PsiXBot

PsiXBot Descrição

O PsiXBot é um poderoso Trojan que foi observado pela primeira vez em 2017. O PsiXBot recebeu várias atualizações no final de 2018, o que o tornou mais eficiente nos seus ataques de forma significativa. O PsiXBot é um programa escrito usando a linguagem .NET e tem uma estrutura modular. O PsiXBot foi vinculado ao Spelevo Exploit Kit e ao SmokeLoader Trojan, ambos usados para entregar o PsiXBot às vítimas. O PsiXBot pode ser distribuído por diferentes métodos de entrega. As táticas mais recentes usadas para distribuir o PsiXBot envolvem a distribuição de faturas falsas, que são carregadas em plataformas de armazenamento na nuvem, como o Dropbox. O PsiXBot também pode ser distribuído por dispositivos já infectados em toda a sua própria rede, dando ao PsiXBot alguns recursos parecidos com um worm.

Descobrindo o Processo de Infecção do PsiXBot

O ataque inicial do PsiXBot muitas vezes é enviado por um e-mail alegando que ele vem do Google Pay e supostamente contém uma fatura. Essa fatura falsa, na verdade, contém um script de macro incorporado que baixa e instala malware no computador da vítima. Um aspecto interessante do ataque PsiXBot é que uma das primeiras coisas que ele fará será verificar se o computador infectado tem o layout de teclado padrão do idioma russo. O PsiXBot irá parar o seu ataque e remover completamente os seus arquivos do computador infectado se detectar que a máquina usa russo. Isso permite que o PsiXBot tenha como alvo principalmente os dispositivos de computador localizados fora das regiões que falam russo. O PsiXBot iniciará o seu ataque se o computador infectado usar qualquer outro layout de teclado, primeiro enviando informações sobre o computador infectado para o seu servidor de Comando e Controle. Essas informações podem incluir itens como nome de usuário e privilégios de acesso ativos, ID de bot exclusivo, produto AV instalado, modelo de CPU, modelo de GPU, RAM disponível e número de série do HDD/SSD.

Como Funciona o Ataque do PsiXBot

A estrutura modular do PsiXBot permite que ele realize uma variedade de ataques. Enquanto o principal ataque do PsiXBot é centrado na coleta de dados do computador da vítima, o PsiXBot também inclui um módulo chamado 'BTCModule' que pode procurar endereços de moeda digital e substituí-los pelo endereço da carteira do criminoso, permitindo que os criminosos colecionem moeda digital da vítima. O PsiXBot também pode usar diferentes módulos usados para registrar os toques no teclado, coletar senhas e informações de login dos navegadores da Web e transmitir arquivos do computador infectado para o seu servidor de Comando e Controle. O PsiXBot realiza um ataque complexo que pode aproveitar o computador infectado para lucrar de várias maneiras. Os usuários de computador devem usar um programa de segurança forte para detectar e remover o PsiXBot de um computador infectado.

Impedindo que o PsiXBot Seja Instalado no Seu Dispositivo

Como o PsiXBot e ameaças semelhantes são distribuídos através de táticas on-line, tais como downloads de arquivos falsos e anexos de e-mail corrompidos, é importante que os usuários de computador tomem precauções ao manipular esse conteúdo on-line. Os usuários de computador só devem baixar software diretamente dos desenvolvedores, e não de terceiros, e sempre suspeitar de links de fontes desconhecidas. Também é crucial garantir que todo o software seja totalmente atualizado para evitar malwares que aproveitam as vantagens de explorações de vulnerabilidades conhecidas, que geralmente são corrigidas regularmente. Uma das maneiras mais rápidas de garantir que seu computador esteja protegido contra ameaças como o PsiXBot é ter um programa de segurança forte operando continuamente, que pode ser usado para interceptar e remover os instaladores de Trojans e droppers que poderiam ser usados para espalhar ameaças como o PsiXBot. Como as táticas de engenharia social também são uma maneira comum de distribuir malware como o PsiXBot, é necessário que os usuários de computador se instruam para aprender a identificar essas táticas antes que elas resultem na instalação de malwares como o PsiXBot.

Você Suspeita que o Seu PC pode ter sido Infectado por PsiXBot e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como PsiXBot, bem como um serviço de suporte técnico individualizado. Faça o Download do Removedor de Malware GRATUITO do SpyHunter
Observação: O digitalizador do SpyHunter é apenas para a detecção de malware. Se o SpyHunter detectar malware no seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Leia mais sobre o SpyHunter. O Removedor Gratuito permite executar uma verificação única e receber, sujeito a um período de espera de 48 horas, uma correção e remoção. O Removedor gratuito está sujeito a detalhes promocionais e aos Termos Especiais de Promoção. Para entender as nossas políticas, verifique também o nosso CLUF, a Política de Privacidade e os Critérios de Avaliação de Ameaças. Se você não deseja mais ter o SpyHunter instalado no seu computador, siga estas etapas para desinstalar o SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"