Primárna metóda infekcie, používaný FastCash vírus je šíriť infekcie súboru a odoslať ho priamo do obete cez e-mail. Tieto e-maily sa zvyčajne dobre štruktúrované a formulované tak, aby predstierať, že je legitímne správy odoslané na obete, ako keby prišli z veľkých spoločností, napríklad:
Cez e-mail, vírus môže predstavovať ako nejaký druh Faktúry, Príjem alebo akýkoľvek iný zdanlivo legitímne a dôležitý dokument, používatelia by mali stiahnuť a spustiť.
Okrem toho, FastCash vírus môže tiež vykonávať infekcie v dôsledku nahrané on-line, ako nejaký softvér, ako napríklad:
- Cracky na hry alebo programy.
- Záplaty.
- Kľúčové generátory.
- Licencia aktivátorov.
FastCash trojan je veril byť vytvorené Lazarus Skupiny, ktorí sú dobre známe trestného kolektívne. Kriminálny gang sa snaží zaútočiť na vysokej prfile ciele a je tiež známe, výpis peniaze z Bankomatov.
Lazarus Hackeri boli zistené byť tí, ktorí sú za tento malware ako výskumníci analyzovali kód FastCash a našli RÝCHLE servery, na ktoré sa proces transakcie a manipulovať správy. Na FastCash Trojan je typu malware, ktorý umožňuje hackerom vybrať peniaze z strojov v 23 krajinách po celom svete.
Akonáhle infikované, FastCash Trojan môže byť nasadený applciation servery a používa rôzne skripty, ktoré využívajú známe nedostatky. Akonáhle je to hotovo, vírus sa môže začať, aby získali a odpovedať na požiadavky prichádzajúce z bankomaty seba. A keď tieto žiadosti boli doručené malware ide tak ďaleko, ako vytvárať vlastné odpovede k nim obvyklým spôsobom, a to tak, že žiadne obočie sa zdvihol, ale BANKOMAT bude robiť to, čo hackeri chcú. To v podstate nám hovorí, že Lazarus skupina má rozšírené vedomosti z infekcie na dosah ruky. Tak ďaleko, hlavné infikovaných počítačov sa zdajú byť stroje, nachádza sa v Afrike a v Ázii, ut odborníci varujú zvýšenia infekcie kurz, počas zimných prázdnin.
Na FastCash Trojan má iné škodlivé schopnosti:
- Malware môže získať úderov z počítačov sa nakazil.
- Trojan môže ukradnúť súbory z infikovaných počítačov.
- FastCash je schopná kontrolovať stroj používa.
- Trojan môže byť schopný získať prevádzku v sieti.
- FastCash by mohli byť schopní ukradnúť uložené heslá a ďalšie dôležité údaje potrebné pre prihlásenie do účty.
Ale to nie je len riziko súvisiace s FastCash Trojan, pretože jej hlavným účelom je onitor prichádzajúce správy a obtian generuje transakcie žiada, aby sa ich zastaviť, aby sa dosiahla aplikácie, ktoré spracúva tieto transakcie. Trojan tiež má logiku mechanizmy, ktoré generuje automatické odpovede. Hlavné ukazovatele kompromis, podľa spoločnosti Symantec výskumníci sú nasledovné:
V prípade, že chcete zistiť žiadne príznaky tento Trojan, je nutné okamžite odstrániť zo systému a potom vykonať kontrolu na všetkých koncových zariadení a serverov v sieti.
FastCash Trojan nie je infekcia, ktorá je ľahko odstrániť. To je dôvod, prečo žiadame vás, aby obráťte sa na odborníka pre odstránenie alebo použite pokročilé anti-malware skener, že je schopný odstrániť tento Trojan. Takýto softvér je, aby sa uistili, že FastCash Trojan je odstránený z vášho servera alebo POČÍTAČA skenovanie pre všetky jej ukazovatele kompromis a uistiť sa, že sú zastavené a odstránené.
Upozornenie, multiple Anti-Virus Skenery zistili možné malware v FastCash.
Anti-virus softvér | Verzia | Detekcia |
---|---|---|
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
VIPRE Antivirus | 22702 | Wajam (fs) |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
VIPRE Antivirus | 22224 | MalSign.Generic |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Dr.Web | Adware.Searcher.2467 | |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
FastCash správanie
- Spomaľuje pripojenie k internetu
- Distribuuje sám cez pay-per-Inštalácia alebo je dodávaný s tretej-party software.
- Inštaluje bez povolenia
- FastCash ukazuje komerčné inzeráty
- Upraví pracovnú plochu a nastavenia prehliadača.
- Ukradne alebo používa vaše dôverné údaje
- Zmeny domovskej stránky používateľa
- Presmerovanie prehliadača na infikované stránky.
- Zobrazí falošný bezpečnostné upozornenia a pop-up reklamy.
- Spoločné FastCash správanie a niektoré ďalšie textové emplaining som informácie súvisiace správanie
- FastCash deaktivuje nainštalovaný bezpečnostný softvér.
- FastCash sa pripája k internetu bez vášho súhlasu
- Integruje do webového prehliadača cez rozšírenie prehliadača FastCash
FastCash uskutočnené verzie Windows OS
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
FastCash geografia
Odstránenie FastCash z Windows
Odstrániť FastCash od Windows XP:
- Kliknite na Štart otvorte ponuku.
- Vyberte položku Ovládací Panel a prejsť na Pridať alebo odstrániť programy.
- Vybrať a odstrániť nežiaduce program.
Odstrániť FastCash z vášho Windows 7 a Vista:
- Otvorte ponuku Štart a vyberte Ovládací Panel.
- Prejsť na Odinštalovanie programu
- Kliknite pravým tlačidlom myši na nechcené aplikácie a vyberte odinštalovať.
Vymazať FastCash z Windows 8 a 8.1:
- Pravým tlačidlom myši kliknite na ľavom dolnom rohu a vyberte Ovládací Panel.
- Vyberte si program odinštalovať a kliknite pravým tlačidlom myši na nechcené aplikácie.
- Kliknite na tlačidlo odinštalovať .
Odstrániť FastCash z vášho prehliadača
FastCash Odstránenie z Internet Explorer
- Kliknite na ikonu ozubeného kolieska a vyberte položku Možnosti siete Internet.
- Prejdite na kartu Rozšírené a kliknite na tlačidlo obnoviť.
- Skontrolujte, Odstrániť osobné nastavenia a znova kliknite na tlačidlo obnoviť .
- Kliknite na tlačidlo Zavrieť a vyberte OK.
- Prejsť späť na ikonu ozubeného kolesa, vyberte Spravovať doplnky → Panely s nástrojmi a rozšíreniaa odstrániť nechcené rozšírenia.
- Prejsť na Poskytovateľov vyhľadávania a vyberte nový predvolený vyhľadávač
Vymazať FastCash od Mozilla Firefox
- Do poľa URL zadajte "about:addons".
- Ideme do rozšírenia a odstrániť podozrivý rozšírenia
- Kliknite na príkaz ponuky, kliknite na otáznik a otvorte Pomocníka Firefox. Kliknite na aktualizovať tlačidlo Firefox a vyberte obnoviť Firefox potvrdiť.
Ukončiť FastCash od Chrome
- Do poľa URL zadajte v "chrome://extensions" a kliknite na tlačidlo Enter.
- Ukončiť nespoľahlivé prehliadač rozšírenia
- Reštartujte Google Chrome.
- Chrome ponuke kliknite na položku Nastavenia → Zobraziť rozšírené nastavenia, vyberte Reset nastavenia prehliadača, a kliknite na tlačidlo Reset (voliteľné).