Har du installeret uWarrior Trojan Horse ved fejl? Sådan finder du ud af det

En ny trojansk hest forbinder din pc med en botnet via et inficeret RTF-dokument, der sendes via e-mail og åbnes i Microsoft Word. Har din computer været inficeret af denne malware?

En ny trojansk hest forbinder din pc med en botnet via et inficeret RTF-dokument, der sendes via e-mail og åbnes i Microsoft Word.  Har din computer været inficeret af denne malware?
Reklame

En anden dag, kan en anden Microsoft Office-sårbarhed så stor, at cyberkriminelle kører en lastbil igennem den. Denne kaldes uWarrior (du står for Utility), og det er en trojansk hestevirus, der forbinder din computer med et botnet af andre inficerede computere. Hvordan forsøger det at komme gennem din hoveddør? Ved at gemme sig i et inficeret Microsoft Office-dokument.

Oplysningerne om malware er lange og tekniske, men den korte version er, at Palo Alto Networks kalder koden "ny og kompleks" og "weaponized". Det lyder ikke godt.

evildoer

På trods af at Microsoft har udstedt en patch til dette hul tilbage i april, har mange ikke opdateret deres version af Office, især Enterprise-versionerne. Så det betyder, at cyber-ondskabene melker denne svaghed i folks Microsoft Office-suiter så længe det varer. Kaspersky rapporterer, at uWarrior stammer fra en "ukendt skuespiller af italiensk oprindelse". Så spammer Monica Bellucci nu folk? Virusen har tilsyneladende italienske sprogstrenger i det, og styrker mistanker om, at viruset kommer fra dette land.

Så hvordan virker denne trojanske nuværende?

trojanemail

Som forklaret ovenfor er uWarrior et "weaponized RTF-dokument". Det sendes til dig via e-mail, og hackerne håber naturligvis, at nogle mennesker blindt klikker på filen uden først at tænke på det. Hvis du har gjort den slags ting før, er der ingen grund til at være flov over. Jeg gjorde det selv en gang. I mit forsvar var jeg lige vågnet og havde en fod i CuckooLand. Heldigvis var jeg i stand til at løse problemet hurtigt.

Så du får e-mailen og fortsætter for at åbne den, og det er, når uWarrior er installeret. Når det kommer ind i dit system, tillægges det sig til Windows Update Windows Update: Alt du behøver at vide Windows Update: Alt du behøver at vide, er Windows Update aktiveret på din pc? Windows Update beskytter dig mod sikkerhedsproblemer ved at holde Windows, Internet Explorer og Microsoft Office up-to-date med de nyeste sikkerhedsrettelser og fejlrettelser. Læs mere og en fil kaldet SVC Host. Så hopper det på dine bootloader filer. Det tager over din computer at gøre det til en del af en meget større botnet. Hvis du vil have en analogi, så tænk på hele Borg i Star Trek, plugget ind i samme "kollektive". Jeg kan ikke lade være med at komme med en Star Trek-analogi. Jeg er en total geek, hvad kan jeg sige?

Det er på dette tidspunkt, at du har et problem.

Så hvad skal jeg så gøre med det?

computeruser

Den første ting at sige er dette. Forebyggelse er bedre end helbredelsen. Det betyder, at du aldrig skal åbne en e-mail-fil fra en person, du ikke kender. Det er ligegyldigt, om det hævder at være din bank, dit kreditkortselskab, din mæglerkonto, din PayPal-konto, din Ashley Madison-konto 3 Grunde til, at Ashley Madison Hack er en alvorlig affære 3 Grunde til, at Ashley Madison Hack er A Alvorlig affære Internettet virker ekstatisk om Ashley Madison-hacket, hvor millioner af forfalskninger og potentielle forfalskers detaljer hackes og frigives online med artikler, der udflugter individer, der findes i dataldumpen. Hilarious, right? Ikke så hurtigt. Læs mere, hvem. Hvis du ikke kender dem, skal du ikke åbne nogen vedhæftede filer. Enhver legitim finansinstitution eller "dating" -service vil ikke sende dig sådanne filer.

Plus, hold øje med følgende filnavne:

  • Hvidvaskning af penge og mistænkelige tilfælde.doc
  • UPOS_update.doc
  • Amendment.doc
  • Information 2.doc

Start scanning af dit system

Hvis du ser nogen af ​​dem, skal du straks slette e-mails og køre en virus- og malware-kontrol for at være helt sikker. Hvis du ikke har nogen antivirus- og malware-software installeret på din computer, skal du ændre denne situation med det samme. Hvis du har brug for en antivirus anbefaling, foreslår jeg stærkt AVG. Det har aldrig lettet mig en gang.

