Wie entferne ich die JSSLOADER-Malware vom Betriebssystem?

So entfernen Sie JSSLOADER RAT - Anweisungen zum Entfernen von Viren



Anleitung zum Entfernen von JSSLOADER-Viren

Was ist JSSLOADER?

JSSLOADER ist der Name eines RAT (Remote Access Trojan), der Daten exfiltrieren, Befehle ausführen, andere Malware herunterladen, sich selbst automatisch aktualisieren und verhindern kann, dass er selbst debuggt (analysiert) wird. Es ist bekannt, dass JSSLOADER hauptsächlich von der Gruppe der Cyberkriminellen namens FIN7 verwendet wird.

JSSLOADER-Malware





Zunächst sammelt (exfiltriert) JSSLOADER Daten wie AD-Informationen (Active Directory), Domänennamen, Desktop-Dateien, Hostnamen, logische Laufwerke, Netzwerkinformationen, laufende Prozesse, Systeminformationen und Benutzernamen und sendet sie an eine bestimmte URL-Adresse. Angreifer verwenden es dann, um CMD-Befehle von C2 (Befehls- und Steuerungsserver) zu senden, die Befehle zum Schreiben und Ausführen einer ausführbaren Datei enthalten, JSSLOADER mit seiner aktualisierten Version neu schreiben, JSSLOADER deinstallieren (und die Persistenz entfernen, seinen Prozess beenden), a ausführen PowerShell-Befehl, Schreiben und Ausführen einer DLL-Datei. Untersuchungen zeigen, dass einer der Hauptbefehle, die Angreifer über JSSLOADER ausführen, 'Cmd_RAT' ist, der ein Takeout-Skript ausführt, das Carbanak lädt und ausführt, um Daten-Malware zu stehlen. In der Regel wird Malware dieses Typs verwendet, um Finanzinformationen (wie Kreditautodaten, Bankkontonummern), Anmeldeinformationen und / oder andere vertrauliche Informationen zu stehlen.

Bedrohungsübersicht:
Name JSSLOADER RAS-Trojaner
Bedrohungsart RAS-Trojaner
Erkennungsnamen Avast (Andere: Malware-Gen [Trj]), BitDefender (VBS.Heur.Maltzur.1.013F4BB5.Gen), Emsisoft (VBS.Heur.Maltzur.1.013F4BB5.Gen (B)), Kaspersky (HEUR: Trojaner-Downloader) .Script.Generic), Microsoft (TrojanDownloader: VBS / Qakbot.AR! MTB), vollständige Liste ( VirusTotal )
Name (n) des böswilligen Prozesses MimiHealth (der Name kann variieren)
Nutzlast Carbanak
Symptome Remoteverwaltungs-Trojaner sind so konzipiert, dass sie den Computer des Opfers heimlich infiltrieren und stumm bleiben. Daher sind auf einem infizierten Computer keine besonderen Symptome deutlich sichtbar.
Verteilungsmethoden Infizierte E-Mail-Anhänge, böswillige Online-Werbung, Social Engineering, Software-Risse.
Beschädigung Gestohlene Passwörter und Bankdaten, Identitätsdiebstahl, der Computer des Opfers wurde einem Botnetz hinzugefügt.
Entfernung von Malware (Windows)

Um mögliche Malware-Infektionen auszuschließen, scannen Sie Ihren Computer mit legitimer Antivirensoftware. Unsere Sicherheitsforscher empfehlen die Verwendung von Malwarebytes.
▼ Malwarebytes herunterladen
Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.



Zusammenfassend lässt sich sagen, dass Cyberkriminelle, die hinter JSSLOADER stehen, damit bestimmte Daten (einschließlich Dateien auf dem Desktop) sammeln und Befehle ausführen können, mit denen nicht nur die oben genannte Banking-Malware, sondern auch andere schädliche Software installiert werden kann. Weitere Beispiele für RATs sind VoidRAT , IceRAT und PyXie . In den meisten Fällen werden RATs verwendet, um remote auf infizierte Computer zuzugreifen und dann vertrauliche Informationen zu stehlen und / oder Computer mit anderer Malware zu infizieren.

