AMARGO es una de las menos conocidas Amenazas Persistentes Avanzadas (APT) grupo cuyas campañas de destino Chinos y Paquistaníes de las organizaciones. Se sospecha que AMARGO, puede provenir de la región de Asia Meridional, pero esto aún está por ser confirmado por cierto. Las primeras actividades de la AMARGA grupo de hackers fueron vistos en 2015, y desde entonces han estado utilizando el mismo Troyano downloader en muchas de sus campañas, la ArtraDownloader (también conocido como ArtraDownloader Virus). Por supuesto, la ArtraDownloader (también conocido como ArtraDownloader Virus) ha sido objeto de muchas actualizaciones a través de los años, y ahora los paquetes de varias características que le permiten evadir los entornos virtuales, ocultar las herramientas de seguridad, y sortear las medidas de seguridad para descargar más malware que pueda amenazar. A menudo, la ArtraDownloader ha sido utilizado en combinación con el BitterRAT, una de Troya de Acceso Remoto que está vinculada a muchos de AMARGO de las operaciones.
Basic ‘Doble’ Extensión de Truco puede ser Utilizado para Disfrazar Dañado Ejecutable
El ArtraDownloader parece ser distribuidos a las víctimas a través de dos métodos — ya sea con la ayuda de una macro-atada documento que se entrega en un archivo adjunto de correo electrónico o a través de un documento que utiliza un doble extensión (por ejemplo,’.doc.exe’), Dependiendo de la Windows’ configuración, los usuarios sólo pueden ver el”.doc’ extensión y pensar que están a punto de abrir un documento, pero, en realidad, que se va a ejecutar un peligro archivo.
Una vez que el ArtraDownloader se ejecuta, se llevará a cabo anti-sandbox controles y, a continuación, procedemos a inicializar una solicitud HTTP para el Comando y Control de servidor del atacante para recuperar la carga. Sorprendentemente, la carga está alojado en la Url que parecen ser legítimos Paquistaníes o de sitios web Chinos que probablemente han sido comprometida por el AMARGO APT grupo. Hasta ahora, la ArtraDownloader ha sido observado para descargar diferentes RATA variantes exclusivamente.
Asegurar que los sistemas están actualizados y asegurada con protección anti-malware debería ser suficiente para disuadir a los ataques llevados a cabo con la ayuda de ArtraDownloader o amenazas similares.
Instrucciones de eliminación manual ArtraDownloader.
Borrar aplicaciones relacionadas ArtraDownloader
Desinstalar de Windows 7 y Windows Vista
- Haga clic en Inicio y vaya a Panel de Control.
- Seleccione Desinstalar un programa y desinstala ArtraDownloader.
Desinstalar de Windows XP
- Abrir el menú Inicio y Panel de Control de acceso.
- Seleccione Agregar o quitar programas y quitar ArtraDownloader.
Desinstalar de Windows 8
- Haga clic en clave Windows + R al mismo tiempo y escriba en Panel de Control.
- Pulse Enter y desplácese al desinstalar un programa.
- Encuentre la aplicación indeseable y desinstala ArtraDownloader.
Borrar ArtraDownloader de su navegador
Descargar herramienta de eliminación depara eliminar ArtraDownloaderQuitar ArtraDownloader de Internet Explorer
- Lanzar Internet Explorer y elija el icono de engranaje.
- Abrir administrar complementos y eliminar la extensons indeseables.
- Haz clic en el icono de engranaje nuevo e ir a opciones de Internet.
- En la ficha General, reemplazar la página actual con el que usted prefiere.
- Haga clic en aceptar.
- Haz clic en el icono de equipo una vez más y acceder a opciones de Internet.
- Mover a la pestaña avanzada y seleccione Reset.
- Marque la casilla y pulse Reset otra vez.
Quitar ArtraDownloader de Mozilla Firefox
- Inicie su navegador y abra el menú.
- Seletc Add-ons y desplácese hasta la Extensions.
- Quitar las extensiones no deseadas de la lista.
- Al mismo tiempo pulse Alt + H.
- Elige la solución de problemas de información y pulse Reset.
- Cuando aparezca el cuadro de diálogo nuevo, pulse Reset otra vez.
Quitar ArtraDownloader de Google Chrome
- Inicie su navegador y abra el menú.
- Elija Herramientas e ir a las extensiones.
- Seleccione el complemento indeseable y pulse el icono de basura junto a él.
- Acceso menú nuevo y desplazarnos a ajustes.
- Haga clic en gestionar buscadores en buscar y eliminar el actual motor de búsqueda.
- Elija una nueva herramienta de búsqueda.
- Abra configuración y haga clic en Show Advanced settings.
- Toque restablecer configuración del navegador y, a continuación, pulse Reset una vez más para confirmar su acción.