Какво представлява зловредният софтуер Electricfish (05.12.24)

Чували ли сте някога за хакерската група Lazarus? Те са известна хакерска група от Северна Корея, която отговаря за поредица от кибератаки срещу западни, както и японски и южнокорейски корпоративни образувания. Групата Лазар е известна още като Скрита кобра и се говори, че работи със севернокорейското правителство по шпионски кампании, насочени към най-пламенните противници в нацията.

За своите мисии за кибератака, Лазар разчита на арсенал от злонамерен софтуер, който може спокойно да проникне в компютърни системи и да създаде задни врати, които дават на хакерите безпрецедентен достъп и контрол върху компрометирано устройство. Северна Корея също използва субектите на зловреден софтуер като предаватели на щамове за рансъмуер, които служат като приход на привилегии към силно санкционираното състояние.

В тази статия ще обсъдим злонамерен обект, наречен Electricfish, който се смята, че произхожда от Лазарска хакерска група.

Electricfish, какво е това?

Electricfish е субект на злонамерен софтуер, открит за първи път от ФБР и DHS (Министерството на вътрешната сигурност) през 2019 г. В доклада си за обекта на злонамерения софтуер FBI Cyber ​​Watch отбелязва, че 32-битовият изпълним файл изпълнява персонализиран протокол, който позволява трафикът да бъде насочен между img и IP адрес на дестинация. Тъй като зловредният софтуер непрекъснато се опитва да достигне до img и системата за обозначаване, той е в състояние да установи сесия за фуниелиране.

ФБР също така отбеляза, че зловредният софтуер Electricfish е много скрит, тъй като може да бъде конфигуриран с прокси сървър или прокси потребителско име и парола, функция, която му позволява да се свърже със система, разположена вътре в прокси сървър. Това дава на киберпрестъпниците способността да заобикалят удостоверяването, за да достигнат извън мрежата. С други думи, използвайки Electricfish, групата Lazarus е в състояние да поеме компютрите, без потребителите им да знаят, че са компрометирани. Нещо повече, Electricfish постоянно се преинсталира дори когато е премахнат. Това е една от онези зловредни програми, които наистина не искате в компютъра си както винаги. И така, как се справяте със зловредния софтуер Electricfish? Ето изчерпателно ръководство за премахване.

Как да премахнете зловредния софтуер на Electricfish

Веднага след като ФБР Cyber ​​Watch открие нов субект на зловреден софтуер, той изготвя доклад, описващ подробно как работи, неговите двоични подписи и изследва възможните начини за спирането му. След това докладът се предоставя на фирмите за киберсигурност по целия свят, които след това добавят злонамерения софтуер и неговите подписи към своите решения за борба срещу злонамерен софтуер.

Всичко това означава, че всичко, което трябва да премахнете зловредния софтуер Electricfish компютър, е надеждно анти-зловредно решение като Outbyte Anti-Malware . Но от вас ще се изисква да стартирате антивируса в безопасен режим с опция за работа в мрежа. Безопасният режим ще попречи на обекта на зловредния софтуер да се стартира при автоматично стартиране и по този начин да се намесва в защитата срещу зловреден софтуер. От друга страна, мрежовата опция предоставя възможност за изтегляне на помощни инструменти или търсене на допълнителна помощ в интернет.

След като анти-зловредният софтуер потвърди, че вирусът е премахнат, е време да поправите компютъра си с инструмент за ремонт на компютър. Причината, поради която се нуждаете от него, е, че субектът на злонамерен софтуер най-вероятно е изградил местожителство в нежеланите файлове и несъществуващи приложения на вашето устройство. Трябва да ги изтриете, а също така да поправите счупени или липсващи записи в системния регистър.

Ако не разполагате с лукса да купувате анти-зловредно решение, тогава можете да използвате инструменти за възстановяване на Windows, като възстановяване на системата или нулиране тази опция за компютър за възстановяване от злонамерен софтуер.

Защитете компютъра си от зловреден софтуер Electricfish

Известно е, че групата Lazarus използва всякакви начини за проникване в компютърни мрежи по целия свят. Така че, ако не искате да станете жертва на техните злонамерени кибератаки, трябва да останете нащрек. Ето няколко трика, които ще ви помогнат в това.

  • Купете първокласно анти-злонамерено решение и го използвайте, за да сканирате компютъра си възможно най-често. Това ще ви предупреди за продължаващи инфекции.
  • Избягвайте сенчести сайтове, които съдържат твърде много реклами, тъй като рекламите често съдържат злонамерени връзки.
  • Не разчитайте твърде много на безплатен софтуер от сайтове като тъй като The Pirate Bay, тъй като някои от софтуерните пакети са включени заедно със злонамерен софтуер.
  • Бъдете информирани за различните заплахи за злонамерен софтуер, които съществуват по този начин, по-вероятно ще знаете какво си имате с, когато се сблъскате със заплаха от злонамерен софтуер.
  • И накрая, ако споделяте вашия компютър или мрежа от компютри с други, седнете с тях и създайте стратегия за киберзащита, която работи за всички.

Надяваме се, че това ръководство за премахване на зловреден софтуер на Electricfish ви е било от полза. Ако имате какво да добавите, не се колебайте да използвате раздела за коментари по-долу.


YouTube Video.: Какво представлява зловредният софтуер Electricfish

05, 2024