Entfernen Sie DirtyMoe-Malware

Trickbot Streals Passwords From Browsers

Die DirtyMoe-Malware ist ein bösartiges Projekt, das in den letzten Monaten rasant an Fahrt aufgenommen hat. Derzeit gibt es weltweit über 100.000 aktive Infektionen mit der DirtyMoe-Malware, und die Computer dieser Opfer werden verwendet, um nach Kryptowährungen zu schürfen oder um Distributed-Denial-of-Service-Angriffe (DDoS) auszuführen. Das schnell wachsende Botnet der DirtyMoe-Malware könnte sich bald als ernsthaftes Problem herausstellen, da dieses Implantat seinen Betreibern ermöglicht, zusätzliche Nutzlasten auf kompromittierten Maschinen bereitzustellen. Das bedeutet, dass die Kriminellen, wenn sie sich dazu entschließen, Ransomware, Infostealer und andere hochkarätige Bedrohungen auf den infizierten Computern installieren könnten.

Die DirtyMoe-Malware glänzt zwar mit nichts Besonderem in puncto Funktionalität, glänzt aber durch Verstohlenheit und Ausweichmanöver. Die Kriminellen haben einen bösartigen Windows-Treiber entwickelt, der als Rootkit dient, das der DirtyMoe-Malware Persistenz verleiht. Der fragliche gefälschte Treiber kann die Anwesenheit von DirtyMoe-Malware in der Registrierung, in den Diensten und sogar in der Liste der Treiber maskieren. Die Adresse des Command-and-Control-Servers ist ebenfalls dynamisch, so dass es unmöglich wäre, den IP-Bereich, auf den die DirtyMoe-Malware zur Steuerung angewiesen ist, einfach zu blockieren – er wird sofort auf einen funktionierenden umgeschaltet.

Es ist erwähnenswert, dass sich die Entwickler von DirtyMoe Malware stark auf den EternalBlue-Exploit verlassen, der erstmals 2017 gemeldet wurde. Obwohl Benutzer und Administratoren vier Jahre Zeit hatten, um ihre Systeme zu aktualisieren und zu patchen, sind immer noch über 9 Millionen Geräte anfällig für den EternalBlue-Exploit . Die meisten aktiven Instanzen von DirtyMoe Malware befinden sich in Russland (65.000) – dicht gefolgt von Europa und Asien.

Nach der Bereitstellung nimmt die DirtyMoe-Malware verschiedene Änderungen am kompromittierten System vor – sie deaktiviert Microsoft Defender Antivirus sowie den Windows-Dateischutz. Es stoppt auch den Server Message Block (SMB)-Dienst, um zu verhindern, dass andere Malware das kompromittierte System infiziert.

Danach werden die Hardwareressourcen des infizierten Systems kontinuierlich geerntet, um nach Kryptowährung zu suchen. Erst kürzlich stellten Forscher zudem fest, dass das DirtyMoe-Malware-Netzwerk auch für DDoS-Angriffe genutzt wurde. Dies ist zwar noch nicht geschehen, es ist jedoch möglich, dass die Betreiber der Malware zusätzliche Malware auf den kompromittierten Systemen ausführen.

Der DirtyMoe-Malware-Vorgang läuft noch und die Infektionsrate ist in den letzten Monaten stark gestiegen. Sie können Ihr Netzwerk schützen, indem Sie die neuesten Updates und Patches anwenden sowie eine seriöse Antivirensoftware verwenden.

June 19, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.