Αφαίρεση ιού BlackMoon (Εγχειρίδιο Οδηγιών Αφαίρεσης Ιών)

Οδηγός Απεγκατάστασης του ιού BlackMoon

Τι είναι το Ιός BlackMoon?

Πώς λειτουργεί ο ιός BlackMoon banking Trojan και πώς καταφέρνει και διεισδύει σε συστήματα υπολογιστών?

Ο ύπουλος και πολύ επικίνδυνος ιός BlackMoon Trojan, γνωστός και ως ιός BlackMoon virus ή W32/Banbra, πρωτο-εμφανίστηκε και πρωτο-ερευνήθηκε το 2014. Ο συγκεκριμένος ιός έχει σχεδιαστεί ώστε να υποκλέπτει απόρρητα τραπεζικά κι άλλων ειδών προσωπικά δεδομένα του χρήστη-θύματος μέσω ανακατευθύνσεων σε phishing ιστότοπους.

Δυστυχώς, κατόπιν ερευνών και δοκιμών, φτάσαμε στο συμπέρασμα ότι ο συγκεκριμένος ιός καταφέρνει κι εξαπλώνεται διαδικτυακά με πολύ γοργούς ρυθμούς. Μάλιστα, έχει καταφέρει να μολύνει ήδη πάνω από 100.000 συστήματα υπολογιστών. Στοχεύει κυρίως Ασιατικές χώρες. Οι περισσότερες κυβερνο-επιθέσεις έχουν σημειωθεί σε συστήματα υπολογιστών με τοποθεσία την Ιαπωνία, την Κίνα, και τη Νότια Κορέα.

Μόλις καταφέρει να διεισδύσει στο σύστημα-στόχο, αποθηκεύει βοηθητικά και κακόβουλα αρχεία σε διάφορα μέρη του συστήματος. Ο Trojan εμφανίζεται ως αρχείο DLL, το οποίο καταφέρνει και τρέχει μέσω του εκτελέσιμου αρχείου rundll32.exe.

Ο συγκεκριμένος banking Trojan έχει σχεδιαστεί ώστε να ανακατευθύνει τους χρήστες-θύματα προς διάφορους κακόβουλους phishing ιστότοπους άγνωστων τρίτων. Αυτό γίνεται κάθε φορά που ο χρήστης-θύμα προσπαθεί να ανοίξει τη μηχανή αναζήτησης ή να μπει σε κάποια τραπεζική ιστοσελίδα ή online banking portal μέσω κάποιου από τους μολυσμένους web browsers.

Σε αυτό το σημείο, θα πρέπει να αναφέρουμε ότι ο ιός BlackMoon virus έχει τη δυνατότητα να καταλάβει τον έλεγχο λειτουργίας και ρυθμίσεων όλων των δημοφιλών web browsers που είναι συμβατοί με το λειτουργικό σύστημα Windows (βλ. browser hijacking), συμπ. των Mozilla Firefox, Google Chrome, και Microsoft Edge. Καλό είναι να γνωρίζετε ότι ο Trojan, κάθε φορά πριν ανακατευθύνει τον χρήστη-θύμα σε κάποιο κακόβουλο phishing ιστότοπο, θα εμφανίζει ένα παραπλανητικό μήνυμα (γραμμένο στα Ιαπωνικά, Κινεζικά, ή Κορεατικά). Αυτό το μήνυμα θα αναφέρει ότι ο χρήστης θα πρέπει να εκτελέσει “the security certification process” (διαδικασία πιστοποίησης ασφάλειας), η οποία διαδικασία θα μπορέσει να ολοκληρωθεί μόνο με τη σύνδεση σε προσωπικό τραπεζικό λογαριασμό. Φυσικά, δεν είναι τίποτα άλλο παρά ένα πολύ επικίνδυνο scam! Το τονίζουμε αυτό, γιατί ο χρήστης-θύμα θα ανακατευθυνθεί σε κακόβουλο phishing ιστότοπο και όλες οι πληροφορίες που θα εισάγει θα πέσουν στα χέρια επικίνδυνων κυβερνο-εγκληματιών.

Ο συγκεκριμένος trojan έχει τη δυνατότητα υποκλοπής-καταγραφής-προώθησης σε τρίτους έναντι αδράς αμοιβής, απόρρητων πληροφοριών του χρήστη-θύματος, όπως πχ. το προσωπικό κι επαγγελματικό τηλεφωνικό αριθμό, αριθμό κοινωνικής ασφάλισης, προσωπικά στοιχεία πιστωτικής κάρτας και τραπεζικού λογαριασμού, καταγραφή και υποκλοπή πληκτρολογήσεων, προσωπικούς κωδικούς πρόσβασης, κλπ. Όλα αυτά τα δεδομένα λαμβάνονται στους servers Εντολών κι Ελέγχου των κυβερνο-εγκληματιών και φυσικά θα χρησιμοποιηθούν σε πληθώρα παράνομων δραστηριοτήτων!

