PCからDanteスパイウェアを削除する方法
悪意のあるアプリケーションを排除するための簡単な手順 Danteは、サイバー犯罪者がメディア企業、研究機関、政府機関、金融機関などの重要組織から秘密裏に情報を収集するために使用する危険なスパイウェアプログラムです。通常、フィッシングメールを介して被害者のコンピュータに侵入し、リンクをクリックさせたりファイルをダウンロードさせたりします。これらのメールは、Chromeブラウザの脆弱性を悪用して攻撃を開始します。 攻撃の最初のステップは、被害者のブラウザで実行される小さなスクリプトです。このスクリプトは、サイトにアクセスした人がセキュリティシステムではなく、実際のユーザーであるかどうかを確認します。確認されると、次の攻撃部分を静かにダウンロードして実行します。これにより、スパイウェアは隠蔽され、セキュリティツールによるブロックを回避します。 感染したコンピュータに潜伏するために、Danteは巧妙なトリックを使用します。Windowsレジストリの設定を変更し、システムが実際のファイルではなく偽のファイル(DLLと呼ばれる)を読み込むようにします。この偽ファイルはランチャーのように動作し、実行場所を確認し、メインのスパイウェアのロックを解除し、シェルコードと呼ばれる隠しコマンドを実行する方法を使ってスパイウェアを起動します。 攻撃に使用されたもう一つのツールはLeetAgentです。このツールは非常に強力で、コマンドの実行、プログラムの起動、ファイルの読み取りと変更、さらには文書の窃取まで可能です。また、被害者が入力したすべての情報を記録するキーロガーや、Word、PDF、Excel、PowerPointなどの一般的な文書形式を探すファイルスティーラーも含まれています。 LeetAgentは攻撃の最初の部分であり、Danteの起動を担っています。Danteは検出を回避するように構築されています。VMProtectと呼ばれるツールを使用してコードを隠し、専門家による調査を困難にしています。また、仮想マシンで実行されているか、セキュリティツールに監視されているかをチェックします。疑わしい点が見つかった場合、動作を隠蔽するか停止しようとします。 興味深いことに、Danteは数日間指示を受け取らないと、自身を削除し、存在していた痕跡をすべて消去します。 Dante が何ができるかについてはあまり知られていませんが、気付かれずに機密データをスパイして盗むように設計されていることは明らかです。 脅威の概要 名前: Dante カテゴリ: トロイの木馬 特徴: この感染の背後にいる脅威アクターは、いくつかの悪意のある目的でそれを利用することができます 脅威レベル: 高 症状: 頻繁なシステムのクラッシュとフリーズ、感染した...
