المر هو أقل معروف التهديد المستمر المتقدمة (APT) التي تستهدف الحملات الصينية و الباكستانية المنظمات عادة. ويشتبه في أن المر قد تنشأ من جنوب آسيا, ولكن هذا لم يتم بعد تأكيد معينة. أول أنشطة المر مجموعة القرصنة شوهدت في عام 2015 ، ومنذ ذلك الحين تم استخدام نفس Trojan downloader في العديد من الحملات ArtraDownloader (المعروف أيضا باسم ArtraDownloader الفيروس). بالطبع ArtraDownloader (المعروف أيضا باسم ArtraDownloader الفيروس) شهدت العديد من التحديثات خلال سنوات و الآن حزم العديد من الميزات التي تمكنه من تجنب البيئات الافتراضية ، الاختباء من أدوات الأمن و تجاوز التدابير الأمنية تحميل أكثر من تهديد البرمجيات الخبيثة. في كثير من الأحيان ، ArtraDownloader تم استخدامها في تركيبة مع BitterRAT ، طروادة الوصول البعيد الذي يرتبط بالعديد من المر عمليات.
الأساسية ‘التمديد المزدوج’ خدعة يمكن أن تستخدم لإخفاء تلف للتنفيذ
على ArtraDownloader يظهر توزع الضحايا عبر طريقتين — إما مع مساعدة من الكلي الذي تغلب عليه اسهم الوثيقة التي يتم تسليمها في مرفق البريد الإلكتروني أو عبر وثيقة يستخدم التمديد المزدوج (على سبيل المثال ‘.doc.exe’) اعتمادا على Windows’ إعدادات المستخدمين قد نرى فقط ‘.دكتور امتداد وأعتقد أنهم على وشك فتح مستند, لكن, في الواقع, أنها سوف تنفذ للخطر الملف.
مرة واحدة ArtraDownloader يعمل ، وسوف تؤدي المضادة رمل الشيكات ، ثم انتقل إلى تهيئة طلب HTTP إلى القيادة والسيطرة خادم المهاجم لجلب الحمولة. من المستغرب أن الحمولة يتم استضافتها على عناوين url التي تبدو مشروعة الباكستانية أو المواقع الصينية التي يحتمل أن تعرض للخطر من قبل المر APT المجموعة. حتى الآن ArtraDownloader لوحظ تحميل مختلفة الفئران المتغيرات حصرا.
ضمان أن النظم الخاصة بك ما يصل إلى تاريخ المضمون anti-malware protection ينبغي أن يكون كافيا لردع الهجمات نفذت بمساعدة من ArtraDownloader أو تهديدات مماثلة.
تعليمات إزالة دليل ArtraDownloader.
حذف ArtraDownloader التطبيقات ذات الصلة
إلغاء تثبيت من Windows 7 و Windows Vista
- انقر فوق ابدأ، ثم انتقل إلى “لوحة التحكم”.
- اختيار برنامج إلغاء التثبيت، وإلغاء ArtraDownloader.
إلغاء تثبيت من إكس بي Windows
- فتح قائمة ابدأ والوصول إلى “لوحة التحكم”.
- حدد إضافة أو إزالة البرامج وإزالة ArtraDownloader.
إلغاء تثبيت من Windows 8
- انقر فوق مفتاح Windows + R في نفس الوقت واكتب في “لوحة التحكم”.
- اضغط على Enter وانتقل إلى إلغاء تثبيت برنامج.
- العثور على التطبيق غير مرغوب فيها وإلغاء ArtraDownloader.
حذف ArtraDownloader من المستعرضات الخاصة بك
تنزيل أداة إزالةto remove ArtraDownloaderإزالة ArtraDownloader من Internet Explorer
- شن Internet Explorer واختر أيقونة العتاد.
- فتح إدارة الوظائف الإضافية وحذف extensons غير مرغوب فيها.
- انقر فوق رمز الترس مرة أخرى واذهب إلى “خيارات إنترنت”.
- في علامة التبويب عام، استبدال الصفحة الرئيسية الحالية بواحد كنت تفضل ذلك.
- انقر فوق “موافق”.
- انقر فوق أيقونة ترس واحد مزيد من الوقت والوصول إلى “خيارات إنترنت”.
- الانتقال إلى علامة التبويب خيارات متقدمة، وحدد Reset.
- وضع علامة في المربع، وانقر فوق إعادة تعيين مرة أخرى.
إزالة ArtraDownloader من موزيلا Firefox
- بدء تشغيل المستعرض الخاص بك، وفتح من القائمة.
- إضافات سيليتك وانتقل إلى Extensions.
- إزالة الملحقات غير المرغوب فيه من القائمة.
- وفي الوقت نفسه انقر فوق Alt + H.
- اختر معلومات استكشاف الأخطاء وإصلاحها ثم انقر فوق إعادة تعيين.
- عندما يظهر مربع الحوار جديد، انقر فوق إعادة تعيين مرة أخرى.
إزالة ArtraDownloader من Google Chrome
- بدء تشغيل المستعرض الخاص بك، وفتح من القائمة.
- اختر أدوات والذهاب إلى ملحقات.
- حدد الوظيفة الإضافية غير مرغوب فيه واضغط على أيقونة سلة المهملات بجواره.
- الوصول إلى القائمة مرة أخرى والانتقال إلى إعدادات.
- انقر فوق محركات “البحث إدارة” تحت البحث وحذف محرك البحث الحالي.
- اختر أداة بحث جديدة.
- فتح إعدادات، وانقر فوق إظهار متقدمة إعدادات.
- انقر فوق إعادة تعيين إعدادات المستعرض ومن ثم انقر فوق إعادة تعيين مرة أخرى لتأكيد الإجراء الخاص بك.