Our priority
Your Security

Hogyan lehet eltávolítani Duuzer

A kutatók a Symantec van csak leleplezett, mégis egy másik kifinomult, backdoor, jelenleg célzás Dél-koreai szervezetek. A fenyegetés igyekszik szerezni teljes ellenőrzése alatt a fertőzött rendszereket, és számos rosszindulatú műveletet hajthat végre.

Kutatások nevezték a hátsó Duuzer (Backdoor.Duuzer), és rájött, hogy ez kapcsolódik két másik malware darab-W32. Brambul és Backdoor.Joanap. Mind a három keresik a kompromisszumot a vállalatok a gyártási industries található ez a különös része a világ. Azonban a hátsóajtó könnyen cél más régiókban is.

Annak ellenére, hogy a malware csak jelentették október 26-án, a kompromisszumos (NOB) mutatókon alapuló elemzés azt jelzi, hogy a fenyegetés évek óta július és ez év elején.

There†™ s is szilárd bizonyíték arra, hogy Duuzer doesn†™ t törvény a saját. A backdoor†™ s szerzők gyaníthatóan elterjedt két más rosszindulatú fenyegetések hátsóajtó képességek-W32. Brambul és Backdoor.Joanap. Az utóbbiak nagy valószínűséggel letölt extra tartalmakat, és kém-ra-a kizsákmányolt rendszerek elterjedése.

Letöltés eltávolítása eszköztávolítsa el a Duuzer

Mit tudunk a Duuzer eddig?

A szakértői csapat, a Symantec felfedték, hogy a Duuzer kialakított, a 32 bites és a 64 bites számítógépek dolgozni. A backdoor érinti mindkét rendszer típusát, hanem annak megállapítására, hogy a fertőzött gép virtuális, vagy nem képes. Azt is észleli, ha a virtuális gép virtuális doboz vagy VMware végezte. Ha a cél valóban egy virtuális gép, a támadás leáll. Köszönhetően ez a képesség a backdoor tud kikerülni a biztonsági kutatók futtató virtuális gép kutatási célokra.

Duuzer való pontos elosztásának útját még nem egyértelmű. Véletlenek, a fenyegetés az elterjedését keresztül lándzsát adathalász e-maileket és öntözés lyuk támadások.

Ön családias-val mi a öntözés lyuk támadás?

Öntözés lyuk támadás alapvetően arra törekszik, hogy veszélyezteti a fogyasztók pontos csoportja feltűnő a csoport rendszeresen felkeresett weboldalak biztonsági rés. A végső cél nyilvánvaló â €”fertőző targets†™ számítógépek és távoli való hozzáférésben a hálózatok a victims†™ alkalmazási helye

A számítógép támadás stratégia RSA Security 2012-ben azonosították. A stratégia lehet elég hatékony â €”mindannyian oldalaink kedvenc rendszeres, napi rendszerességgel. Annak ellenére, hogy mi lehet elég okos és nevetnek az emberek, hogy esik az adathalászati kísérletek elleni védekezésben, mi továbbra is válhat malware zsákmányokra egyszerűen ugrott egy szeretett oldalra.

Mi a Brambul és a Joanap?

Mint már említettük a Duuzer támadás kapcsolódik két más rosszindulatú fenyegetések ellen.

W32. Brambul egy féreg típusú malware. Oszlik egyik gépről a másikra támaszkodva brute-force támadások célja a kiszolgáló-üzenetblokk protokoll. Ez a fajta protokoll eléréséhez megosztott fájlok, nyomtatók és soros portok alkalmazzák. A féreg is csatlakoztatható a véletlenszerű IP-címeket. Egyszer végre, Brambul létrehozott egy hálózati megosztáson, és megadja a számítógépes bűnözők a rendszer meghajtó eléréséhez. Ezután küld egy e-mailt részletekkel és a bejelentkezési hitelesítő adatok egy előre beállított címre. A fenyegetés is figyelhető meg, amely más kártevők letöltésével.