Wie hat JSSLOADER meinen Computer infiltriert?

Es ist bekannt, dass JSSLOADER über Malspam-E-Mails verbreitet wird. In der Regel enthalten solche E-Mails einen schädlichen Anhang oder einen Download-Link für eine schädliche Datei. Um Empfänger dazu zu bringen, eine böswillige Datei zu öffnen, tarnen Cyberkriminelle solche E-Mails als wichtige, offizielle Briefe von legitimen Unternehmen und Organisationen. Empfänger infizieren ihre Computer mit Malware, wenn sie eine Datei öffnen, die sie per Malspam-E-Mail heruntergeladen haben. Einige Beispiele für Dateien, mit denen Cyberkriminelle Malware auf diese Weise verbreiten, sind Microsoft Office-Dokumente, PDF-Dokumente, Archivdateien wie RAR, ausführbare Dateien (wie EXE) und JavaScript-Dateien.

Weitere Beispiele für die Verbreitung von Malware sind die Verwendung nicht vertrauenswürdiger Software-Download-Quellen (wie Peer-to-Peer-Netzwerke wie Torrents, eMule, Freeware-Download-Websites, kostenlose Datei-Hosting-Websites usw.), Installationsprogramme von Drittanbietern, bestimmte Trojaner und inoffizielle Software Tools zur Aktivierung und Fälschung von Software.

Wie vermeide ich die Installation von Malware?

Software (und Dateien) sollten nur von offiziellen, legitimen Seiten und über direkte Download-Links heruntergeladen werden. Andere Quellen, Tools sollten nicht vertrauenswürdig sein. Anhänge und Website-Links in irrelevanten E-Mails, die von unbekannten, verdächtigen Adressen empfangen werden, sollten ebenfalls nicht geöffnet werden. Selbst wenn solche E-Mails so aussehen, als würden sie von legitimen Unternehmen gesendet, können sie zur Verbreitung von Malware verwendet werden. Installierte Software muss mit Tools aktualisiert und / oder aktiviert werden, die von offiziellen Softwareentwicklern bereitgestellt werden. Andere (inoffizielle) Tools von Drittanbietern können und werden häufig zur Verbreitung von Malware verwendet. Es ist auch nicht legal, 'Cracking' -Tools (inoffizielle Aktivierungstools) zu verwenden, um lizenzierte Software zu aktivieren oder Raubkopien zu verwenden. Auf dem Betriebssystem sollte eine seriöse Antiviren- oder Anti-Spyware-Software installiert sein, und es sollte regelmäßig nach Bedrohungen gesucht werden. Wenn Sie glauben, dass Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit durchzuführen Malwarebytes für Windows um infiltrierte Malware automatisch zu beseitigen.

JSSLOADER wird im Task-Manager als ' MimiHealth '(sein Name kann variieren):

jssloader rat läuft im task manager als mimi health

Sofortige automatische Entfernung von Malware: Das manuelle Entfernen von Bedrohungen kann ein langwieriger und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse erfordert. Malwarebytes ist ein professionelles Tool zum automatischen Entfernen von Malware, das empfohlen wird, um Malware zu entfernen. Laden Sie es herunter, indem Sie auf die Schaltfläche unten klicken:
▼ HERUNTERLADEN Malwarebytes Durch das Herunterladen der auf dieser Website aufgeführten Software stimmen Sie unserer zu Datenschutz-Bestimmungen und Nutzungsbedingungen . Um ein Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Malwarebytes erwerben. 14 Tage kostenlose Testversion verfügbar.

Schnellmenü:

Wie entferne ich Malware manuell?