BlackMoon malware redirects to phishing websites

Εάν τώρα υποπτεύεσαι ότι ο υπολογιστής σου έχει μολυνθεί από αυτό το επικίνδυνο malware, τότε δεν θα πρέπει να χάνεις πολύτιμο χρόνο, γιατί σε αυτή την περίπτωση όντως ο χρόνος είναι χρήμα! Σε συμβουλεύουμε να προβείς άμεσα σε ολοκληρωτική αφαίρεση του BlackMoon Banking Trojan από το σύστημα του υπολογιστή σου.

Σε αυτή την περίπτωση, σου προτείνουμε να χρησιμοποιήσεις ένα πλήρως ενημερωμένο κι αξιόπιστο anti-malware, όπως πχ. το εξαίρετο και πολυδοκιμασμένο FortectIntego. Αυτό, θα αναλάβει αυτόματα να εντοπίσει και να αφαιρέσει ολοκληρωτικά οποιαδήποτε spyware/malware απειλή τυχόν κατάφερε να ‘τρυπώσει’ κρυφά και να μολύνει το σύστημα του υπολογιστή σου.

Δυστυχώς, η επιλογή της χειροκίνητης αφαίρεσης αυτού του Trojan όχι μόνο θα χρειαστεί πολύ χρόνο, αλλά είναι και ιδιαιτέρως περίπλοκη, ακόμα και για πολύ έμπειρους χρήστες που έχουν καλές γνώσεις σχετικά με την ασφάλεια και διαχείριση συστημάτων υπολογιστών!

Πώς καταφέρνει κι εξαπλώνεται διαδικτυακά αυτός ο Trojan?

Ως επί το πλείστον, ο ιός BlackMoon Trojan καταφέρνει και διεισδύει σε συστήματα υπολογιστών μέσω drive-by λήψεων, δλδ. καταφέρνει και διεισδύει σε συστήματα υπολογιστών εκμεταλλευόμενος διάφορες αδυναμίες στην ασφάλεια του συστήματος, κυρίως όσον αφορά παλιά/ληγμένα λογισμικά.

Επιπρόσθετα, το συγκεκριμένο malware μπορεί να κατέβει παράλληλα με ψευδείς/παραπλανητικές ενημερώσεις κάποιου δημοφιλούς λογισμικού, όπως πχ. Java Player ή Flash Player ενημερώσεις. Αυτό κυρίως παρατηρείται σε προτεινόμενες λήψεις αυτών των προγραμμάτων ή λήψεις των δήθεν ενημερώσεών τους μέσω ύποπτων ιστότοπων λήψης τρίτων. Τα κακόβουλα αρχεία εμπεριέχονται σε συνοδευτικά πακέτα λήψης αυτών των προγραμμάτων ή ενημερώσεών τους.

Με άλλα λόγια, κατεβάζοντας μια δήθεν ενημέρωση του Java Player από ένα τέτοιο ιστότοπο λήψης, αντί για τη δήθεν ενημέρωση η οποία λειτουργεί ως βιτρίνα, θα κατεβάσεις στον υπολογιστή σου τα αρχεία του συγκεκριμένου Trojan, ο οποίος μόλις εγκατασταθεί στον υπολογιστή σου θα αποτελέσει σοβαρή απειλή για τα απόρρητα προσωπικά σου δεδομένα και για τη γενικότερη ασφάλεια του συστήματος.

Επομένως, είναι εύκολο να καταλάβεις ότι θα πρέπει να αποφεύγεις να επισκέπτεσαι αυτού του είδους τους ιστότοπους, πόσο μάλλον να κατεβάζεις προγράμματα ή ενημερώσεις μέσω αυτών! Σε συμβουλεύουμε να κατεβάζεις τις ενημερώσεις των προγραμμάτων σου ΜΟΝΟ από τις επίσημες ιστοσελίδες τους και να έχεις ΠΑΝΤΑ εγκαταστημένο και λειτουργικό ένα πλήρως ενημερωμένο κι αξιόπιστο anti-malware.

Πώς μπορώ να αφαιρέσω τον ιό BlackMoon από το σύστημα του υπολογιστή μου?

