Sådan fjernes BlackSquid Cryptocurrency Mining Malware



Opdateret April 2024: Stop med at få fejlmeddelelser, og sænk dit system ned med vores optimeringsværktøj. Hent det nu kl dette link
  1. Download og installer reparationsværktøjet her.
  2. Lad det scanne din computer.
  3. Værktøjet vil derefter reparér din computer.

Trend Micro, cybersikkerhedsfirmaet, annoncerede, at det har fundet malware kaldet BlackSquid der inficerer webservere med otte forskellige sårbarheder og installerer minesoftware. Resultaterne blev offentliggjort i en blog den 3. juni.

I rapporten, malware målretter mod webservere, netværksdrev og flytbare medier ved hjælp af otte forskellige exploits og brute force angreb. Mere specifikt bruger den pågældende software “EternalBlue; DoublePulsar; udnyttelser til CVE-2014-6287, CVE-2017-12615 og CVE-2017-8464; og tre ThinkPHP-udnyttelser til flere versioner ”.

Mens den prøve, der erhvervet af Trend Micro, installerer minesoftware baseret på XMRig monero central processor unit (XMR), kunne BlackSquid også give andre nyttelaster i fremtiden. Ifølge Trend Micro-data blev de fleste af malware-sagerne, der er tale om, opdaget i Thailand og USA.

Det har også en "ormformet" adfærd til tværgående formering, siger forskerne. Med andre ord, efter at en computer er blevet inficeret på et netværk, forsøger malware at inficere andre systemer på netværket for at sprede infektionen.

Det overordnede mål er at kompromittere webservere, netværksdrev og flytbare medier for at installere XMRig, et Monero-kryptovaluta-miner-script, på målmaskiner.

Hvordan inficerer BlackSquid et system?

BlackSquid angriber systemer via inficerede websider, kompromitterede webservere, flytbare medier eller netværksdrev (for eksempel inficerede USB-drev).

Hvis det ikke opdages, vil malware installere en version af XMRig-krypteringsskriptet, men angrebet stopper ikke der, fordi malware også søger efter et grafikkort på det inficerede system.



April 2024 Opdatering:

Du kan nu forhindre pc -problemer ved at bruge dette værktøj, såsom at beskytte dig mod filtab og malware. Derudover er det en fantastisk måde at optimere din computer til maksimal ydelse. Programmet retter let på almindelige fejl, der kan opstå på Windows -systemer - ikke behov for timers fejlfinding, når du har den perfekte løsning lige ved hånden:

  • Trin 1: Download PC Reparation & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Trin 2: Klik på "Begynd Scan"For at finde Windows-registreringsproblemer, der kan forårsage pc-problemer.
  • Trin 3: Klik på "Reparer Alt"For at løse alle problemer.

downloade



Grafikkortprocessorer til grafikkort kan være store krypterede mindreårige kryptovalutaer. Når BlackSquid finder en GPU, bruger den en anden XMRig-komponent til at bruge hardware-ressourcer. Kort sagt, malware forsøger at udnytte alt det kan i et system for at maksimere krypteringsvalutaen for angribere.

Malware stopper infektionsrutinen, hvis mindst en af ​​følgende betingelser er opfyldt:

  • Offerets brugernavn er inkluderet i en liste over almindelige sandkasse-brugernavne:
  • Træningsmodellen er lig med en model inkluderet i en bestemt liste;
  • Enhedsdriveren, proces- og/eller dynamiske linkbiblioteket er en specifik liste, der bruges af ondsindet kode.

Fjern BlackSquid Malware Exploits

Brug af Task Manager

Tryk på Ctrl + Shift + Esc for at få adgang til Task Manager. Gå til fanen Process (detaljer om Win 8/10). Gennemgå nøje listen over processer, der i øjeblikket er aktive på din pc.

Hvis en af ​​dem ser mistænksom ud, bruger for meget RAM / CPU eller har en mærkelig beskrivelse eller overhovedet ingen beskrivelse, skal du højreklikke på den, vælge Åbn filplacering og slette alt, hvad der er i den.

Selv hvis du ikke sletter filerne, skal du sørge for at stoppe processen ved at højreklikke og vælge Stop Process.

Konklusion

BlackSquid er sofistikeret malware på grund af dets unddragelsesteknikker og angreb, der kan forårsage betydelig skade på de systemer, den inficerer. Hvis det lykkes, kan denne malware give en angriber mulighed for at øge uautoriseret adgang og privilegier, stjæle proprietær information, gøre hardware og software ubrugelig eller starte angreb på en organisation (eller endda fra en organisation til en anden).

Men i betragtning af den defekte kode og bevidst ignorerede rutiner, mener vi også, at cyberkriminelle bag denne malware sandsynligvis er i udviklings- og testfasen; de undersøger muligvis, hvordan de kan få mest muligt ud af angrebene ved at have to komponenter til minedrift, uanset GPU-ressourcerne i de installerede systemer. Derudover kan de forsøge at opstille konkrete mål uden at skaffe en masse kapital. For det første blev de fleste udnyttelser og teknikker, de valgte, åbent delt under jorden.

https://blog.trendmicro.com/trendlabs-security-intelligence/blacksquid-slithers-into-servers-and-drives-with-8-notorious-exploits-to-drop-xmrig-miner/



Ekspert Tip: Dette reparationsværktøj scanner lagrene og erstatter korrupte eller manglende filer, hvis ingen af ​​disse metoder har virket. Det fungerer godt i de fleste tilfælde, hvor problemet skyldes systemkorruption. Dette værktøj vil også optimere dit system for at maksimere ydeevnen. Den kan downloades af Klik her