Letöltés eltávolítása eszköztávolítsa el a Duuzer

Backdoor.Joanap együtt Brambul leesett. Tervezték-hoz nyit egy hátsóajtó és fájlokat küldeni a hackerek. Ez is töltse le és futtathatók a fájlok, és végre, vagy véget ér folyamat.

Kutatók bejelentették, hogy a három malware szereplők is alkalmazható együtt. Fertőzött a Brambul backdoor gépek is kompromittálódtak, a Duuzer. Is szolgáltak mint Követel & irányít szerverek a Duuzer támadás.

More Information on the Duuzer Attack

Hogyan lehet növelni a munkavállalók biztonságát?

Van nem egy képlet. Szerzők malware folyamatosan kitalálni új ways-hoz settenkedik be célzott szervezetek. A fertőzés általában kezdődik a “leggyengébb láncszemek” támadásával. Győződjön meg arról, hogy nevelés magad, a munkáltatók és munkavállalók még az, ha nem vettek, hogy bármely lépéseket, biztosítva az adatok.

  • Ügyeljen arra, hogy további tűzfal védelmet használja. Letöltés (mint a ZoneAlarm, például) a második tűzfal minden lehetséges behatolások kiváló megoldás.
  • Győződjön meg arról, hogy a programok van kevesebb közigazgatási teljesítmény több, mint mi olvasni és írni a számítógépen. Hogy azok gyors ön admin belépés megkezdése előtt.
  • Erősebb jelszavak használatát. Erősebb jelszavak (lehetőleg azok, amelyek nem szavak) nehezen feltörhető számos módszer, beleértve a űrlapváltozók, mivel ez tartalmazza a pass listák fontos szóból.
  • Automatikus lejátszás kikapcsolása. Ez védi a számítógépet a rosszindulatú végrehajtható fájlokat-ra USB rőzse vagy más külső memória fuvarozók, hogy azonnal illeszteni azt.
  • Megbénít File osztás â €”ha Ön szükség a fájlmegosztás között számítógépetek-hoz jelszó megvéd ez korlátozni a veszélyt csak magad, ha fertőzött ajánlott.
  • Kapcsolja ki a távoli szolgáltatás â €”Ez lehet pusztító, az üzleti hálózatok, mivel sok kárt okozhat a tömegesen.
  • Ha látsz egy szolgáltatás vagy egy folyamat, amely külső és nem kritikus Windows és van, hogy kihasználják a hackerek (mint a Flash Player) megbénít ez, amíg van egy korszerűsíteni amit megalszik a tett.
  • Győződjön meg róla, mindig, hogy a kritikus biztonsági javítások a szoftver és az operációs rendszer frissítése.
  • Állítsa be a felad szolgál-hoz fatuskó ki, és törölje a gyanús fájl mellékletet tartalmazó e-maileket.
  • A kiegyezés számítógép a hálózaton, akkor győződjön meg arról, hogy el azonnal meghajtására le, és azt kézzel a hálózatról való lekapcsolódás.
  • Ügyeljen arra, hogy oktassák a felhasználók a hálózaton, soha nem a gyanús fájlt megnyitna, mutasd meg nekik példát.
  • Foglalkoztat egy víruskereső bővítmény a böngészőben, hogy akarat átkutat a letöltött fájlokat a számítógépen.
  • Kapcsolja ki a nem szükséges vezeték nélküli szolgáltatások, mint infravörös porton vagy Bluetooth â €”bárdok szerelem-hoz használ őket eszközök kihasználása. Abban az esetben ön használ Bluetooth, győződjön meg arról, hogy Ön figyelemmel kíséri a jogosulatlan eszközöket, hogy gyors, hogy párosítani őket, és csökken, és vizsgálja meg a gyanús is.
  • Foglalkoztat egy víruskereső bővítmény a böngészőben, hogy akarat átkutat a letöltött fájlokat a számítógépen.
  • Egy erős anti-malware oldat védekezhet a bármely jövőbeli fenyegetések automatikusan alkalmaz.

