Kuinka poistaa Eventbot

Eventbot Banking Trojan (Android) poistaminen - virusten poisto-ohjeet (päivitetty)



Eventbot haittaohjelmien poisto-opas

Mikä on Eventbot?

Eventbot on pankkitroijalainen, joka on kohdistettu Android-käyttäjille. Se yrittää varastaa arkaluonteisia tietoja (kuten luottokorttitiedot, tunnistetiedot) peittotekniikalla. Se väärinkää myös esteettömyyspalvelua. Eventbot voi olla syy vakaviin yksityisyysongelmiin, rahallisiin menetyksiin ja muihin ongelmiin.

Eventbot android haittaohjelma





Eventbot pystyy suorittamaan päällekkäisiä hyökkäyksiä (sijoittamaan ikkunoita muihin sovelluksiin). Tyypillisesti näytetty sisältö (kuten tietojen syöttölomakkeet) on hyvin samanlainen tai jopa identtinen todellisen (taustalla olevan) verkkosivuston kanssa. Epäilemättömät käyttäjät, jotka syöttävät arkaluonteisia tietoja (esim. Kirjautumistiedot, luottokorttitiedot) lomakkeisiin tai muuhun Eventbotin näyttämään sisältöön, toimittavat ne vahingossa tietoverkkorikollisille. Tutkimukset osoittavat, että tämä troijalainen kohdistuu pankkiin liittyviin sovelluksiin ja kryptovaluutta-lompakkoihin. Lisäksi Eventbot pystyy käyttämään käyttäjien tekstiviestejä. Jos jokin viesti sisältää salasanoja tai muita luottamuksellisia tietoja, ne voidaan myös varastaa. Tämän troijalaisen takana olevat rikolliset voivat väärinkäyttää esteettömyyspalvelua, mikä saattaa antaa heille pääsyn yhteystietoihin (nimiin ja numeroihin), asennettujen sovellusten luetteloihin, näyttää push-ilmoituksia, käynnistää sovelluksia ja poistaa niitä, lähettää tekstiviestejä, avata verkko-osoitteita ja suorittaa muita tehtäviä. Tällä tavalla tietoverkkorikolliset voivat aiheuttaa rahallisia menetyksiä, identiteettivarkauksia, online-yksityisyyteen liittyviä ongelmia ja muita vakavia asioita.

Uhkan yhteenveto:
Nimi Eventbot-haittaohjelma
Uhkatyyppi Android-haittaohjelma, haittaohjelma, ei-toivottu sovellus.
Tunnistusnimet Avast (Android: EventBot-B [Bank]), DrWeb (Android.Hidden.8395), ESET-NOD32 (Android / TrojanDropper.Agent.EQN-variantti), Kaspersky (HEUR: Trojan-Banker.AndroidOS.Knobot.b ), Täydellinen luettelo ( VirusYhteensä )
Oireet Laite toimii hitaasti, järjestelmäasetuksia muutetaan ilman käyttäjien lupaa, epäilyttäviä sovelluksia ilmestyy, tietojen ja akun käyttö lisääntyy merkittävästi, selaimet ohjaavat roistovaltiosivustoille, häiritseviä mainoksia toimitetaan.
Jakelumenetelmät Tartunnan saaneet sähköpostin liitteet, haitalliset verkkomainokset, sosiaalinen suunnittelu, petolliset sovellukset, huijaussivustot.
Vahingoittaa Varastetut henkilökohtaiset tiedot (yksityisviestit, sisäänkirjautumiset / salasanat jne.), Laitteen suorituskyvyn heikkeneminen, akun tyhjeneminen nopeasti, hidastunut Internet-nopeus, merkittävät datahäviöt, rahalliset menetykset, varastettu henkilöllisyys (haitalliset sovellukset saattavat käyttää väärin viestintäsovelluksia).
Haittaohjelmien poisto (Windows) Haittaohjelmatartuntojen poistamiseksi turvallisuustutkijat suosittelevat skannaamaan Android-laitteesi laillisilla haittaohjelmien torjuntaohjelmistoilla. Suosittelemme Avast , Bitdefender , TAPAUS tai Malwarebytes .

Cerberus ja Ginp ovat esimerkkejä haittaohjelmista (troijalaiset), jotka ovat samanlaisia ​​kuin Eventbot. Useimmissa tapauksissa rikolliset yrittävät tartuttaa laitteita tällaisilla ohjelmilla, jotta he voivat käyttää varastettua tietoa väärin varastamaan henkilöllisyyksiä, tilejä, tekemään vilpillisiä ostoksia, tapahtumia ja / tai tuottamaan tuloja muilla tavoin.



Kuinka Eventbot tunkeutui laitteeseeni?

Tutkimukset osoittavat, että Eventbot jaetaan peittämällä se yhdeksi useista laillisista sovelluksista. Esimerkiksi Microsoft Office Word, Adobe Flash Player ja muut sovellukset. Yhteenvetona voidaan todeta, että laitteet asennetaan, kun käyttäjät lataavat ja asentavat haittaohjelman (joka näyttää viralliselta). Tyypillisesti näitä vääriä sovelluksia mainostetaan useilla epävirallisilla verkkosivuilla, foorumeilla ja muissa epäilyttävissä latauslähteissä.

