Raport naukowców o Domen
Przez Internet dostępnych jest kilka narzędzi do inżynierii społecznej, ale niedawno odkryto nowy zestaw narzędzi o nazwie Domen . Jest znany z używania fałszywej aktualizacji programu i alertów przeglądarki na zaatakowanych witrynach w celu zainfekowania użytkowników systemu oprogramowaniem do zdalnego dostępu i złośliwym oprogramowaniem. Głównym motywem jego twórcy jest głównie skompromitowanie witryny WordPress i wykorzystanie jej do wyświetlenia kilku nakładek załadowanych ramką iframe na ekranie. Taka nakładka często prosi zainfekowanych użytkowników o pobranie i zainstalowanie dowolnej aktualizacji NetSupport RAT. Według raportu naukowców zainfekował on ponad 100 000 systemów. Podobnie jak inny zestaw narzędzi do inżynierii społecznej, Domen jest zbyt niebezpieczny dla Systemu, więc użytkownicy muszą natychmiast zdecydować o jego usunięciu.
Szybki podgląd na Domen | |
Imię | Domen |
Rodzaj | Zestaw narzędzi do inżynierii społecznej, trojan, złośliwe oprogramowanie |
Wpływ na ryzyko | Silny |
Podobny do | Packer.Malware.NSAnti.11 , Zebrocy , PUP.Optional.ItoMedia.Generic itp. |
Głównie zagrożone | Witryna WordPress |
Liczba dotkniętych urządzeń | Ponad 100 000 |
Opis | Domen to nowy zestaw narzędzi do inżynierii społecznej, który może skompromitować kilka stron, szczególnie WordPressa i użyć go do wyświetlenia nakładki na ekranie. |
Zdarzenia | Kampanie spamowe, metoda sprzedaży wiązanej, pobieranie torrentów, pirackie oprogramowanie, zainfekowane urządzenia itp. |
Usunięcie | Możliwe, że dotknięci użytkownicy muszą przeskanować komputer za pomocą narzędzia Windows Scanner Tool, aby usunąć Domen. |
Odzyskiwanie danych | Możliwe, użyj odpowiedniego narzędzia do odzyskiwania danych, aby odzyskać uszkodzone dane oraz pliki. |
Główne fakty, które należy wziąć pod uwagę na temat Domen
Domen ma kilka interesujących aspektów, ale najpopularniejszym faktem jest jego kompatybilność językowa. Tak, dobrze słyszeliście, obsługuje 30 różnych języków, a ten zestaw narzędzi został zaprojektowany z zespołem cyber-hakerów zarówno dla użytkowników komputerów, jak i użytkowników mobilnych. Pozwala skryptowi kierować reklamy do kilku użytkowników odwiedzających zaatakowaną lub zaatakowaną witrynę. Poza tym zawiera również linki do kampanii złośliwego przekierowania przeglądarki o nazwie FakeUpdates lub SocGholish. Unikalną cechą jest to, że oferuje ten sam odcisk palca dla przeglądarki, a także wybór języka i szablonów dla skryptu po stronie klienta, który może być łatwo dostosowany przez hakerów.
Mechanizm działania Domen
W ciągu ostatnich kilku tygodni Domen przyciągnął około 100 000 odwiedzających. Automatycznie ładuje specjalnie zaatakowaną witrynę WordPress i wyświetla kilka alertów lub wiadomości, które nakładają się na legalną treść witryny. Takie fałszywe alarmy zostały zaprojektowane w taki sposób, aby użytkownicy systemu łatwo oszukiwali fakt, że są prawdziwi. Po wykonaniu alertów infekuje zainfekowany komputer kilkoma ładunkami hakerów.
Atak Domena obejmuje również fałszywą aktualizację Flash Playera, która narusza siatkę wheellist (.) I umieściła ramkę jako warstwę nad normalną stroną z chrom-update (.) Online. Wzywa system do kliknięcia przycisku Aktualizuj lub Później dostępnej strony, która w rezultacie automatycznie pobiera plik download.hta. Za każdym razem, gdy komputer zostanie zanieczyszczony tym zestawem narzędzi, pozwala hakerom kontrolować komputer i wykonywać kilka nielegalnych działań. Jego obecność z pewnością zrujnuje twój system i spowoduje tysiące poważnych problemów. Dlatego trwałe usunięcie Domen jest bardzo istotne.
