FacebookTwitterLinkedIn

Remover o trojan LokiBot do sistema

Também Conhecido Como: vírus de spam FedEx Express email
Tipo: Trojan
Distribuição: Baixo
Nível de Estragos: Grave

Guia de remoção do "FedEx Express Email Virus"

O que é "FedEx Express Email Virus"?

"FedEx Express Email Virus" é mais uma campanha de e-mail de spam disfarçada como uma notificação de chegada de remessa da empresa FedEx. O principal objetivo desta campanha é dar a impressão de legitimidade e enganar os destinatários para que abram um anexo malicioso (Normalmente, um ficheiro compactado). Uma vez aberto/executado, o anexo injeta o trojan LokiBot no sistema. LokiBot é um malware de alto risco projetado para recolher vários dados e salvá-los num servidor remoto.

Vírus FedEx Express Email

A campanha de spam "FedEx Express Email Virus" é bastante simples. Os criminosos cibernéticos enviam centenas de milhares de e-mails fraudulentos que contêm mensagens alegando que o pacote do destinatário chegou e que informações detalhadas são fornecidas no ficheiro anexo. Dessa forma, os criminosos tentam dar a impressão de legitimidade e enganar os destinatários para que abram o ficheiro. Infelizmente, isso resultará na infiltração do já mencionado trojan LokiBot. Esteja ciente que a FedEx é uma empresa legítima e não tem nada a ver com essa campanha de spam. Os criminosos cibernéticos costumam se esconder atrás de nomes de grandes empresas e agências governamentais, uma vez que os destinatários são muito mais propensos a abrir anexos recebidos de organizações conhecidas. O malware LokiBot representa uma ameaça significativa à sua privacidade. O trojan regista várias credenciais de conta, como logins/palavras-passe, dados de e-mail e assim por diante. Note que existe uma versão Android do LokiBot, que é ainda mais avançada e capaz de simular aplicações para induzir os utilizadores a realizar várias ações. Por exemplo, o LokiBot pode abrir uma janela de 'conta bancária' e exibir uma notificação alegando falsamente que alguém transferiu dinheiro para a conta da vítima. Além disso, a notificação incentiva os utilizadores a inserir as credenciais da conta. Todos os dados recolhidos são armazenados num servidor remoto controlado por criminosos cibernéticos. Uma vez que essas pessoas visam gerar o máximo de rendimento possível, podem usar indevidamente contas roubadas através de compras online, transações financeiras diretas, etc. Essas pessoas podem até tentar pedir dinheiro emprestado dos contatos da vítima em contas de e-mail, redes sociais e assim por diante. As vítimas podem perder economias e acumular dívidas consideráveis. Portanto, a presença do LokiBot pode conduzir a perdas financeiras e sérios problemas de privacidade. Se abriu anexos distribuídos através dessa campanha de spam e suspeita que o seu sistema está infectado, execute imediatamente uma verificação completa do sistema a usar um pacote antivírus confiável e elimine todas as ameaças detectadas.

Resumo de Ameaça:
Nome vírus de spam FedEx Express email
Tipo de Ameaça Trojan, vírus para roubo de palavras-passe, malware de bancos, spyware
Farsa Notificação de entrega de pacote FedEx.
Anexo(s) FedEx Shipment Arrival Notification AWB Number 14282520765.r00
Nomes de Detecção (Anexo Malicioso) Avast (Win32:CrypterX-gen [Trj]), BitDefender (Gen:Variant.Razy.530795), ESET-NOD32 (Uma Variante De Win32/Injector.EGML), Kaspersky (Backdoor.Win32.Androm.stjf), Lista Completa de Detecções (VirusTotal)
Sintomas Os trojans são projetados para infiltrar-se furtivamente no computador da vítima e permanecer em silêncio e, portanto, nenhum sintoma específico é claramente visível numa máquina infectada.
Carga Útil trojan LokiBot
Métodos de Distribuição Anexos de e-mail infectados, os anúncios online maliciosos, engenharia social, 'crackings' de software.
Danos Palavras-passe e informações bancárias roubadas, roubo de identidade, o computador da vítima adicionado a um botnet.
Remoção

Para eliminar vírus de spam FedEx Express email, os nossos pesquisadores de malware recomendam que verifique o seu computador com Malwarebytes.
▼ Descarregar Malwarebytes
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Malwarebytes. 14 dias limitados para teste grátis disponível.

Existem dezenas de campanhas de spam que partilham semelhanças com o "FedEx Express Email Virus", incluindo "Hydrotech Email Virus", "Maritime Email Virus", e "Google Winner Email Scam". Alguns são usados ​​para proliferar malware, enquanto outros são usados ​​para extorquir dinheiro de utilizadores desatentos. Em qualquer caso, confiar nestes e-mails pode resultar numa série de problemas, incluindo infecções de sistema de alto risco, perda financeira/de dados, problemas de privacidade, etc.