Das manuelle Entfernen von Malware ist eine komplizierte Aufgabe. In der Regel ist es am besten, Antiviren- oder Anti-Malware-Programmen dies automatisch zu ermöglichen. Um diese Malware zu entfernen, empfehlen wir die Verwendung Malwarebytes für Windows . Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware ermitteln, die Sie entfernen möchten. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Benutzers ausgeführt wird:

böswilliger Prozess läuft auf Benutzer

Wenn Sie die Liste der auf Ihrem Computer ausgeführten Programme überprüft haben, z. B. mithilfe des Task-Managers, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit den folgenden Schritten fortfahren:

manuelle Entfernung von Malware Schritt 1Laden Sie ein Programm namens herunter Autoruns . Dieses Programm zeigt Autostart-Anwendungen, Registrierungs- und Dateisystemspeicherorte an:

Screenshot der Autoruns-Anwendung

wie man die Python-Shell löscht

manuelle Entfernung von Malware Schritt 2Starten Sie Ihren Computer im abgesicherten Modus neu:

Benutzer von Windows XP und Windows 7: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die Taste F8 auf Ihrer Tastatur, bis das Menü Windows Advanced Option angezeigt wird, und wählen Sie dann in der Liste den abgesicherten Modus mit Netzwerk aus.

Abgesicherten Modus mit Netzwerktreibern

Video, das zeigt, wie Windows 7 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 8-Benutzer : Windows 8 starten ist abgesicherter Modus mit Netzwerk - Gehen Sie zum Windows 8-Startbildschirm und geben Sie Erweitert ein. Wählen Sie in den Suchergebnissen Einstellungen aus. Klicken Sie auf Erweiterte Startoptionen. Wählen Sie im geöffneten Fenster 'Allgemeine PC-Einstellungen' die Option Erweiterter Start aus. Klicken Sie auf die Schaltfläche 'Jetzt neu starten'. Ihr Computer wird nun im Menü 'Erweiterte Startoptionen' neu gestartet. Klicken Sie auf die Schaltfläche 'Fehlerbehebung' und dann auf die Schaltfläche 'Erweiterte Optionen'. Klicken Sie im erweiterten Optionsbildschirm auf 'Starteinstellungen'. Klicken Sie auf die Schaltfläche 'Neustart'. Ihr PC wird im Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerk zu starten.

Windows 8-abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 8 im abgesicherten Modus mit Netzwerk gestartet wird:

Windows 10-Benutzer : Klicken Sie auf das Windows-Logo und wählen Sie das Power-Symbol. Klicken Sie im geöffneten Menü auf 'Neu starten', während Sie die Umschalttaste auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster 'Option auswählen' auf 'Fehlerbehebung' und anschließend auf 'Erweiterte Optionen'. Wählen Sie im Menü 'Erweiterte Optionen' die Option 'Starteinstellungen' und klicken Sie auf die Schaltfläche 'Neustart'. Im folgenden Fenster sollten Sie auf Ihrer Tastatur auf die Schaltfläche 'F5' klicken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerk neu gestartet.

Windows 10 abgesicherter Modus mit Netzwerk

Video, das zeigt, wie Windows 10 im abgesicherten Modus mit Netzwerk gestartet wird:

manuelle Entfernung von Malware Schritt 3Extrahieren Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

extrahieren Sie autoruns.zip und führen Sie autoruns.exe aus

manuelle Entfernung von Malware Schritt 4Klicken Sie in der Autoruns-Anwendung oben auf 'Optionen' und deaktivieren Sie die Optionen 'Leere Speicherorte ausblenden' und 'Windows-Einträge ausblenden'. Klicken Sie nach diesem Vorgang auf das Symbol 'Aktualisieren'.

Klicken

So entfernen Sie den Mac-Adware-Reiniger

manuelle Entfernung von Malware Schritt 5Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und suchen Sie die Malware-Datei, die Sie entfernen möchten.

Sie sollten den vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen versteckt. In diesem Stadium ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf den Namen und wählen Sie 'Löschen'.