AVG-Logo

Men hvis du af en eller anden grund ikke vil installere AVG, er der selvfølgelig mange andre muligheder derude at vælge imellem. Vi har tjekket ud 10 possibles her De 10 bedste gratis anti-virus programmer De 10 bedste gratis anti-virus programmer Du skal vide nu: du har brug for antivirusbeskyttelse. Mac'er, Windows og Linux-pc'er har alle brug for det. Du har virkelig ingen undskyldning. Så tag en af ​​disse ti og tag beskyttelsen af ​​din computer! Læs mere, men Matt forklarer hvorfor du ikke bør afregne Microsoft Security Essentials, hvorfor du bør erstatte Microsoft Security Essentials med et rigtigt antivirus, hvorfor du bør erstatte Microsoft Security Essentials med et rigtigt Antivirus Read More. Joel har også anbefalet nogle one-time scan anti-virus værktøjer Hvorfor du bør erstatte Microsoft Security Essentials med et rigtigt Antivirus Hvorfor du bør erstatte Microsoft Security Essentials med et rigtigt Antivirus Read More (fordi han er en god fyr sådan).

Hvis du finder malware på din computer, skal du ikke bekymre dig. Vi har også dækket dig der. Brian har givet dig den komplette malware fjernelse guide Den komplette Malware Removal Guide Den komplette Malware Removal Guide Malware er overalt i disse dage, og udryddelse af malware fra dit system er en lang proces, der kræver vejledning. Hvis du mener, at din computer er inficeret, er det den vejledning, du har brug for. Læs mere . Hvis det ikke virker, har Aaron ti mere tricks på ærmet 10 trin til at tage, når du opdager malware på din computer 10 trin til at tage, når du opdager malware på din computer Vi vil gerne tro, at internettet er et sikkert sted at bruge vores tid (hoste), men vi ved alle, at der er risici omkring hvert hjørne. Email, sociale medier, ondsindede websteder, der har arbejdet ... Læs mere for dig at prøve. Og Tina har profileret tre værktøjer til fjernelse af malware, så du kan bruge 3 gratis realtidsbeskyttelses- og fjernelsesværktøjer til malware 3 Gratis realtidsbeskyttelses- og fjernelsesværktøjer til malware Hvis du indser, at dine browsing- og downloadvaner sætter dig i høj risiko for at fange skadelig software, bør du gøre en indsats for at blive beskyttet mod disse trusler i realtid. Et anti-virus værktøj er ... Læs mere.

Det er for sent! Monster er løs!

uhyre

Men hvis det er for sent, hvis du allerede har klikket på filen og frigivet Kraken, så skal du handle hurtigt. Mens en total desinfektion ved hjælp af en kompetent anti-virus-pakke skal rydde op, vælger nogle nukleare muligheder.

Malware Desinfektion: Kerneløsning

Afbryd din computer fra internettet til at begynde med. Så har du to valg: tag det til en butik for at få det rettet, eller gør det selv. Efter min mening ville den sikreste metode være at tørre harddisken helt ud. Sådan sletter du din harddisk helt og sikkert Sådan fjerner du din harddisk helt og sikkert. Læs mere og geninstaller operativsystemet. Hvis du ikke gør det, vil du altid have den grimme tvivl bag dig - "fangede jeg det hele? Er det virkelig væk? "

Dette er også en god annonce for vigtigheden af ​​at holde regelmæssige sikkerhedskopier af dine computerfiler. Windows Backup og Restore Guide Windows Backup og Restore Guide Katastrofer sker. Medmindre du er villig til at miste dine data, har du brug for en god Windows backup rutine. Vi viser dig, hvordan du laver sikkerhedskopier og gendanner dem. Læs mere . Hvis noget som dette sker pludselig, og du skal hurtigt tørre dit drev, skal du have kopier af dine filer på stedet et andet sted. Sikkerhedskopiering dagligt til en flytbar harddisk er den anbefalede løsning til denne.

Har du stødt på denne virus? Hvis ja, fortæl os i kommentarerne nedenfor. Hvordan har det påvirket din computer?

Billedkreditter: Programmerer på en computer - Shutterstock, Hacker Attack - Shutterstock, Scary Monster - Shutterstock

In this article