Hoe de Saint Bot-malware te verwijderen

De Saint Bot Malware is een klein stukje malware, dat voor het eerst werd opgemerkt in een e-mailspamcampagne, die meeliep op de populariteit van de COVID-19-statistieken. Deze campagne vond plaats tegen het einde van 2020 en verspreidde een kwaadaardig document dat misbruik maakte van een macroscript om de Saint Bot Malware te implementeren en uit te voeren. De recente campagne lijkt echter breder verspreid te zijn, en deze keer gaat het over een ander onderwerp. Deze keer hebben de criminelen achter de Saint Bot Malware ervoor gekozen om ontvangers te vertellen dat ze toegang hebben gekregen tot een Bitcoin-portemonnee. Volgens de frauduleuze e-mail moet de gebruiker een archief downloaden en uitpakken om toegang te krijgen tot de Bitcoin die in de portemonnee is opgeslagen. Het archief bevat echter een versluierd PowerShell-script, dat Windows de opdracht geeft om een uitvoerbaar bestand van een externe locatie te downloaden en te starten. Het resultaat van deze actie is het maken van een kwaadaardig 'WindowsUpdate.exe'-bestand dat is opgeslagen in de map% TEMP%.

Maar wat doet de Saint Bot Malware als deze eenmaal is geïnstalleerd? Deze dreiging dient om extra malware op het gecompromitteerde systeem te plaatsen. Het wordt waarschijnlijk gebruikt als een payload in de eerste fase, die inactief kan blijven en moet wachten op meer instructies van de command-and-control-server. Afhankelijk van de configuratie van Saint Bot Malware, kan het zijn kwaadaardige proces onder verschillende namen verhullen - het lijkt gewoonlijk het nepproces 'EhStorAurhn.exe' te gebruiken.

De lijst met opdrachten die de Saint Bot Malware ondersteunt, is erg klein, maar het is voldoende om de operators de mogelijkheid te bieden om andere gevaarlijke bedreigingen te installeren. Ze kunnen alle actieve exemplaren van Saint Bot Malware opdracht geven om een bestand te downloaden en uit te voeren vanaf een vooraf gedefinieerde URL, en om de payload bij te werken of om de downloader te verwijderen.

Hoewel Saint Bot Malware niet het meest geavanceerde project is, vermelden cyberbeveiligingsexperts dat het de mogelijkheid heeft om bepaalde soorten doelen te vermijden. Allereerst controleert het de standaardtaalconfiguratie van het geïnfecteerde systeem. Als het eigendom is van Rusland, Oekraïne, Wit-Rusland, Armenië, Kazachstan, Roemenië of Moldavië, zal het de aanval niet voortzetten. Net als andere Trojan-downloaders controleert het ook de registervermeldingen en systeemstuurprogramma's op tekenreeksen die typisch zijn voor virtuele omgevingen. Op deze manier proberen bedreigingen zoals de Saint Bot Malware gecontroleerde omgevingen te vermijden die worden gebruikt voor malware-analyse.

Ongeacht hoe geavanceerd de Saint Bot Malware is, u kunt er zeker van zijn dat het stoppen niet moeilijk is. Het enige dat u hoeft te doen, is te allen tijde een gerenommeerde anti-malwaresuite te gebruiken.

April 13, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.