Què és el programari maliciós Electricfish? (05.13.24)

Heu sentit a parlar mai del grup de pirates informàtics Lazarus? Són un notori grup de pirates informàtics de Corea del Nord que és responsable d’una sèrie de ciberatacs contra entitats corporatives occidentals i japoneses i sud-coreanes. El grup Lazarus, també conegut com Hidden Cobra, i es rumoreja que treballarà amb el govern de Corea del Nord en campanyes d'espionatge dirigides als adversaris més fervents de la nació. programari maliciós que pot infiltrar-se tranquil·lament en sistemes informàtics i crear portes posteriors que ofereixen als pirates informàtics accés i control sense precedents sobre un dispositiu compromès. Corea del Nord també utilitza les entitats de programari maliciós com a transmissors de soques de ransomware que serveixen com a imatges d’ingressos a l’estat altament sancionat.

En aquest article, parlarem d’una entitat de programari maliciós anomenat Electricfish que es creu que prové Grup de pirates informàtics Lazarus.

Electricfish, què és?

Electricfish és una entitat de programari maliciós que el FBI i el DHS (Departament de Seguretat Nacional) van descobrir per primera vegada el 2019. En el seu informe sobre l'entitat de programari maliciós, el FBI Cyber ​​Watch va assenyalar que el fitxer executable de 32 bits implementa protocol que permet canalitzar el trànsit entre un img i una adreça IP de destinació. Com que el programari maliciós intenta arribar contínuament a la imatge i al sistema de designació, pot establir una sessió de canalització.

El FBI també va assenyalar que el programari maliciós Electricfish és molt furtiu perquè es pot configurar amb un servidor intermediari o un nom d'usuari i contrasenya de servidor intermediari, una característica que li permet connectar-se a un sistema situat dins d'un servidor intermediari. Això proporciona als ciberdelinqüents la possibilitat d’evitar l’autenticació per arribar fora de la xarxa. Dit d’una altra manera, mitjançant Electricfish, el grup Lazarus és capaç de fer-se càrrec d’ordinadors sense que els seus usuaris sàpiguen que estan compromesos. A més, Electricfish es reinstal·la constantment fins i tot quan s’elimina. És una d'aquestes entitats de programari maliciós que realment no voleu a l'ordinador com mai. Llavors, com es tracta del programari maliciós Electricfish? Aquí teniu una guia completa d’eliminació.

Com eliminar el programari maliciós Electricfish

Tan bon punt l’FBI Cyber ​​Watch descobreix una nova entitat de programari maliciós, elabora un informe que detalla el seu funcionament, les seves signatures binàries i explora possibles maneres d’aturar-lo. L'informe es posa a disposició de les empreses de ciberseguretat de tot el món que després afegeixen el programari maliciós i les seves signatures a les seves solucions antimalware.

Tot això és per dir que tot el que necessiteu per eliminar el programari maliciós Electricfish del vostre ordinador, és una solució antimalware fiable, com ara Outbyte Anti-Malware . Però se us demanarà que executeu l’antivirus en mode segur amb l’opció de treballar en xarxa. El mode segur evitarà que l'entitat de programari maliciós s'iniciï en iniciar-se automàticament i, per tant, interfereixi amb les defenses antimalware. D’altra banda, l’opció de xarxa proporciona la possibilitat de descarregar eines d’utilitat o de buscar ajuda a Internet.

Després que el programari antimalware confirmi que s'ha eliminat el virus, és hora de reparar l'ordinador amb una eina de reparació de l'ordinador. El motiu pel qual el necessiteu és perquè és probable que l'entitat de programari maliciós es construeixi dins dels fitxers brossa i de les aplicacions desaparegudes al vostre dispositiu. Heu de suprimir-los i reparar les entrades del registre que falten o falten.

Si no teniu el luxe de comprar una solució anti-malware, podeu utilitzar eines de recuperació de Windows, com ara Restauració del sistema o Restablir aquesta opció de PC per recuperar-se de l'atac de programari maliciós.

Protegiu el vostre ordinador contra el programari maliciós Electricfish

El grup Lazarus utilitza tot tipus de maneres d'infiltrar-se en xarxes d'ordinadors de tot el món. Per tant, si no voleu ser víctima dels seus ciberatacs maliciosos, heu d’estar atents. Aquí teniu alguns trucs per ajudar-vos amb això.

  • Compreu una solució anti-malware de primera qualitat i utilitzeu-la per escanejar el vostre ordinador el més sovint possible humanament. Això us advertirà de les infeccions en curs.
  • Eviteu els llocs ombrívols que incloguin massa anuncis, ja que els anuncis solen contenir enllaços maliciosos.
  • No depeneu massa del programari lliure de llocs com aquests com The Pirate Bay, ja que alguns dels paquets de programari s’inclouen amb programari maliciós.
  • Mantingueu-vos informat de les diverses amenaces de programari maliciós que existeixen d’aquesta manera, és més probable que sàpigueu el que esteu tractant. quan s’enfronta a una amenaça de programari maliciós.
  • Finalment, si comparteix l’ordinador o la xarxa d’ordinadors amb altres persones, seieu amb ells i elaboreu una estratègia de ciberdefensa que funcioni per a tothom.

Amb sort, aquesta guia d’eliminació de malware de Electricfish us ha estat d’ajuda. Si teniu alguna cosa que afegir, no dubteu a utilitzar la secció de comentaris a continuació.


Vídeo de YouTube: Què és el programari maliciós Electricfish?

05, 2024