Naar de inhoud
  • Actief
  • Ernst: Gemiddeld
  • Trojaans Paard
  • Windows
  • Geverifieerd · aug 2016

Het BlackMoon virusHoe verwijderen?

Een stapsgewijze verwijderingsgids voor getroffen apparaten. Volg de geverifieerde procedure hieronder — de meeste lezers ronden hem af in minder dan 10 minuten.

Ugnius Kiguolis · Het meesterbrein

Hoe werkt de BlackMoon banking Trojaan op een geïnfecteerde computer?

De beruchte BlackMoon Trojaan, welke ook gekend is onder de naam BlackMoon virus of W32/Banbra, werd voor het eerst opgemerkt en onderzocht in 2014. Deze specifieke malware werd ontworpen om je bank informatie te stelen door je om te leiden naar phishing websites. Helaas verspreid dit schadelijke virus zich snel en heeft het reeds meer dan 100000 computers succesvol geïnfecteerd. Het richt zich vooral op gebruikers in Oos Azië, meestal in Japan, China, en Zuid Korea.

Zodra het op je pc raakt, plaatst het verschillende geïnfecteerde bestanden. De Trojaan doet zichzelf coor als een DLL bestand, wat opgestart kan worden via het rundll32.exe uitvoeringsbestand. Deze banking Trojaan is ontworpen om de gebruiker om te leiden naar frauduleuse sites telkens hij/zij probeert om toegang te krijgen tot een zoekmachine of een online banking portaal via één van de aangetaste browsers. Het BlackMoon virus kan al de belangrijkste browsers voor Windows aanpassen, inclusief Mozilla Firefox, Google Chrome, en zelfs de nieuwe Microsoft Edge. Voor het de gebruiker omleid naar een phishing website, toont de Trojaan een bericht (in het Koreaans, Japans, of Chinees), waarin staat dat de gebruiker het “beveiliging certificatie proces” moet voltooien, wat gedaan kan worden door aan te melden op de bankrekening. Natuurlijk is dit gewoon een scam, omdat je dan omgeleid wordt naar een phishing website en alle info die je ingeeft in de handen van cyber criminelen terechtkomt. Deze Trojaan kan informatie verzamelen, inclusief je persoonlijke en werk telefoonnummer, kredietkaart gegevens, aantal toetsaanslagen, wachtwoorden en dergelijke gevoelige data. Deze bereikt de boeven hun Command and Control servers en kan onmiddellijk gebruikt worden voor illegale doeleinden.

BlackMoon malware redirects to phishing websites

Als je denkt dat je pc aangetast werd door deze malware, wacht dan niet langer en verwijder de BlackMoon Banking Trojaan onmiddellijk. Je kan controleren of je pc geïnfecteerd werd met malware en deze verwijderen met een anti-malware software. Wij stellen voor om FortectIntego of een ander betrouwbaar malware verwijdering tool te gebruiken om spyware/malware dreigingen te detecteren en te verwijderen. Helaas zou het manueel verwijderen van deze TRojaan een tijdrovend proces zijn, zelfs al ben je een geavanceerde pc gebruiker.

Hoe wordt deze Trojaan verspreid?

Volgens meldingen wordt de BlackMoon Trojaan verspreid via drive-by downloads, wat betekent dat het op je pc kan raken door kwetsbaarheden uit te buiten in verouderde software. Daarnaast kan deze variant van malware gedownload worden samen met nep software updates, meestal Java Player of Flash Player updates. Hoewel deze programma’s volledig legaal zijn, hebben cyber criminelen de neiging het vertrouwen in deze programma’s te misbruiken door ze te bundelen met besmettelijke bestanden en ze te promoten via onveilige internet sites. Daarom raden we je ook ten stelligste aan om geen onbekende sites te bezoeken en er zeker geen bekende software te downloaden omdat deze downloads kwaadaardige bestanden kunnen bevatten en ernstige schade op je computer kunnen veroorzaken. Het spreekt voor zich dat je al je programma’s up-to-date moet houden en je computer moet beschermen met een krachtige anti-malware oplossing.

Hoe de BlackMoon malware verwijderen?

Het BlackMoon virus is een zeer gevaarlijke computer dreiging en je mag NIET proberen om dit zelf op te lossen tenzij je een IT expert bent. Het is een zeer goed geprogrammeerde software, die zijn uitvoeringsbestanden verbergt onder veilig klinkende namen. Het verwijderen van BlackMoon dient automatisch te gebeuren met een krachtige anti-malware software. We raden aan om de volledige computer een paar keer te scannen om er zeker van te zijn dat deze dreiging volledig verwijdert is. We stellen vervolgens voor om al je wachtwoorden, logins, PINs, en andere essentiële informatie te wijzigen om te verhinderen dat cyber criminelen je bankrekeningen leeg plunderen.

Wees de eerste die reageert

Zonder virus
Privacyvoorkeuren

We gebruiken cookies om je ervaring te verbeteren en verkeer te analyseren. Sommige cookies maken ingesloten inhoud zoals video's en socialmediaberichten mogelijk. Kies wat je toestaat — je kunt dit altijd wijzigen.