Come rimuovere Death Botnet da Win XP | Vista | 7 | 8 | 10

Cose importanti da sapere sulla botnet della morte

 

I ricercatori di malware hanno identificato il botnet della morte che è associato a una particolare rete di dispositivi interessati connessi con AVTech. Tuttavia, la società denominata AVTECH Software, Inc. è nota per la produzione di sensori per industrie, telecamere di rete, hardware di monitoraggio ambientale, quadri software e router di rete. Nonostante ciò, i criminali informatici sono riusciti a trarre vantaggio da una vecchia vulnerabilità nel firmware di qualsiasi azienda e hanno quindi ottenuto l'accesso completo ai dispositivi privi di patch. Questa vulnerabilità nel firmware di AVTech consente agli hacker criminali responsabili dell'attacco Death Botnet di eseguire codice dannoso semplicemente inserendo il comando appositamente predisposto nel campo della password della pagina di accesso.

Botnet della morte

Tecnicamente parlando, quasi tutti i dispositivi della compagnia AVTech sono collegati a Internet. Di conseguenza, i truffatori hanno scansionato i server di destinazione per identificare le pagine Web accessibili relative all'hardware con firmware senza patch. Qui, è abbastanza importante notare che la società AVTech ha già rilasciato patch e aggiornamenti per correggere la vulnerabilità che è stata sfruttata da Death Botnet nel 2016. Purtroppo, ci sono ancora alcuni clienti di questa azienda che non hanno applicato le patch o aggiornato firmware e ancora infetto da questo precario virus Trojan. Gli analisti della sicurezza informatica hanno menzionato in precedenza che è noto che il malware immette le stringhe nella password piena per i dispositivi connessi a Internet e quindi installa il payload dannoso di virus precari.

Proprietà dannose del virus del botnet della morte

Inoltre, la casella password è stata utilizzata dagli operatori di Death Botnet per fornire comandi di shell ai dispositivi come sensori, telecamere e programmi di monitoraggio della società AVTech e anche per aggiungere un nuovo account utente. Anche se il nuovo account utente creato è per lo più accessibile dagli hacker criminali e un brutto carico utile di un malware viene abbandonato ai dispositivi AVTech. Secondo gli analisti del malware, i nuovi account utente vengono gestiti per circa 5 minuti.

Questi cinque minuti consentono agli aggressori di installare rapidamente un software dannoso che verrà utilizzato da loro per facilitare facilmente le loro attività dannose o altre esclusive intenzioni. Nella maggior parte dei casi questa botnet viene utilizzata dagli hacker per noleggiare un potere DDoS ad altri criminali informatici. In aggiunta a ciò, Death Botnet può anche essere usato per crypto-jacking, se la macchina infetta è adatta a tale scopo. Pertanto, gli esperti di sicurezza di RMV consigliano vivamente ai clienti di AVTech di applicare le ultime patch e quindi ripristinare i loro dispositivi con le impostazioni predefinite precedenti.

 

>>Scarica gratis Death Botnet Scanner<<

 

JuicyLemon Ransomware

Come rimuovere Death Botnet  da compromessa PC (Procedura manuale)

(Questa guida ha lo scopo di aiutare gli utenti a seguire passo per passo le istruzioni nel fare provvisoria di Windows)

Il primo passo che devono essere seguite sia per riavviare Windows PC in modalità provvisoria.

Riavvio in modalità provvisoria (per Windows XP | Vista | Win7)

  • Riavviare il computer.

  • Toccare F8 continuamente quando il PC inizia l’avvio e selezionare l’opzione per accedere alla modalità provvisoria con rete.

safe-mode-with-networking

Per Windows 8 / 8.1

  • Premere il pulsante Start, quindi scegliere Pannello di controllo dal menu.

  • Gli utenti hanno bisogno di optare per Sistema e sicurezza, per selezionare Strumenti di amministrazione e quindi di configurazione del sistema.

msconfig-300x201

  • Avanti, fare clic sull’opzione di avvio sicuro e quindi scegliere OK, si aprirà una finestra pop-up, successiva selezionare l’opzione di riavvio.

Per Windows 10

  • Start Menu è quello di essere selezionato per aprirlo.

  • Premere l’icona del pulsante di alimentazione che è presente in alto a destra, questo sarà visualizzare il menu opzioni di alimentazione.

  • Tenendo premuto sulla tastiera il tasto shift, selezionare l’opzione di riavvio. Questo verrà riavviato Win 10.

  • Ora è necessario selezionare l’icona Risoluzione dei problemi, seguito da opzione avanzata nelle impostazioni di avvio. Fare clic su Riavvia. Questo darà la possibilità di riavviare il sistema, ora selezionare Entrare in modalità provvisoria con rete.

Fase 2: Disinstallare Death Botnet da Task Manager su Windows

Come terminare il processo in esecuzione relativa a Death Botnet utilizzando Task Manager

  • In primo luogo, aprire Task Manager premendo Ctrl + Shift + Esc in combinazione.

  • Quindi, fare clic su processi per trovare Death Botnet.

  • Ora clicca e selezionare Termina processo di interrompere Death Botnet.

task-manager

Fase 3: Come disinstallare {Death Botnet dal Pannello di controllo su Windows

Per Win XP | Vista e Win 7 utenti

  • Mouse e selezionare nel menu di avvio

  • Ora Pannello di controllo deve essere selezionato dalla lista.

  • Successivamente clicca su programma di disinstallazione.

  • Gli utenti devono scegliere programma sospetto relative a Death Botnet e clic destro su di esso.

  • Infine, selezionare l’opzione di disinstallazione.

win7-start-menu-1

control-panel

list-of-programs-win-7

Per Win 8

  • Fare clic per selezionare una bara “Charms”.

  • Ora Selezionare l’opzione Impostazioni.

  • Successivamente clicca su Pannello di controllo.

  • Selezionare su Disinstalla un opzione del programma e fare clic destro sul programma associato a Death Botnet e infine disinstallarlo.

Win-8-control-panel

Per Windows 10

  • Il primo passo è quello del mouse e selezionare nel menu di avvio.

  • Ora cliccate su Tutte le applicazioni.

  • Scegliere Death Botnet e altri programmi sospetti dalla lista completa.

  • Ora fate clic destro su per selezionare Death Botnet e infine disinstallare da Windows 10.

1-all-apps

win10-unins3-1

Fase 4: Come eliminare Death Botnet Creato File da Registry

  • Aperto Registro di sistema digitando Regedit nella ricerca di Windows Campo e quindi premere su Invio.

  • Si aprirà le voci di registro. Ora gli utenti hanno bisogno di premere CTRL + F insieme e digitare Death Botnet per trovare le voci.

  • Una volta individuato, eliminare tutte le Death Botnet voci di nome. Se non si riesce a trovarlo, è necessario cercare per essa sulle directory manualmente. Fate attenzione e cancellare solo Death Botnet voci, altrimenti si può danneggiare il vostro computer Windows gravemente.

HHKEY_CURRENT_USER—-Software—–Random Directory.
HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random

Italian

Ancora avere alcun problema a sbarazzarsi di Death Botnet, o in caso di dubbi riguardo a questa, non esitate a chiedere ai nostri esperti.

JuicyLemon Ransomware

Skip to toolbar