Nome del virus: | Vidar Stealer |
Tipo di virus: | Trojan, Crypto-miner, Malware |
Maggiori dettagli verranno visualizzati nel seguente articolo. Se vuoi risparmiare tempo, vai direttamente alla semplice guida per rimuovere Vidar Stealer. Puoi scaricare direttamente lo strumento anti-virus qui: |
Vidar Stealer: un altro malware basato sul progetto Arkei
A dicembre 2018, un nuovo malware chiamato Vidar Stealer si è diffuso su Internet ampiamente. Dopo l'analisi approfondita dei suoi esperti campione è emerso che si basa sul progetto Arkei. Il famigerato comportamento e le caratteristiche dannose di questo malware per furto di informazioni è simile a un altro malware, ma il fatto più evidente di questo malware è che cambia ogni 4 giorni come il server Command & Control. Questo tipo di malware è offerto dai suoi truffatori che utilizzano il modello di business Malware-as-a-Service in cui gli hacker di terze parti pagano il lease per utilizzare un prodotto malware e guadagnare profitti online. È stato realizzato e sviluppato dagli hacker in modo tale da poter compromettere quasi tutte le versioni di PC Windows.
Vidar Stealer è conosciuto principalmente per il targeting degli utenti russi
Dopo l'analisi approfondita sul suo campione, gli esperti hanno rivelato che operava principalmente da attori russofoni e la maggior parte della sua versione include la lista nera dei paesi associati all'ex Unione Sovietica. Questo malware è scritto in linguaggio C ++ e compare nel Task Manager di Windows degli host del server infetto come un file eseguibile denominato vidar.exe. È principalmente configurato per terminare su sistemi che sono principalmente identificati per funzionare da Bielorussia, Russia, Azerbaigian, Uzbekistan e Kazakistan. Nel business, si sospetta che sia stato dall'ottobre 2018 e sia venduto a 250-700 USD.
Azioni di Vidar Stealer che conduce su una macchina interessata
- Raccoglie i dettagli o le informazioni dei cookie del browser Web dell'utente.
- Raccoglie i record di riempimento automatico del browser come indirizzo di casa, numero di telefono, dettagli della carta di credito, ecc.
- Raccoglie le credenziali di accesso memorizzate per WinSCP e FileZilla.
- Consuma molto risorse e rende il PC lento o strano rispetto a prima.
- Aggiungi diverse icone di collegamento e link sul PC dell'utente.
- Altera la sezione di avvio o le voci di registro.
- Fai screenshot dello schermo del desktop dell'utente.
- Crea un elenco delle applicazioni installate insieme alle impostazioni di configurazione.
- Estrarre monete digitali da 18 tipi di criptovalute ecc.
Modi attraverso cui Vidar Stealer infetta il PC
Vidar Stealer è una famigerata infezione Troiana che utilizza molti modi ingannevoli per infettare la macchina, ma alcuni dei canali di distribuzione più comuni sono:
- Email di spam
- Drive-by-download
- Software pirata
- Programmi hackerati
- Server di gioco infetto
- Dispositivi contaminati ecc.
>>Scarica gratis Vidar Stealer Scanner<<
Come rimuovere Vidar Stealer  da compromessa PC (Procedura manuale)
(Questa guida ha lo scopo di aiutare gli utenti a seguire passo per passo le istruzioni nel fare provvisoria di Windows)
Il primo passo che devono essere seguite sia per riavviare Windows PC in modalità provvisoria.
Riavvio in modalità provvisoria (per Windows XP | Vista | Win7)
-
Riavviare il computer.
-
Toccare F8 continuamente quando il PC inizia l’avvio e selezionare l’opzione per accedere alla modalità provvisoria con rete.
Per Windows 8 / 8.1
-
Premere il pulsante Start, quindi scegliere Pannello di controllo dal menu.
-
Gli utenti hanno bisogno di optare per Sistema e sicurezza, per selezionare Strumenti di amministrazione e quindi di configurazione del sistema.
-
Avanti, fare clic sull’opzione di avvio sicuro e quindi scegliere OK, si aprirà una finestra pop-up, successiva selezionare l’opzione di riavvio.
Per Windows 10
-
Start Menu è quello di essere selezionato per aprirlo.
-
Premere l’icona del pulsante di alimentazione che è presente in alto a destra, questo sarà visualizzare il menu opzioni di alimentazione.
-
Tenendo premuto sulla tastiera il tasto shift, selezionare l’opzione di riavvio. Questo verrà riavviato Win 10.
-
Ora è necessario selezionare l’icona Risoluzione dei problemi, seguito da opzione avanzata nelle impostazioni di avvio. Fare clic su Riavvia. Questo darà la possibilità di riavviare il sistema, ora selezionare Entrare in modalità provvisoria con rete.
Fase 2: Disinstallare Vidar Stealer da Task Manager su Windows
Come terminare il processo in esecuzione relativa a Vidar Stealer utilizzando Task Manager
-
In primo luogo, aprire Task Manager premendo Ctrl + Shift + Esc in combinazione.
-
Quindi, fare clic su processi per trovare Vidar Stealer.
-
Ora clicca e selezionare Termina processo di interrompere Vidar Stealer.
Fase 3: Come disinstallare {Vidar Stealer dal Pannello di controllo su Windows
Per Win XP | Vista e Win 7 utenti
-
Mouse e selezionare nel menu di avvio
-
Ora Pannello di controllo deve essere selezionato dalla lista.
-
Successivamente clicca su programma di disinstallazione.
-
Gli utenti devono scegliere programma sospetto relative a Vidar Stealer e clic destro su di esso.
-
Infine, selezionare l’opzione di disinstallazione.
Per Win 8
-
Fare clic per selezionare una bara “Charms”.
-
Ora Selezionare l’opzione Impostazioni.
-
Successivamente clicca su Pannello di controllo.
-
Selezionare su Disinstalla un opzione del programma e fare clic destro sul programma associato a Vidar Stealer e infine disinstallarlo.
Per Windows 10
-
Il primo passo è quello del mouse e selezionare nel menu di avvio.
-
Ora cliccate su Tutte le applicazioni.
-
Scegliere Vidar Stealer e altri programmi sospetti dalla lista completa.
-
Ora fate clic destro su per selezionare Vidar Stealer e infine disinstallare da Windows 10.
Fase 4: Come eliminare Vidar Stealer Creato File da Registry
-
Aperto Registro di sistema digitando Regedit nella ricerca di Windows Campo e quindi premere su Invio.
-
Si aprirà le voci di registro. Ora gli utenti hanno bisogno di premere CTRL + F insieme e digitare Vidar Stealer per trovare le voci.
-
Una volta individuato, eliminare tutte le Vidar Stealer voci di nome. Se non si riesce a trovarlo, è necessario cercare per essa sulle directory manualmente. Fate attenzione e cancellare solo Vidar Stealer voci, altrimenti si può danneggiare il vostro computer Windows gravemente.
HHKEY_CURRENT_USER—-Software—–Random Directory.
HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random
Ancora avere alcun problema a sbarazzarsi di Vidar Stealer, o in caso di dubbi riguardo a questa, non esitate a chiedere ai nostri esperti.