Καλό είναι να θυμάσαι ότι ο ιός BlackMoon virus είναι ένας ιδιαιτέρως επικίνδυνος ιός που αποτελεί σοβαρότατη απειλή όχι μόνο για τη γενικότερη ασφάλεια του συστήματος του υπολογιστή σου, αλλά και για την ασφάλεια και το απόρρητο ευαίσθητων προσωπικών σου δεδομένων.

Σε ΚΑΜΙΑ περίπτωση δε σου προτείνουμε να προσπαθήσεις να αφαιρέσεις χειροκίνητα αυτό τον επικίνδυνο ιό, ακόμα κι αν θεωρείς τον εαυτό σου σχετικά έμπειρο σε ζητήματα ασφάλειας συστημάτων υπολογιστών!

Διαπιστώσαμε ότι πρόκειται για έναν ιδιαιτέρως εξελιγμένο και περίπλοκο ιό, ο οποίος αποθηκεύει κρυφά κι αυθαίρετα πολλά βοηθητικά αρχεία στο σύστημα-στόχο. Φυσικά, όλα αυτά τα βοηθητικά αρχεία είναι άριστα καλυμμένα και τόσα πολλά που το πιθανότερο είναι να μην καταφέρεις να τα εντοπίσεις και να τα αφαιρέσεις ολοκληρωτικά όλα! Έτσι, ο ιός θα επανέρχεται με κάθε νέο reboot!

Ο επικίνδυνος ιός BlackMoon θα πρέπει να αφαιρείται ΜΟΝΟ αυτόματα, δλδ με τη χρήση κάποιου πλήρως ενημερωμένου κι αξιόπιστου anti-malware. Μάλιστα, ακόμα και σε αυτή την περίπτωση, καλό θα ήταν να προβείς αρκετές φορές σε σάρωση συστήματος για αρκετές ημέρες ώστε να βεβαιωθείς ότι το σύστημα του υπολογιστή σου έχει καθαρίσει πλήρως από τη συγκεκριμένη επικίνδυνη κυβερνο-απειλή.

Κατόπιν, σε συμβουλεύουμε να αλλάξεις όλους τους προσωπικούς κωδικούς πρόσβασης, logins, PINs, κλπ. (κάτι το οποίο πρέπει να κάνεις ούτως ή άλλως τακτικά). Μόνο έτσι θα διασφαλίσεις ότι οι συγκεκριμένοι κυβερνο-εγκληματίες δεν θα έχουν πλέον καμία απολύτως πρόσβαση σε ευαίσθητα προσωπικά δεδομένα και τραπεζικούς λογαριασμούς σου!

Προσφορά
Κάντε το τώρα
Λήψη
Fortect Εγγύηση
Ικανοποίησης
Λήψη
Intego Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με macOS
Τι γίνεται σε περίπτωση αποτυχίας?
Εάν δεν κατάφερες να αφαιρέσεις τη ζημιά που προκάλεσε ο ιός χρησιμοποιώντας το  Fortect Intego, κάνε ερώτηση στην ομάδα υποστήριξης παρέχοντας όσο το δυνατόν περισσότερες πληροφορίες και λεπτομέρειες. 
Το  Fortect Intego έχει δωρεάν scanner περιορισμένων δυνατοτήτων. Το scanner του Fortect Intego είναι σαφώς καλύτερο και με περισσότερες δυνατότητες όταν αποκτήσεις επί πληρωμή την πλήρη έκδοση. Όταν ο δωρεάν scanner εντοπίσει θέματα, μπορείς να τα επιδιορθώσεις με δωρεάν χειροκίνητη επιδιόρθωση ή να τα επιδιορθώσεις αυτόματα, σίγουρα, και γρήγορα, αγοράζοντας την πλήρη έκδοση.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Fortect, τότε συνιστούμε να δοκιμάσεις το SpyHunter 5.
Εναλλακτικά Προγράμματα
Το κάθε λογισμικό έχει διαφορετικούς σκοπούς και διαφορετικές δυνατότητες. Έτσι, εάν δεν κατάφερες να διορθώσεις τα αλλοιωμένα αρχεία με το Intego, τότε συνιστούμε να δοκιμάσεις το Combo Cleaner.