Suchen Sie die Malware-Datei, die Sie entfernen möchten

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Sicher sein zu Aktivieren Sie versteckte Dateien und Ordner bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, müssen Sie ihn entfernen.

Suchen nach Malware-Dateien auf Ihrem Computer

Starten Sie Ihren Computer im normalen Modus neu. Befolgen Sie diese Schritte, um Malware von Ihrem Computer zu entfernen. Beachten Sie, dass für die manuelle Entfernung von Bedrohungen fortgeschrittene Computerkenntnisse erforderlich sind. Wenn Sie nicht über diese Fähigkeiten verfügen, überlassen Sie das Entfernen von Malware Antiviren- und Anti-Malware-Programmen. Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, als später zu versuchen, Malware zu entfernen. Installieren Sie die neuesten Betriebssystemupdates und verwenden Sie Antivirensoftware, um die Sicherheit Ihres Computers zu gewährleisten.

Um sicherzustellen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit zu scannen Malwarebytes für Windows .

Interessante Artikel

So deinstallieren Sie die unerwünschte Anwendung PC Power Plus

So deinstallieren Sie die unerwünschte Anwendung PC Power Plus

So deinstallieren Sie PC Power Plus Unerwünschte Anwendung - Anleitung zum Entfernen (aktualisiert)

Wie deinstalliere ich die potenziell unerwünschte Anwendung Garbage Cleaner?

Wie deinstalliere ich die potenziell unerwünschte Anwendung Garbage Cleaner?

So deinstallieren Sie Garbage Cleaner Unerwünschte Anwendung - Anleitung zum Entfernen (aktualisiert)

Wie beendet man Vim? Mehrere Möglichkeiten zum Beenden des Vim-Editors

Wie beendet man Vim? Mehrere Möglichkeiten zum Beenden des Vim-Editors

Über eine Million Menschen wussten nicht, wie sie Vim verlassen sollten. Es gibt mehrere Möglichkeiten, den Vim-Editor unter Linux zu beenden.

So entfernen Sie das Popup-Fenster 'Ihr Computer hat zu wenig Speicher'

So entfernen Sie das Popup-Fenster 'Ihr Computer hat zu wenig Speicher'

So entfernen Sie Ihren Computer: Der Arbeitsspeicher ist knapp POP-UP (Mac) - Anleitung zum Entfernen von Viren (aktualisiert)

Anzeigen von Ad Blaster

Anzeigen von Ad Blaster

So deinstallieren Sie Ads by Ad Blaster - Anweisungen zum Entfernen von Viren (aktualisiert)

So entfernen Sie den Browser-Hijacker auf der Registerkarte 'Anweisungen'

So entfernen Sie den Browser-Hijacker auf der Registerkarte 'Anweisungen'

So entfernen Sie Anweisungen Tab Browser Hijacker - Anleitung zum Entfernen von Viren (aktualisiert)

Das Sicherheitszertifikat von Window ist abgelaufen. POP-UP-Betrug

Das Sicherheitszertifikat von Window ist abgelaufen. POP-UP-Betrug

So entfernen Sie das Sicherheitszertifikat von Windows ist abgelaufen POP-UP-Betrug - Leitfaden zum Entfernen von Viren (aktualisiert)

So entfernen Sie MR.ROBOT-Ransomware vom Betriebssystem

So entfernen Sie MR.ROBOT-Ransomware vom Betriebssystem

So entfernen Sie MR.ROBOT Ransomware - Schritte zum Entfernen von Viren (aktualisiert)

Win32 / Bluteal.B! Rfn Trojaner

Win32 / Bluteal.B! Rfn Trojaner

So entfernen Sie Win32 / Bluteal.B! Rfn Trojaner - Anweisungen zum Entfernen von Viren (aktualisiert)

Wie behebt man 'Das Gerät wird von einer anderen Anwendung verwendet'?

Wie behebt man 'Das Gerät wird von einer anderen Anwendung verwendet'?

Wie behebt man 'Das Gerät wird von einer anderen Anwendung verwendet'?


Kategorien