Mis on Electricfishi pahavara (05.13.24)

Kas olete kunagi kuulnud Laatsaruse häkkerite grupist? Nad on Põhja-Korea kurikuulus häkkerite rühmitus, kes vastutab küberrünnakute eest nii Lääne kui ka Jaapani ja Lõuna-Korea korporatsioonidele. Lazaruse rühmitus on tuntud ka kui Varjatud Kobra ja kuulujuttude kohaselt töötab ta koos Põhja-Korea valitsusega spionaažikampaaniate alal, mis on suunatud riigi kõige tulisematele vastastele. pahatahtlik tarkvara, mis võib vaikselt arvutisüsteemidesse tungida ja luua tagauksi, mis annab häkkeritele enneolematu juurdepääsu ja kontrolli ohustatud seadme üle. Põhja-Korea kasutab pahavaraüksusi ka lunavara tüvede edastajatena, mis teenivad tulude sisseviimist kõrge sanktsiooniga riigile.

Selles artiklis käsitleme pahavaraüksust, mis on nimetatud Electricfishiks, mis pärineb arvatavasti Laatsaruse häkkerite grupp.

Electricfish, Mis see on?

Electricfish on pahavaraüksus, mille FBI ja DHS (sisejulgeolekuministeerium) avastasid esmakordselt 2019. aastal. FBI Cyber ​​Watch märkis pahavaraüksuse aruandes, et 32-bitine käivitatav fail rakendab kohandatud protokoll, mis võimaldab liiklust suunata imgi ja sihtkoha IP-aadressi vahel. Kuna pahavara üritab pidevalt IMG-le ja tähistussüsteemile jõuda, suudab see luua lehtriseansi.

FBI märkis ka, et Electricfishi pahavara on väga varjatud, kuna seda saab konfigureerida puhverserveri või puhverserveri kasutajanime ja parooliga, mis võimaldab tal ühenduda puhverserveris asuva süsteemiga. See annab küberkurjategijatele võimaluse mööda võrku jõudmiseks autentimisest mööda hiilida. Teisisõnu, grupp Laatsarus suudab Electricfishi abil üle võtta arvutid, ilma et nende kasutajad teaksid, et need on ohus. Veelgi enam, Electricfish installib ennast pidevalt ka siis, kui see eemaldatakse. See on üks neist pahavaraüksustest, mida te ei soovi oma arvutisse nagu kunagi varem. Niisiis, kuidas saate hakkama Electricfishi pahavaraga? Siin on põhjalik eemaldamisjuhend.

Kuidas eemaldada Electricfishi pahavara

Niipea kui FBI Cyber ​​Watch avastab uue pahavaraüksuse, töötab see välja aruande, milles kirjeldatakse üksikasjalikult selle toimimist, binaarallkirju ja uuritakse võimalikke peatamisviise. Seejärel tehakse aruanne kättesaadavaks kogu maailma küberturvalisuse ettevõtetele, kes seejärel lisavad pahavara ja selle allkirjad oma pahavaratõrje lahendustesse.

Kõik see tähendab, et kõik, mis teil on vaja Electricfishi pahavara eemaldamiseks oma arvuti, on usaldusväärne pahavaratõrje lahendus, näiteks Outbyte Anti-Malware . Kuid peate viirusetõrjet käitama turvarežiimis võrguühenduse võimalusega. Turvarežiim hoiab ära pahavaraüksuse automaatse käivitamise alustamise ja seeläbi pahavaratõrje kaitsemehhanismidesse sekkumise. Teiselt poolt pakub võrguvõimalus utiliiditööriistade allalaadimist või Internetist täiendava abi otsimist.

Kui pahavaratõrje tarkvara kinnitab, et viirus on eemaldatud, on aeg arvuti arvuti parandamise tööriistaga parandada. Põhjus, miks seda vajate, on see, et pahavaraüksusel on tõenäoliselt teie seadmes rämpsfailides elukoht ja kadunud rakendused. Peate need kustutama ja parandama ka katkised või puuduvad registrikirjed.

Kui teil pole luksust osta pahavaratõrjet, võite kasutada Windowsi taastetööriistu, näiteks Süsteemitaaste või Lähtesta see arvuti võimalus pahavara rünnakust taastumiseks.

Kaitske oma arvutit Electricfishi pahavara eest

Lazaruse rühm kasutab teadaolevalt igasuguseid viise kogu maailma arvutivõrkudesse sisseimbumiseks. Seega, kui te ei soovi olla nende pahatahtlike küberrünnakute ohver, peate valvsaks jääma. Siin on mõned nipid, mis teid selles aitavad.

  • Osta esmaklassiline pahavaratõrje lahendus ja kasutage seda oma arvuti skannimiseks nii tihti kui võimalik. See hoiatab teid käimasolevate nakkuste eest.
  • Vältige varjulisi saite, millel on liiga palju reklaame, kuna reklaamid sisaldavad sageli pahatahtlikke linke.
  • Ärge laske liialt tugineda selliste saitide tasuta tarkvarale nagu The Pirate Bay, kuna mõned tarkvarapaketid on ühendatud pahavaraga.
  • Hoidke end kursis mitmesuguste pahavaraga seotud ohtudega, mis seal väljas on, siis on tõenäolisem, et teate, millega tegu koos pahavaraohu korral.
  • Lõpuks, kui jagate oma arvutit või arvutivõrku teistega, istuge nendega maha ja koostage kõigile sobiv küberkaitsestrateegia.

Loodetavasti on see Electricfishi pahavara eemaldamise juhend teile abiks olnud. Kui teil on midagi lisada, kasutage julgelt allolevat kommentaaride jaotist.


Youtube video: Mis on Electricfishi pahavara

05, 2024