Προτεινόμενο/α

Μην αφήσεις την Κυβέρνηση να σε παρακολουθεί

Έχουν αναφερθεί πολλά περιστατικά με τις Κυβερνήσεις ανά τον κόσμο να υποκλέπτουν προσωπικά δεδομένα και να παρακολουθούν τη διαδικτυακή δραστηριότητα και τις διαδικτυακές προτιμήσεις των πολιτών. Καλό θα ήταν λοιπόν να λάβεις πολύ σοβαρά υπόψιν τη συγκεκριμένη κατάσταση και να ενημερωθείς για τις σκοτεινές και αθέμιτες πρακτικές συλλογής πληροφοριών. Σε συμβουλεύουμε να αποφεύγεις ύποπτες, παρασκηνιακές, σκοτεινές, αθέμιτες πρακτικές κατασκοπείας που προέρχονται από την Κυβέρνηση και διάφορους κυβερνητικούς οργανισμούς. Ο καλύτερος τρόπος για να τα καταφέρεις είναι να σερφάρεις τελείως incognito, δλδ. τελείως ανώνυμα στο διαδίκτυο. 

Μπορείς να επιλέξεις διαφορετική τοποθεσία κάθε φορά που είναι να συνδεθείς online και να αποκτήσεις διαδικτυακή πρόσβαση σε οποιοδήποτε περιεχόμενο επιθυμείς, χωρίς κανέναν απολύτως περιορισμό πρόσβασης. Πλέον, θα μπορείς να απολαμβάνεις χωρίς κανένα απολύτως πρόβλημα ή έγνοια, καθώς και χωρίς κανένα άγχος μήπως χακαριστείς, χρησιμοποιώντας Private Internet Access VPN υπηρεσίες.

Έτσι, θα μπορείς να ελέγχεις τις πληροφορίες που μπορούν να γίνουν προσβάσιμες από την Κυβέρνηση και τους κρατικούς οργανισμούς, καθώς και από άλλους ανεπιθύμητους τρίτους, σερφάροντας ανενόχλητα στο διαδίκτυο χωρίς τον φόβο ότι μπορεί να σε κατασκοπεύουν. Ακόμα και αν η διαδικτυακή δραστηριότητά σου είναι καθόλα νόμιμη ή ακόμα κι αν εμπιστεύεσαι πλήρως τις διαδικτυακές υπηρεσίες, πλατφόρμες που επιλέγεις, καλό θα ήταν να προστατεύεις το ιδιωτικό σου απόρρητο και να προτιμάς να χρησιμοποιείς VPN υπηρεσίες.

Backup αρχεία για μελλοντική χρήση, στην περίπτωση malware επίθεσης

Οι χρήστες υπολογιστών μπορεί να υποστούν διαφόρων ειδών απώλειες λόγω κυβερνομολύνσεων ή λόγω λαθών στα οποία μπορεί να υποπέσουν. Τα προβλήματα λογισμικού που μπορεί να δημιουργήσει μια επίθεση από malware ή η απευθείας απώλεια δεδομένων λόγω κρυπτογράφησης, μπορεί να δημιουργήσουν προβλήματα στη λειτουργία της συσκευής ή μόνιμη βλάβη. Εάν διατηρείς σωστά και ενημερωμένα backups, μπορείς εύκολα να ανακτήσεις τα δεδομένα σου και να επιστρέψεις γρήγορα και πάλι στην κανονικότητα.

Είναι πολύ σημαντικό να δημιουργείς τακτικά ενημερωμένα backups μετά από οποιαδήποτε αλλαγή στη συσκευή, έτσι ώστε να επιστρέψεις στο σημείο πριν την επίθεση malware, καθώς ένα malware μπορεί να προχωρήσει σε αυθαίρετες αλλαγές ή να δημιουργήσει σημαντικά προβλήματα στη συσκευή, όπως πχ. απώλεια δεδομένων ή δυσλειτουργία και κατακόρυφη πτώση των επιδόσεων. 

Έχοντας κάνει backup την πιο πρόσφατη έκδοση κάθε σημαντικού εγγράφου, μπορείς να αποφύγεις εκνευρισμό, άγχος, προβλήματα λειτουργίας, ή ακόμα και να αποφύγεις να πέσεις θύμα εκβιασμού από ιούς και χάκερς. Τα backups αποτελούν αξιόλογη λύση στην περίπτωση που πέσεις θύμα κυβερνοεπίθεσης και μόλυνσης από malware. Προτείνουμε τη χρήση του Data Recovery Pro για την επαναφορά συστήματος.

Σχετικά με συντάκτη
Ugnius Kiguolis
Ugnius Kiguolis - The mastermind

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Ugnius Kiguolis
Σχετικά με την εταιρεία Esolutions

Οδηγίες αφαίρεσης σε άλλες γλώσσες