アンドロイド

マルウェアによる撲滅の防止

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

目次:

Anonim

Botnetwebsは、詐欺師が数百万台のPCにスパムやマルウェアを一度に送信できるだけではありません。また、複数のファイルを使用する非常に弾力性の高い感染症です。

FireinのAtif Mushtaq氏は、駆除を試みるといくつかのファイルが削除される可能性がありますが、残っているものは頻繁に削除されます。

犯人たちは、カリフォルニア州ミルピタスのセキュリティ企業で、 botnetweb という用語を作りました。 "これは洗練されたビジネスの形でこれを実行している組織された人々です。"

[詳細を読む:あなたのWindows PCからマルウェアを削除する方法]

あなたは私の背中を傷つける…

ライターは、ある感染がマシン上でライバルの感染を捜し、それを取り除く可能性があることを時々意味していました。最近、Confickerワームは、Windowsの脆弱性にパッチを当て、マシンを感染させ、他のマルウェアによる感染を防ぐために効果的にドアを閉鎖しました。

FireEyeは競争ではなく、スパムボットネットであり、マルウェアの仕組みに海の変化を表しています。同社は、迷惑メールの中継や追加の悪意のあるファイルのダウンロードを含む、行進命令をボットに送信するために使用されるコマンド・アンド・コントロール(C&C)サーバーを調査しました。 Pushdo、Rustock、およびSrizbiボットネットの場合、各ボットネットの先頭にあるC&Cサーバーは同じホスティング施設にあることがわかりました。サーバーに使用されているIPアドレスも同じ範囲内に収まっていました。

Botnetwebは強力な数百万台のPCであるBotnetwebsのより多くの証拠は、カリフォルニアのネットワークセキュリティ機器会社であるFinjanからのものでした。 Finjan氏は、スパム、マルウェア、またはリモートコントロールコマンドを無駄にしている190万のボットに送信できるC&Cサーバーを発見したと報告しています。

C&Cサーバーには6つの管理者アカウントと、 FinjanのマーケティングディレクターのOphir Shalitinは、どのプログラムがどのPCに感染しているのか、さらに重要なのはどのマルウェアが最初の感染を起こしたのかをFinjanが知りません。同社はC&CサーバーのIPアドレスをウクライナに追跡し、ボットネットのリソースが1000 bots / 1日にレンタルされたという証拠を見つけた。FireEyeのシニアセキュリティ研究者、分散コレクションボットネットの多くは悪い人に多くの利点を与えます。法執行機関や警備会社が単一のボットネットに対してC&Cサーバーをシャットダウンする場合、そのボットネットは生き残ったボットネットから依然として利益を得ることができます。

このようなボットネットの作成は、通常、 "ドロッパー"マルウェアから始まります。 「プレーンジェーン、バニラテクニック」、アンチウイルスアプリケーションに赤い旗を掲げる奇妙なコーディングやアクションはありません。一旦dropperが(しばしばドライブバイダウンロードや電子メールの添付ファイルを介して)PCに入ると、Finjanが発見したサーバーによって送られてきたHexzoneマルウェアなどのトロイの木馬が引き込まれる可能性があります。そのHexzoneの亜種は、VirusTotalの39台のウイルス対策エンジンのうち、わずか4台で検出されました。

駆除

最近、複数のマルウェアファイルが頻繁に使用されるため、侵入者はより弾力的になります

RogueRemoverは、MalwarebyteのRogueRemoverによってZeusトロイの木馬を駆除しようとしたが、一般的に可能な消毒剤であるとRogueRemoverは発見したが、すべてではない。数分後、残っているファイルの1つがC&Cサーバーと通信し、削除されたファイルをすぐに再ダウンロードしたとLanstein氏は言う。

ウィルス対策ソフトメーカーEsetの技術教育担当ディレクタ、ランディ・エイブラムス(Randy Abrams)氏は、「特定のウイルス対策ツールを実行するだけで、すべてを駆除する可能性は中程度だ」と語る。 Abrams、Lansteinなどのセキュリティ専門家は、ウイルス対策ソフトウェアが感染を「取り除く」場合、マルウェアがなくなったと見なすべきではないと強調しています。 RogueRemoverのような余分なツールをダウンロードして実行することができます。 HijackThisやEsetのSysInspectorなどの他の人は、あなたのPCを分析し、Bleeping Computerのようなサイトに投稿するためのログを作成します。経験豊富なボランティアが特別なアドバイスを提供します。

あなたのPCが感染していないことを確認する最初は更新プログラムをインストールすると、WindowsだけでなくAdobe Readerなどのアプリケーションでも、ドライブバイダウンロードサイトで悪用される可能性のある穴を埋めることができます。また、被毒された電子メールの添付ファイルやその他のファイルから保護するために、予期しない添付ファイルやダウンロードを開かないでください。多くの専門家が使用している同じ無料のスキャンサイトであるVirusTotalを通じて、あなたが確信していないものを実行してください。