Como é que "FedEx Express Email Virus" infectou o meu computador?

Conforme mencionado, a campanha de spam "FedEx Express Email Virus" promove um anexo malicioso. No momento da pesquisa, o ficheiro anexado era um ficheiro .r00, que continha um executável apresentado como notificação de entrega. Abrir este ficheiro resulta numa infecção por malware; no entanto, distribuir ficheiros compactados é bastante incomum. Na maioria dos casos, os anexos vêm no formato de vários documentos do Microsoft Office (Word, Excel, etc.), que contêm macros maliciosas. Uma vez abertos, estes anexos exigem permissão para executar comandos de macro projetados para descarregar e instalar malware no sistema. As principais razões para essas infecções de computador são pouco conhecimento dessas ameaças e comportamento descuidado.

Como evitar a instalação de malware?

Trate todos os anexos de e-mail com cuidado. Arquivos/links recebidos de endereços de e-mail suspeitos/irreconhecíveis nunca devem ser abertos. O mesmo aplica-se a anexos que são irrelevantes ou que não dizem respeito a si. Esteja ciente que os criminosos costumam enviar e-mails com declarações que podem parecer boas demais para ser verdade (por exemplo, o destinatário ganhou na lotaria, herdou alguns bens, etc.). Na verdade, são - nunca caia nestes truques. Versões mais recentes (2010 e posteriores) do Microsoft Office são implementadas com "Visualização protegida", que permite que o pacote de software abra documentos descarregues recentemente num formato "somente leitura". Isso evita que documentos maliciosos executem macros automaticamente. Em suma, a chave para a segurança do computador é o cuidado. Se já abriu um anexo "FedEx Express Email Virus", recomendamos a execução de uma verificação com Malwarebytes para eliminar automaticamente o malware infiltrado.

Texto apresentado nesta campanha de e-mail de spam:

Dear Customer,
Your parcel has arrived our office and ready regarding pickup.
Attached is the Original Shipping documents and BL as assigned to deliver to you. Notification for shipment event group "Picked up" for 27 June 29. AWB Number: 1428252043 Pickup Date: 09-07-2019 14:11:20 AM Service: PI Pieces: 1 Cust. Ref: Description: PARCEL,ETC DOC
Herewith concerning FedEx tracking link :hxxp://www. FedEx-usa.com/en/express/tracking.shtml?brand= FedEx&AWB=9798235215EVENT CATEGORY JUNE 12. 10:15 PM - Customs status updated -Shipment status may also be obtained from our Internet site under hxxp://track. FedEx-usa.com or Globally under hxxp://www. FedEx.com/trackPlease do not reply to this email. This is an automated application used only for sending proactive notifications

Screenshot do processo LokiBot ("FedEx Shipment Arrival Notification AWB Number 14282520765.r00") no Gestor de Tarefas do Windows:

trojan LokiBot no Gestor de Tarefas Windows

Anexo malicioso (FedEx Shipment Arrival Notification AWB Number 14282520765.r00) distribuído através da campanha de spam "FedEx Express Email Virus":

Anexo malicioso distribuído através da campanha de spam FedEx Express Email Virus

Outra variante do e-mail de spam com tema FedEx Express usado para distribuir malware LokiBot:

E-mail de spam com o tema FedEx Express usado para distribuir malware LokiBot

Texto apresentado em:

Subject: Delivery Notification

 

You Missed Your Package Delivery.
Scheduled For : Tuesday 22rd December 2020.

Attached is your parcel details.

Please arrange for re-delivery by reply to this email with your
Parcel details.


FedEx Express Delivery Department.


2020© FedEx Express. All rights reserved.

Remoção imediata automática de vírus de spam FedEx Express email: A remoção manual de ameaças pode ser um processo demorado e complicado que requer conhecimentos avançados de informática. Malwarebytes é uma ferramenta profissional de remoção automática de malware que é recomendada para se livrar de vírus de spam FedEx Express email. Descarregue ao clicar no botão abaixo:
▼ DESCARREGAR Malwarebytes O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Malwarebytes. 14 dias limitados para teste grátis disponível. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Como remover malware manualmente?

A remoção manual de malware é uma tarefa complicada - geralmente é melhor permitir que programas antivírus ou anti-malware façam isso automaticamente. Para remover este malware, recomendamos o uso de Malwarebytes. Se deseja remover malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:

processo fraudulento em execução no exemplo de computador do utilizador

Se verificou a lista de programas em execução no seu computador, por exemplo, a usar o gestor de tarefas e identificou um programa que parece suspeito, deve continuar com estes passos:

manual malware removal step 1Descarregue um programa denominado Autoruns. Este programa mostra as aplicações de inicialização automática, o Registo e os locais do sistema de ficheiros:

programa denominado autoruns

manual malware removal step 2Reinicie o computador no Modo de Segurança:

Utilizadores Windows XP e Windows 7: Inicie o seu computador no Modo Seguro. Clique em Iniciar, Clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de início do seu computador, prima a tecla F8 no seu teclado várias vezes até ver o menu Opções Avançadas do Windows e, em seguida, seleccione Modo Segurança com Rede da lista.

