell. Ciò viene fatto stabilendo una connessione tra una macchina compromessa e il centro di comando e controllo dell'attaccante.

Alcune delle entità malware aggiuntive che vengono iniettate tramite il virus More_eggs includono Trojan di tracciamento dei dati che registrano sequenze di tasti, accessi salvati password, cronologia di navigazione, dettagli bancari e altri dati personali simili.

Oltre a queste funzionalità, More_eggs è più spesso associato ad altri ceppi di ransomware, il più importante dei quali è il ransomware PureLocker. Questa associazione con il ransomware ha perfettamente senso per i gruppi criminali dietro il malware poiché il suo obiettivo principale è guadagnare denaro per i suoi creatori.

Come rimuovere il malware More_eggs

More_eggs è altamente sofisticato ed evasivo e non è facile da rimuovere con mezzi convenzionali. È progettato per non essere rilevato nel sistema il più a lungo possibile. Alcune delle strategie evasive che utilizza includono la disabilitazione di elementi di avvio, firewall e l'utilizzo di credenziali raccolte per l'escalation dei privilegi.

Tutto ciò significa che le comuni soluzioni anti-malware come il software antivirus gratuito non saranno di qualsiasi aiuto per sbarazzarsi del malware More_eggs dal tuo dispositivo. Quello di cui hai bisogno è un software premium come Outbyte Anti-Malware. È inoltre necessario eseguire il computer in modalità provvisoria per la rimozione completa.

La modalità provvisoria è una funzionalità di Windows molto speciale che carica un numero minimo di driver e servizi di Windows. Non carica elementi non necessari impostati per l'avvio automatico. Dato che questa modalità supporta la rete, puoi utilizzarla per scaricare strumenti di diagnostica come programmi anti-malware e software di riparazione del PC.

Il modo più semplice per avviare il computer in modalità provvisoria con rete è dalla schermata di accesso di Windows 10. Per accedere a questa schermata, premi i tasti Ctrl, Alt e Elimina per accedere alle opzioni di sicurezza di Windows e seleziona Esci. Dopo esserti disconnesso, procedi come segue:

  • Tieni premuto il tasto Maiusc sulla tastiera e fai clic su Alimentazione > Riavvia.
  • Il dispositivo si riavvierà e presenterà la schermata Scegli un'opzione. Quindi, seleziona Risoluzione dei problemi > Opzioni avanzate > Impostazioni di avvio > Riavvia.
  • Una volta riavviato il computer, ti verrà presentata una schermata con varie opzioni di avvio, seleziona Modalità provvisoria con rete premendo F5< tasto /strong>.
  • Ora che sei in modalità provvisoria con rete, vai avanti e scarica Outbyte Antivirus ed eseguilo. Effettuerà una scansione completa del tuo dispositivo e rimuoverà tutte le entità malware e le loro dipendenze.

    Dalla nostra esperienza con i virus informatici, abbiamo scoperto che è meglio completare il software antimalware con uno strumento di riparazione del PC. Lo strumento di riparazione funziona per cancellare file, cartelle e persino app non necessari che occupano troppo spazio sul computer. La cancellazione dei file spazzatura elimina anche molti dei nascondigli utilizzati dal malware. Per non parlare del fatto che l'app ripara anche voci di registro danneggiate.

    Opzioni di ripristino di Windows

    L'utilizzo di uno strumento anti-malware è solo uno dei passaggi per rimuovere il malware More _eggs. La fase successiva prevede l'utilizzo di uno strumento di ripristino di Windows che consente di rimuovere eventuali app problematiche con l'opzione di salvare i file.

    Ripristino configurazione di sistema

    La prima opzione di ripristino consigliata è Ripristino configurazione di sistema. Ti consente di annullare qualsiasi modifica ai file di sistema di Windows dopo un determinato punto di ripristino. Pertanto, se l'entità malware è stata in grado di interferire con le tue protezioni antimalware, incluso il firewall di Windows, tutto ciò può essere annullato se è presente un punto di ripristino sul dispositivo.

    Per utilizzare l'opzione Ripristino configurazione di sistema , segui i passaggi descritti in precedenza. Ma invece di selezionare Impostazioni di avvio, seleziona Ripristino configurazione di sistema. Tutto ciò che devi fare dopo è selezionare un punto di ripristino e seguire le istruzioni sullo schermo.

    Aggiorna questo PC

    Normalmente, Ripristino configurazione di sistema è sufficiente per annullare eventuali modifiche dannose alle impostazioni e alla configurazione del computer, ma funziona solo se disponi di un punto di ripristino. In caso contrario, c'è la possibilità di aggiornare il PC senza influire sui file. Per farlo, vai a Impostazioni > Modifica impostazioni PC > Aggiorna e Recupero. Sotto l'opzione Aggiorna il PC senza influire sui file, seleziona Inizia. A differenza di Ripristino configurazione di sistema, l'aggiornamento del PC potrebbe richiedere del tempo.

    Come evitare il malware More_eggs

    Il malware More_eggs si diffonde principalmente attraverso campagne di phishing, quindi se potessi evitare di scaricare allegati da e-mail sospette, ridurrai considerevolmente il rischio di infezione. Ecco alcuni altri suggerimenti che ti proteggeranno:

    · Scansiona spesso il tuo computer computer

    Come mostra il caso del malware More_eggs, le entità malware possono disabilitare le tue protezioni antivirus. L'unico modo per sapere se non sono attivi è controllarli costantemente.

    · Cancella i dati importanti dal computer

    Se puoi, non salvare le credenziali di accesso della tua banca, del tuo posto di lavoro o di conti importanti il tuo computer in quanto i criminali informatici eseguiranno la scansione del tuo computer alla ricerca di tali dati prima di fare qualsiasi altra cosa.

    · Esegui il backup dei tuoi file

    Trova un luogo sicuro, preferibilmente il cloud, per archiviare un backup dei tuoi file più importanti. In questo modo, anche se un malware dovesse eliminarli o crittografarli, la perdita sarà gestibile.

    · Concordare una strategia di sicurezza informatica comune

    Infine, se condividi il tuo computer con qualcun altro, assicurati di essere sulla stessa pagina quando si tratta di sicurezza informatica. È inutile fare tutto bene se non puoi fidarti che il tuo partner faccia lo stesso.


    Video Youtube: Qual è il malware More_eggs?

    04, 2024