Què és el programari maliciós PsiXBot (05.07.24)

El programari maliciós PsiXBot és un programari de registre de claus o un troià de portes posteriors que va arribar a l'atenció dels investigadors de ciberseguretat el 2017. Des dels seus inicis, el programari maliciós ha evolucionat considerablement des d'un simple troià fins a una entitat de programari maliciós que és capaç per carregar i executar codi i amb la possibilitat de comprometre xarxes senceres.

Què fa el programari maliciós PsiXBot?

El programari maliciós PsiXBot es distribueix principalment mitjançant un comptagotes com ara el troià SmokeLoader. Un cop a l’ordinador de la víctima, comprovarà si l’idioma del sistema de la víctima és el rus i, si és així, acabarà per si mateix. Això dóna la indicació que està buscant objectius fora de la Federació Russa. També vol dir que probablement està controlat per grups cibercriminals russos.

La càrrega útil del programari maliciós es desplega a% AppData% \ Local \ Microsoft \ [filename] .exe, després de la qual PsiXBot contacta amb el seu centre de control i comandament (C & amp; C) que apareix al codi de malware com una matriu de noms de bits noms com mygranny.bit.

El que fa el bot PsiXBot al vostre ordinador és cercar detalls del sistema, com ara el nom d'usuari, la informació del sistema, l'espai del disc dur, la versió de .Net Framework, el nivell de permís de l'usuari. , presenta el programari antivirus i la versió del sistema operatiu.

Després d’enviar-los, queda inactiu a l’espera de noves ordres dels seus amos. Depenent dels objectius dels ciberdelinqüents, el virus PsiXBot descarregarà mòduls addicionals que proporcionin més capacitats. Algunes d'aquestes funcions li permeten executar codi a l'ordinador de la víctima, robar contrasenyes i credencials i registrar pulsacions de tecles.

Aquestes funcions el converteixen en un programari maliciós molt perillós, perquè si els ciberdelinqüents obtenen credencials relacionades amb bancs i altres comptes sensibles, poden utilitzar-les per perpetrar fraus financers i d'identitat. D'altra banda, atès que PsiXBot és un programa de càrrega de programari mal conegut, es pot utilitzar per descarregar entitats de programari maliciós com ransomwares que també podrien causar danys econòmics importants a la víctima.

Com treure PsiXBot Malware

Hi ha una manera d’eliminar el programari maliciós de PsiXBot? Amb una potent solució antimalware com ara Outbyte Anti-Malware , no només podeu eliminar el programari maliciós PsiXBot, sinó evitar infeccions secundàries. El tema de les infeccions secundàries és especialment preocupant perquè PsiXBot és una d’aquestes entitats de programari maliciós persistent que continua ressorgint. Per tant, si confieu en un d'aquests programes antimalware "gratuïts", no passarà molt temps abans que una altra infecció més potent entri al vostre dispositiu.

Per eliminar completament el programari maliciós de PsiXBot, és essencial que executeu el vostre PC amb Windows en mode segur amb l'opció de xarxa.

L'opció Mode segur limitarà la influència d'altres aplicacions, excepte aquelles que són per defecte el sistema operatiu Windows, cosa que facilita la resolució de problemes de PC.

Els passos següents us portaran a l'opció Mode segur amb xarxes en dispositius Windows 10 i 7:

  • Obriu l’aplicació Executa prement les tecles Windows + R del teclat.
  • A la utilitat Executa , escriviu l'ordre 'msconfig' a ​​la línia d'ordres i premeu la tecla Retorn .
  • A l'aplicació que apareix, aneu a la pestanya Arrenca i marqueu < fort> Arrencada segura a Xarxa/
  • Ara, reinicieu l'ordinador.
  • El dispositiu es reiniciarà en mode segur amb la xarxa i podreu ara inicieu l'anti-malware o descarregueu-lo des d'Internet.

    Després d'haver acabat l'antivirus per aïllar i eliminar el virus i tot el seu codi maliciós, inicieu una aplicació més neta per a PC que eliminarà tots els fitxers brossa de la carpeta% Temp% i es descarregarà, ja que és probable que l'instal·lador inicial encara existeixi entre els fitxers. Un netejador de PC també té l’avantatge addicional de reparar entrades de registre trencades, danyades o que falten.

