| Strumento di rimozione Gromozon Rootkit una piccola utilità che può rilevare rapidamente e rimuovere il rootkit Gromozon |
Scarica ora |
Strumento di rimozione Gromozon Rootkit Classifica e riepilogo
- Sistemi operativi:
- Windows All
- Dimensione del file:
- 720 KB
Strumento di rimozione Gromozon Rootkit Tag
Strumento di rimozione Gromozon Rootkit Descrizione
Sfortunatamente il Gromozon Rootkit non è un'unica infezione, ma un attacco misto progettato per bypassare le tradizionali applicazioni di sicurezza antimalware. Il risultato finale significa che la macchina non è solo infettata da diversi trojan ben noti ma anche un rootkit altamente pericoloso. I venditori tradizionali AV sono al momento che si occupano delle infezioni note, ma con vista sul rootkit. Ecco come potresti essere infettato dal rootkit Gromozon: · Dopo aver visitato una pagina Web infettata viene eseguito un JavaScript offuscato. · L'utente viene inoltrato a un altro sito Web che ovviamente contiene un ulteriore JavaScript offuscato. Ciò si connette a una rete di siti Web che vengono utilizzati per avviare la routine di infezione. Questi siti Web cambiano costantemente e dal maggio 2006 sono diventati considerevolmente più numerosi · Uno script laterale server verrà eseguito per analizzare l'agente utente (Browser Web) in base al quale l'utente è in visita. Vengono quindi avviati diversi metodi di attacco a seconda che l'utente sia in esecuzione Opera, Firefox o Internet Explorer. · Per Internet Explorer, la vittima è presentata con l'opzione per installare un controllo ActiveX chiamato freeaccess.ocx Questo è effettivamente copiato nella cartella Microsoft Windows System32 come DLL denominata a caso. · Firefox e Opera subiscono un pezzo di ingegneria sociale molto intelligente. Ciò che sembra essere un link a www.google.com è presentato alla vittima. Questo purtroppo non è un collegamento ipertestuale ma in effetti un file .com abilmente nascosto. Una volta accettato ed eseguito, una DLL denominata a caso viene nuovamente installata nella cartella Windows System32. · Una volta installato l'agente DLL, vengono scaricati e installati vari pezzi di adware e installati sulla macchina. Esempi sono i trojan Bravesentry e Linkoptimizer. Il vero carico utile viene quindi scaricato sul computer della vittima. Sia un componente rootkit e servizi sono installati insieme a un account utente Windows nascosto. Lo scopo principale di questo è quello di abilitare l'adware che è stato precedentemente installato per essere nascosto da qualsiasi strumento anti-malware installato sulla macchina
Strumento di rimozione Gromozon Rootkit Software correlato