>>Darmowy Ściąganie Domen Skaner<<
Kroki, aby usunąć Domen
Krok 1 >> Jak załadować system Windows w trybie awaryjnym w celu odizolowania Domen
Krok 2 >> Jak wyświetlić ukryte pliki stworzone przez Domen
-
Zamknąć wszystkie programy i przejdź do pulpitu
-
Wybierz ikonę Mój komputer i kliknij dwukrotnie, aby go otworzyć
-
Kliknij menu Narzędzia, a teraz wybrać i kliknij polecenie Opcje folderów.
-
Wybierz się na kartę Widok, który pojawia się w nowym oknie.
-
Zaznaczenie w polu obok dispaly zawartości folderów systemowych
-
Teraz Zaznacz pole wyboru, aby pokazać ukryte pliki i foldery
-
Teraz naciśnij przycisk Zastosuj i OK, aby zamknąć okno.
-
Jak tylko te czynności są wykonywane, można przeglądać pliki i foldery, które zostały stworzone przez Domen i ukrytych do tej pory.
dla systemu Windows Vista
-
Zminimalizować wszystkie okna i przejść do pulpitu
-
Kliknij przycisk Start, które można znaleźć w niższej LEF Corner posiadające logo systemu Windows
-
Kliknij na panelu sterowania w menu i otwórz go
-
Panel sterowania może być otwarty w widoku klasycznym lub Panel sterowania Strona główna View.
-
Jeśli wybrałeś widok klasyczny, wykonaj tę
-
Kliknij dwukrotnie na ikonę folderu, aby go otworzyć
-
Teraz wybierz zakładkę Widok
-
Kliknij opcję pokazywania ukrytych plików i folderów
-
Jeśli wybrałeś Control Panel Strona główna Widok,
-
wykonaj tę Wygląd i personalizacja link jest klikany
-
Wybierz opcję Pokaż ukryte pliki i foldery
-
Naciśnij Zastosuj opcję, a następnie kliknij przycisk OK.
-
FolderOptions-ViewSettings Będzie Pokaż wszystkie foldery w tym te stworzone przez Domen
Wiedzieć, jak wyświetlić ukryte Folders na Windows 7, Win 8 i Windows 10
(Po wykonaniu powyższych czynności są konieczne, aby zobaczyć wszystkie pliki stworzone przez Domen, a wiadomo, że istnieje na zaatakowanego komputera).
-
Otworzyć Run Box od spinającego razem Start Key and R.
-
Teraz wpisz appwiz.cpl, a wejścia i naciśnij OK
-
Spowoduje to przejście do Panelu sterowania, szukał podejrzanych programów lub jakichkolwiek zapisów dotyczących Domen. Unistall go raz, jeśli zdarzy ci się go znaleźć. Jednak pamiętaj, aby nie odinstalować dowolny inny program z listy.
-
W poszukiwaniu Field,Type msconfig i naciśnięcie Enter, to pojawi się okno msconfig_opt
W menu startowym, usuń wszystkie wpisy związane Domen lub które są znane jako producenta.
Krok 3 >> Otwórz Run Box poprzez naciśnięcie Start Key and R w skojarzeniu
-
Kopiuj + Wklej następującą komendę jako
-
notepad% windir% / system32 / drivers / etc / hosts i naciśnij OK
-
Spowoduje to otwarcie nowego pliku. Jeśli system został posiekany przez Domen, zostaną wyświetlone pewne adresy IP, które znajdują się w dolnej części ekranu.
Sprawdzić podejrzanych IP, który jest obecny w swoim localhost
Krok 4 >> Jak zakończyć procesy Domen Running
-
Przejdź na kartę Procesy, naciskając klawisze Ctrl + Shift + Esc Klawisze Razem.
-
Spójrz za procesy Domen uruchomiony.
-
Kliknij prawym przyciskiem myszy na Domen i zakończyć proces.
-
malware-start-na pasku zadań
Krok 5 >> Jak usunąć Domen Podobne wpisy rejestru
-
Otwórz rejestru wpisując regedit w polu Uruchom i wciśnij Enter
-
Spowoduje to otwarcie całą listę wpisów.
-
Teraz Znajdź i wyszukiwać wpisy stworzone przez Domen i ostrożnie usuń ją.
-
Alternatywnie, można ręcznie wyszukać go w wykazie do usunięcia Domen Ręczne.
Niestety, jeśli nie jesteś w stanie usunąć Domen, Skanowanie komputera Teraz również złożyć pytanie i daj nam znać w przypadku masz jakieś wątpliwości. Nasi specjaliści z pewnością odpowie pewnych pozytywnych sugestii dotyczących tego samego. Dzięki!