Modo de Segurança com Rede

O vídeo demonstra como iniciar o Windows 7 "Modo de Segurança com Rede"

Utilizadores Windows 8: Inicie o Windows 8 com Modo Segurança com Rede - Vá para o ecrã de início Windows 8, escreva Avançado, nos resultados da pesquisa, selecione Configurações. Clique em opções de inicialização avançadas, na janela aberta "Definições Gerais de PC", seleccione inicialização Avançada. Clique no botão "Reiniciar agora". O seu computador será reiniciado no "Menu de opções de inicialização avançadas". Clique no botão "Solucionar Problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de inicialização". Clique no botão "Reiniciar". O seu PC será reiniciado no ecrã de Definições de Inicialização. Pressione F5 para iniciar em Modo de Segurança com Rede.

Modo de Segurança com Rede Windows 8

O vídeo demonstra como começar Windows 8 "Modo de Segurança com Rede":

Utilizadores Windows 10: Clique no logotipo do Windows e seleccione o ícone Energia. No menu aberto, clique em "Reiniciar", mantendo o botão "Shift" premido no seu teclado. Na janela "escolher uma opção", clique em "Solucionar Problemas" e selecione "Opções avançadas". No menu de opções avançadas, selecione "Configurações de Início" e clique no botão "Reiniciar". Na janela seguinte deve clicar no botão "F5" do seu teclado. Isso irá reiniciar o sistema operativo no Modo de Segurança com Rede.

Modo de Segurança com Rede Windows 10

O vídeo demonstra como iniciar o Windows 10 "Modo de Segurança com Rede":

manual malware removal step 3Extraia o ficheiro descarregue e execute o ficheiro Autoruns.exe.

extraia autoruns.zip e execute autoruns.exe

manual malware removal step 4Na aplicação Autoruns, clique em "Opções" na parte superior e desmarque as opções "Ocultar locais vazios" e "Ocultar entradas do Windows". Após este procedimento, clique no ícone "Atualizar".

Clique em 'Opções' no topo e desmarque as opções 'Ocultar locais vazios' e 'Ocultar entradas do Windows'

manual malware removal step 5Verifique a lista fornecida pela aplicação Autoruns e localize o ficheiro de malware que deseja eliminar.

Deve anotar o caminho completo e o nome. Note que alguns malwares ocultam os seus nomes de processos com nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar a remoção de ficheiros do sistema. Depois de localizar o programa suspeito que deseja remover clique com o rato sobre o nome e escolha "Excluir"

localize o ficheiro de malware que deseja remover

Depois de remover o malware através da aplicação Autoruns (isso garante que o malware não seja executado automaticamente na próxima inicialização do sistema), deve procurar o nome malware no seu computador. Certifique-se de ativar ficheiros e pastas ocultos antes de continuar. Se encontrar o nome do ficheiro do malware, certifique-se de o eliminar.

a procurar o ficheiro do malware no seu computador

Inicie o seu computador no Modo de Segurança. Seguir estes passos deve ajudar a remover qualquer malware do seu computador. Note que a remoção manual de ameaças requer capacidades avançadas de computação. Se não tiver essas capacidades, deixe a remoção de malware para programas antivírus e anti-malware. Esses passos podem não funcionar com infecções avançadas por malware. Como sempre, é melhor prevenir a infecção do que tentar remover o malware posteriormente. Para manter o seu computador seguro, certifique-se de instalar as atualizações mais recentes do sistema operativo e de usar o software antivírus.

Para garantir que o seu computador está livre de infecções por malware, recomendamos analisá-lo com Malwarebytes.

Clique para fazer um comentário.

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Instruções de remoção em outras línguas
Code QR
vírus de spam FedEx Express email Code QR
Um código QR (Código de Resposta Rápida) é um código legível por uma máquina que armazena URLs e outras informações. Este código pode ser lido através de uma câmara num smartphone ou um tablet. Digitalize o código QR para ter um guia de remoção de acesso fácil de vírus de spam FedEx Express email no seu dispositivo móvel.
Nós recomendamos:

Livre-se de vírus de spam FedEx Express email hoje:

▼ REMOVER AGORA com Malwarebytes

Plataforma: Windows

Classificação do editor para Malwarebytes:
Excelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Malwarebytes. 14 dias limitados para teste grátis disponível.