Ne habozzon, ossza meg velünk a STF biztonsági fórumok és egyéb elővigyázatossági gyakorlat adhat a listához.

Kézikönyv Duuzer eltávolítása útmutató

1. lépés. Uninstall Duuzer és a kapcsolódó programok

A Windows XP

  1. Nyissa meg a Start menüt, és kattintson a Control Panel
  2. Választ Összead vagy eltávolít programokat
  3. Jelölje ki a nem kívánt alkalmazást
  4. Kattintson az Eltávolítás gombra

Windows 7 és Vista

  1. Kattintson a Start gombra, és válassza a Vezérlőpult
  2. Megy Uninstall egy műsor
  3. Kattintson a jobb gombbal a gyanús szoftver
  4. Kiválaszt Uninstall

Windows 8

  1. Vigye a kurzort a bal alsó sarokban
  2. Kattintson a jobb gombbal, és nyissa meg a Vezérlőpult
  3. Válassza ki a program eltávolítása
  4. Törölje a nem kívánt alkalmazás

control-panel-uninstall Hogyan lehet eltávolítani Duuzer

2. lépés. Duuzer eltávolítása a böngészőben

Duuzer eltávolítása Internet Explorer

  1. Nyit IE, és kattintson a fogaskerék ikonra
    ie-settings Hogyan lehet eltávolítani Duuzer
  2. Válassza a Bővítmények kezelése
    ie-manage-addons Hogyan lehet eltávolítani Duuzer
  3. Távolítsa el a nemkívánatos bővítmények
  4. A Kezdőlap módosítása: fogaskerék ikonra → Internet-beállítások (általános lap)
    ie-internet-options Hogyan lehet eltávolítani Duuzer
  5. Visszaállítása a böngésző: fogaskerék ikonra → Internet-beállítások (Speciális lap)
  6. Kattintson az Alaphelyzet gombra, jelölje be a négyzetet, és az Alaphelyzetbe állítás gombra
    ie-reset Hogyan lehet eltávolítani Duuzer

Duuzer törlése a Mozilla Firefox

  1. Nyissa meg a Mozilla, és válassza a menü parancsát
    ff-settings-menu Hogyan lehet eltávolítani Duuzer
  2. Válasszon Add-ons, és menni kiterjesztések
  3. Nem kívánt bővítmény kijelölése és kattintson az Eltávolítás gombra
    ff-extensions Hogyan lehet eltávolítani Duuzer
  4. Reset Mozilla: Alt + H → problémaelhárítási információk
    ff-troubleshooting Hogyan lehet eltávolítani Duuzer
  5. Kattintson a Reset Firefox, erősítse meg, és kattintson a Befejezés gombra
    ff-troubleshooting Hogyan lehet eltávolítani Duuzer

Duuzer eltávolítása a Google Chrome

  1. Nyissa meg a Google Chrome, és válassza a menü parancsát
    chrome-menu-tools Hogyan lehet eltávolítani Duuzer
  2. Válasszuk az eszközök → kiterjesztések
  3. Válassza ki a bővítményt, és kattintson a papírkosár ikonra
    chrome-extensions Hogyan lehet eltávolítani Duuzer
  4. A kutatás motor módosítása: menü → Beállítások
  5. Kattintson a keresőmotorok kezelése szerinti keresés
    chrome-manage-search Hogyan lehet eltávolítani Duuzer
  6. Törölje a nem kívánt keresésszolgáltató
    chrome-search-engines Hogyan lehet eltávolítani Duuzer
  7. Visszaállítása a böngésző: beállítások → visszaállítás böngésző beállításait
    chrome-reset Hogyan lehet eltávolítani Duuzer
  8. Kattintson a visszaállítás a megerősítéseként

Leave a comment

Email cím (nem tesszük közzé) A kötelezően kitöltendő mezőket * karakterrel jelöljük

*

A következő HTML tag-ek és tulajdonságok használata engedélyezett: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>