So entfernen Sie die Saint Bot Malware

Die Saint-Bot-Malware ist eine kleine Malware, die erstmals in einer E-Mail-Spam-Kampagne entdeckt wurde, die sich auf die Popularität der COVID-19-Statistiken stützte. Diese Kampagne fand Ende 2020 statt und verteilte ein schädliches Dokument, das ein Makroskript zum Bereitstellen und Ausführen der Saint Bot-Malware missbrauchte. Die jüngste Kampagne scheint jedoch weiter verbreitet zu sein und behandelt diesmal ein anderes Thema. Diesmal haben sich die Kriminellen hinter der Saint Bot Malware dafür entschieden, den Empfängern mitzuteilen, dass ihnen Zugriff auf eine Bitcoin-Brieftasche gewährt wurde. Laut der betrügerischen E-Mail muss der Benutzer ein Archiv herunterladen und entpacken, um Zugriff auf das in der Brieftasche gespeicherte Bitcoin zu erhalten. Das Archiv enthält jedoch ein verschleiertes PowerShell-Skript, mit dem Windows angewiesen wird, eine ausführbare Datei von einem Remotestandort herunterzuladen und zu starten. Das Ergebnis dieser Aktion ist das Erstellen einer schädlichen 'WindowsUpdate.exe'-Datei, die im Ordner% TEMP% gespeichert ist.

Aber was macht die Saint Bot Malware nach der Installation? Diese Bedrohung dient dazu, zusätzliche Malware auf dem gefährdeten System bereitzustellen. Es wird wahrscheinlich als Nutzlast der ersten Stufe verwendet, die inaktiv bleiben und warten kann, bis weitere Anweisungen vom Befehls- und Steuerungsserver eingehen. Abhängig von der Konfiguration von Saint Bot Malware kann es sein, dass es seinen bösartigen Prozess unter verschiedenen Namen tarnt - es scheint üblicherweise den falschen Prozess 'EhStorAurhn.exe' zu verwenden.

Die Liste der Befehle, die von Saint Bot Malware unterstützt werden, ist sehr klein, reicht jedoch aus, um den Betreibern die Möglichkeit zu geben, andere gefährliche Bedrohungen zu installieren. Sie können allen aktiven Instanzen von Saint Bot Malware befehlen, eine Datei von einer vordefinierten URL herunterzuladen und auszuführen sowie die Nutzdaten zu aktualisieren oder den Downloader zu deinstallieren.

Während Saint Bot Malware nicht das anspruchsvollste Projekt ist, erwähnen Cybersicherheitsexperten, dass es die Fähigkeit hat, bestimmte Arten von Zielen zu vermeiden. Zunächst wird die Standard-Sprachkonfiguration des infizierten Systems überprüft. Wenn es zu Russland, der Ukraine, Weißrussland, Armenien, Kasachstan, Rumänien oder Moldawien gehört, wird es den Angriff nicht fortsetzen. Genau wie bei anderen Trojaner-Downloadern werden auch die Registrierungseinträge und Systemtreiber auf Zeichenfolgen überprüft, die für virtuelle Umgebungen typisch sind. Auf diese Weise versuchen Bedrohungen wie die Saint Bot Malware, kontrollierte Umgebungen zu vermeiden, die für die Malware-Analyse verwendet werden.

Unabhängig davon, wie hoch entwickelt die Saint Bot Malware sein mag, können Sie sicher sein, dass es nicht schwierig ist, sie zu stoppen. Sie müssen lediglich jederzeit eine seriöse Anti-Malware-Software-Suite verwenden.

April 13, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.