Kuinka välttää haittaohjelmien asentaminen

Kaikki sovellukset ja tiedostot tulee ladata virallisilta verkkosivuilta ja suorien linkkien kautta. Kolmannen osapuolen lataimia, epävirallisia sivustoja, ilmaisia ​​tiedostojen isännöintisivustoja, vertaisverkkoja (torrent-asiakkaat, eMule) käytetään ei-toivottujen ja jopa haitallisten sovellusten levittämiseen. Yleensä kolmansien osapuolten asentajia käytetään myös haittaohjelmien levittämiseen. Päivitä ja aktivoi asennetut sovellukset virallisten kehittäjien suunnittelemilla työkaluilla tai toteutetuilla toiminnoilla. Muita epävirallisia, kolmannen osapuolen työkaluja ei saa koskaan käyttää, koska ne voidaan suunnitella haittaohjelmien asentamiseksi. Lisäksi on laitonta aktivoida lisensoituja ohjelmia halkeilutyökaluilla. Verkkorikolliset yrittävät yleensä tartuttaa laitteita roskapostikampanjoilla (sähköpostit). Siksi merkityksettömiin / epäilyttäviin sähköposteihin sisältyviä liitteitä (ja verkkolinkkejä) ei pitäisi koskaan avata, varsinkin jos tällaisia ​​sähköposteja vastaanotetaan tuntemattomista, epäilyttävistä osoitteista.

Useat virustorjuntaohjelmat havaitsivat Eventbotin uhkana:

eventbot-troijalaistunnistukset virustotalista

Pikavalikko:

Poista selaushistoria Chrome-selaimesta:

Web-selaushistorian poistaminen Chromesta Android-käyttöjärjestelmässä (vaihe 1)

Napauta Valikko '-painike (kolme pistettä näytön oikeassa yläkulmassa) ja valitse' Historia avautuvassa avattavassa valikossa.

Web-selaushistorian poistaminen Chromesta Android-käyttöjärjestelmässä (vaihe 2)

Napauta ' Poista selaustiedot ', valitse' PITKÄLLE KEHITTYNYT '-välilehdessä, valitse poistettava aikaväli ja tietotyypit ja napauta' ' Puhdas data '.

[Takaisin sisällysluetteloon]

Poista selainilmoitukset käytöstä Chrome-selaimessa:

Selainilmoitusten poistaminen käytöstä Chrome-selaimessa Android-käyttöjärjestelmässä (vaihe 1)

Napauta Valikko '-painike (kolme pistettä näytön oikeassa yläkulmassa) ja valitse' asetukset avautuvassa avattavassa valikossa.

Selainilmoitusten poistaminen käytöstä Android-käyttöjärjestelmän Chrome-selaimessa (vaihe 2)

Selaa alaspäin, kunnes näet Sivuston asetukset ja napauta sitä. Selaa alaspäin, kunnes näet Ilmoitukset ja napauta sitä.

Selainilmoitusten poistaminen käytöstä Android-käyttöjärjestelmän Chrome-selaimessa (vaihe 3)

Etsi verkkosivustot, jotka toimittavat selainilmoituksia, napauta niitä ja napsauta ' Tyhjennä ja nollaa '. Tämä poistaa näille verkkosivustoille myönnetyt oikeudet toimittaa ilmoituksia. Kun vierailet samassa sivustossa uudelleen, se saattaa pyytää lupaa uudelleen. Voit valita, myönnetäänkö nämä käyttöoikeudet (jos päätät hylätä, verkkosivusto siirtyy Estetty '' ja ei enää pyydä lupaa).

[Takaisin sisällysluetteloon]

Nollaa Chrome-selain:

Chrome-selaimen palauttaminen oletusasetuksiin Android-käyttöjärjestelmässä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Sovellukset ja napauta sitä.

Chrome-selaimen palauttaminen oletusasetuksiin Android-käyttöjärjestelmässä (vaihe 2)

Selaa alaspäin, kunnes löydät Kromi 'sovellus, valitse se ja napauta' Varastointi vaihtoehto.

Chrome-selaimen palauttaminen oletusasetuksiin Android-käyttöjärjestelmässä (vaihe 3)

Napauta ' HALLINTA VARASTOINTI ', sitten' TYHJENNÄ KAIKKI TIEDOT 'ja vahvista toiminto teippaamalla' OK '. Huomaa, että selaimen nollaaminen poistaa kaikki siihen tallennetut tiedot. Siksi kaikki tallennetut kirjautumiset / salasanat, selaushistoria, muut kuin oletusasetukset ja muut tiedot poistetaan. Sinun on myös kirjauduttava uudelleen sisään kaikille verkkosivustoille.

