AMARGO é menos conhecido Advanced Persistent Threat (APT) grupo cujas campanhas de destino Chineses e Paquistaneses, as organizações normalmente. Suspeita-se que AMARGO pode ter tido origem no Sul da Ásia região, mas isso ainda está para ser confirmada para determinados. As primeiras atividades da AMARGO grupo de hackers foram vistos em 2015, e desde então têm vindo a utilizar o mesmo Trojan downloader, em muitas de suas campanhas, o ArtraDownloader (também conhecido como ArtraDownloader Vírus). Claro, o ArtraDownloader (também conhecido como ArtraDownloader Vírus) passou por várias atualizações ao longo dos anos, e agora os pacotes de vários recursos que permitem fugir de ambientes virtuais, ocultar das ferramentas de segurança, e ignorar medidas de segurança para fazer download de mais ameaça de malware. Muitas vezes, o ArtraDownloader tem sido utilizado em combinação com o BitterRAT, Remote Access Trojan que está ligado a muitos de AMARGO operações.
Basic ‘Double Extension’ Truque pode ser Usado para Disfarçar Corrompido Executável
O ArtraDownloader parece ser distribuídos às vítimas por meio de dois métodos — com a ajuda de um macro-atado documento que é entregue em um anexo de e-mail ou através de um documento que usa uma extensão dupla (e.g. ‘.doc.exe’), Dependendo do Windows’ configurações, os usuários só podem ver”.doc’ extensão e acho que eles estão prestes a abrir um documento, mas, na realidade, eles vão executar um comprometida arquivo.
Uma vez que o ArtraDownloader é executado, ele irá executar anti-sandbox verifica e, em seguida, avance para inicializar uma solicitação HTTP para o Comando e Controle de servidor do atacante para buscar a carga. Surpreendentemente, a carga é hospedado em URLs parecem ser legítimos Pakistani ou sites Chineses que são susceptíveis de ter sido comprometida pelo AMARGO o APT grupo. Até agora, o ArtraDownloader tem sido observado para fazer download de diferentes RAT variantes exclusivamente.
Assegurar que os seus sistemas são atualizados e protegidos pela protecção anti-malware deve ser suficiente para deter os ataques realizados com a ajuda de ArtraDownloader ou ameaças semelhantes.
Instruções de remoção manual ArtraDownloader.
Excluir aplicativos relacionados ArtraDownloader
Desinstalar do Windows 7 e Windows Vista
- Clique em Iniciar e vá ao painel de controle.
- Escolher desinstalar um programa e desinstalar ArtraDownloader.
Desinstalar do Windows XP
- Abra o menu iniciar e acessar o painel de controle.
- Selecione Adicionar ou remover programas e remover ArtraDownloader.
Desinstalar do Windows 8
- Clique Windows chave + R simultaneamente e digite no painel de controle.
- Toque em Enter e navegue para desinstalar um programa.
- Encontre o aplicativo indesejável e desinstalar ArtraDownloader.
Apagar ArtraDownloader do seu navegador
Download ferramenta de remoçãoremover ArtraDownloaderRemover ArtraDownloader de Internet Explorer
- Lançamento Internet Explorer e escolha o ícone de engrenagem.
- Abrir Gerenciar Complementos e excluir o extensons indesejáveis.
- Clique o ícone de engrenagem novamente e vá em opções de Internet.
- Na guia geral, substitua a home page atual com o que você preferir.
- Clique em OK.
- Clique o ícone de engrenagem mais uma vez e acessar opções da Internet.
- Mover para a guia Avançado e selecione Reset.
- Marque a caixa e toque em redefinir novamente.
Remover ArtraDownloader do Mozilla Firefox
- Inicie seu navegador e abrir o menu.
- SELETC Complementos e navegue até o Extensions.
- Remova as extensões indesejadas da lista.
- Ao mesmo tempo clique Alt + H.
- Escolha a solução de problemas informações e toque em Redefinir.
- Quando aparece a caixa de diálogo novo, toque em redefinir novamente.
Remover ArtraDownloader de Google Chrome
- Inicie o navegador e abra o menu.
- Escolha ferramentas e vá para as extensões.
- Selecione o complemento indesejável e toque o ícone de lixo ao lado dele.
- Acessar o menu novamente e mover-se para configurações.
- Clique em gerenciar buscadores em Pesquisar e excluir o motor de busca atual.
- Escolha uma nova ferramenta de busca.
- Abra as configurações e clique em Show Advanced settings.
- Toque redefinir as configurações do navegador e em seguida redefinir mais uma vez para confirmar sua ação.