    Eina de recuperació de Windows

    Per a una entitat de programari maliciós tan sofisticada com el troià PsiXBot, hauríeu de complementar els esforços del anti-malware, així com els del programari de reparació de PC amb almenys una eina de recuperació de Windows.

    Les eines de recuperació de Windows us permeten modificar el sistema operatiu, les aplicacions i els fitxers de Windows de l’ordinador de manera que tot sigui així a prop del seu estat per defecte com sigui possible. Per a aquesta guia d’eliminació de programari maliciós PsiXBot, us suggerirem que utilitzeu qualsevol de les eines de recuperació de Windows següents:

    Restauració del sistema

    La restauració del sistema restaura el rendiment del vostre equip a un "estat de rendiment" anterior. Per tant, si teniu un punt de restauració que generalment es va crear quan esteu convençut que tot funcionava sense problemes, el podeu fer servir tan aviat com comenceu a experimentar problemes de PC causats per entitats de programari maliciós o no. per utilitzar la restauració del sistema en un dispositiu Windows:

  • A la cerca Barra de tasques , escriviu "crea un punt de restauració".
  • Seleccionant el primer resultat d'aquesta cerca que us portarà a l'aplicació Propietats del sistema .
  • Aneu a la pestanya Protecció del sistema i seleccioneu Restauració del sistema .
  • Si hi ha punts de restauració al dispositiu, els hauríeu de veure. Seleccioneu el que vulgueu utilitzar.
  • Feu clic a Busqueu els programes afectats.
  • Feu clic a Tanca & gt; Següent & gt; Finalitza.
  • Restableix aquest PC

    L'altra eina de recuperació de Windows que us recomanem és Reiniciar aquest PC. Aquesta eina de recuperació us ofereix l'opció de conservar els fitxers i les carpetes o eliminar-ne tot.

  • Aneu a Configuració & gt; Canviar la configuració del PC & gt; Actualització i recuperació & gt; Recuperació.
  • Veureu dues opcions: Actualitzar l’ordinador sense afectar els fitxers o Eliminar-ho tot . Si trieu aquest últim, sabeu que no hi ha manera de recuperar els fitxers tret que tingueu una còpia de seguretat en algun lloc.
  • Feu clic a Comença .
  • Finalitzeu el seguiu les instruccions que apareixen a la pantalla.
  • Com evitar el programari maliciós PsiXBot

    Molt bé! Ara heu eliminat el programari maliciós PsiXBot. Que segueix? Viouslybviament, voldríeu evitar els vectors que van conduir a la infecció.

    PsiXBot es distribueix principalment a través de campanyes de pesca que es presenten en forma de factures falses que es carreguen en plataformes d’allotjament de fitxers legítimes com Dropbox. En alguns casos, s’utilitzen màquines compromeses per difondre el programari maliciós a tota una xarxa. Sabent això, podeu utilitzar els consells següents per protegir-vos:

    • Verifiqueu l’autenticitat de les factures, fitxers de pagament o correus electrònics relacionats amb el pagament que rebeu.
    • Net a l’ordinador de qualsevol dada personal, com ara informació de pagament, contrasenyes i altres credencials d’inici de sessió.
    • Utilitzeu una VPN per amagar la vostra adreça IP, així és molt més difícil per als ciberdelinqüents crear un atac personalitzat. / li>
    • Si formeu part d'una oficina que comparteix ordinadors i altres recomanacions de xarxa, assegureu-vos que tothom estigui a la mateixa pàgina quan es tracta de ciberseguretat.
    • El més important, escaneja el vostre ordinador sovint amb una solució antimalware fiable, com Outbyte Antivirus, perquè fins i tot si una entitat de programari maliciós ha desactivat d'alguna manera les vostres defenses antimalware, ho sabreu allà mateix. ul>

      Vídeo de YouTube: Què és el programari maliciós PsiXBot

      05, 2024