Grenam Malware maskerer sig som MS Paint

malware

Grenam er navnet på en del af en familie af ondsindede filer, som er blevet identificeret af Microsofts sikkerhedsforskere.

Truslen bør opfanges af den forekomst af Microsoft Defender, som du har kørt på din computer. Defender identificerer truslen som Win32/Grenam.

Grenam er en del af en familie bestående af tre separate komponenter. Den ene er en trojaner, der hjælper malwaren med at opnå persistens gennem autorun ved systemstart. Den anden komponent har ormlignende egenskaber og hjælper malware med at sprede sig gennem flytbare enheder. Den sidste komponent er viruslignende og omdøber eksekverbare filer.

Når den er installeret på systemet, vil Grenam lave en kopi af sig selv og placere den under %APPDATA%\paint.exe. En genvej til denne eksekverbare er placeret inde i startsystemmappen, hvilket sikrer vedholdenhed og får den eksekverbare til at køre ved systemstart.

Nogle tilfælde tilføjer også en ny post i registreringsdatabasen for at etablere persistens under HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Den ormlignende komponent vil oprette kopier af den samme eksekverbare, navngive den paint.exe og slippe den på ethvert flytbart drev, der findes på systemet.

Virussen omdøber filer på dit system og tilføjer bogstavet "v" foran dem.

August 25, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.