[Takaisin sisällysluetteloon]

Poista selaushistoria Firefox-verkkoselaimesta:

Poista selaushistoria Firefoxista Android-käyttöjärjestelmässä (vaihe 1)

Napauta Valikko '-painike (kolme pistettä näytön oikeassa yläkulmassa) ja valitse' Historia avautuvassa avattavassa valikossa.

Poista selaushistoria Firefoxista Android-käyttöjärjestelmässä (vaihe 2)

Selaa alaspäin, kunnes näet Tyhjennä yksityiset tiedot ja napauta sitä. Valitse poistettavat tietotyypit ja napauta ' PUHDAS DATA '.

[Takaisin sisällysluetteloon]

Poista selainilmoitukset käytöstä Firefox-selaimessa:

Poista selainilmoitukset käytöstä Firefox-selaimessa Android-käyttöjärjestelmässä (vaihe 1)

Käy verkkosivustolla, joka lähettää selainilmoituksia, napauta URL-palkin vasemmalla puolella olevaa kuvaketta (kuvake ei välttämättä ole Lukko ') ja valitse' Muokkaa sivuston asetuksia '.

Poista selainilmoitukset käytöstä Firefox-selaimessa Android-käyttöjärjestelmässä (vaihe 2)

Valitse avautuvassa ponnahdusikkunassa Ilmoitukset 'vaihtoehto ja napauta' ASIA SELVÄ '.

[Takaisin sisällysluetteloon]

Nollaa Firefox-verkkoselain:

Firefox-selaimen nollaaminen Android-käyttöjärjestelmässä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Sovellukset ja napauta sitä.

Firefox-selaimen nollaaminen Android-käyttöjärjestelmässä (vaihe 2)

langattoman verkon määritykset virheellinen IP -osoite

Selaa alaspäin, kunnes löydät Firefox 'sovellus, valitse se ja napauta' Varastointi vaihtoehto.

Firefox-selaimen nollaaminen Android-käyttöjärjestelmässä (vaihe 3)

Napauta ' PUHDAS DATA 'ja vahvista toiminto teippaamalla' POISTAA '. Huomaa, että selaimen nollaaminen poistaa kaikki siihen tallennetut tiedot. Siksi kaikki tallennetut kirjautumiset / salasanat, selaushistoria, muut kuin oletusasetukset ja muut tiedot poistetaan. Sinun on myös kirjauduttava uudelleen sisään kaikkiin verkkosivustoihin.

[Takaisin sisällysluetteloon]

Poista mahdollisesti ei-toivotut ja / tai haitalliset sovellukset:

Ei-toivottujen / haitallisten sovellusten poistaminen Android-käyttöjärjestelmästä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Sovellukset ja napauta sitä.

Ei-toivottujen / haitallisten sovellusten poistaminen Android-käyttöjärjestelmästä (vaihe 2)

Vieritä alaspäin, kunnes näet mahdollisesti ei-toivotun ja / tai haitallisen sovelluksen, valitse se ja napauta ' Poista asennus '. Jos et jostain syystä pysty poistamaan valittua sovellusta (esim. Sinua kehotetaan antamaan virheilmoitus), yritä käyttää Turva tila '.

[Takaisin sisällysluetteloon]

Käynnistä Android-laite vikasietotilassa:

'' Turva tila 'Android-käyttöjärjestelmässä poistaa väliaikaisesti kaikkien kolmansien osapuolten sovellusten suorittamisen. Tämän tilan käyttäminen on hyvä tapa diagnosoida ja ratkaista erilaisia ​​ongelmia (esim. Poistaa haitalliset sovellukset, jotka estävät sinua tekemästä sitä, kun laite toimii normaalisti).

Android-laitteen käynnistäminen vikasietotilassa

Paina ' Teho -painiketta ja pidä sitä painettuna, kunnes näet Virta pois -näyttö. Napauta Virta pois -kuvaketta ja pidä sitä painettuna. Muutaman sekunnin kuluttua Turva tila -vaihtoehto tulee näkyviin ja voit suorittaa sen käynnistämällä laitteen uudelleen.

[Takaisin sisällysluetteloon]

Tarkista eri sovellusten akunkäyttö:

Eri sovellusten akunkäytön tarkistaminen Android-käyttöjärjestelmässä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Laitteen huolto ja napauta sitä.

Eri sovellusten akunkäytön tarkistaminen Android-käyttöjärjestelmässä (vaihe 2)

Napauta ' Akku ja tarkista kunkin sovelluksen käyttö. Lailliset / aidot sovellukset on suunniteltu käyttämään mahdollisimman vähän energiaa parhaan käyttökokemuksen tarjoamiseksi ja virran säästämiseksi. Siksi korkea akun käyttö voi osoittaa sovelluksen olevan haitallista.

[Takaisin sisällysluetteloon]

Tarkista eri sovellusten datankäyttö:

Eri sovellusten datakäytön tarkistaminen Android-käyttöjärjestelmässä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Liitännät ja napauta sitä.

Eri sovellusten datakäytön tarkistaminen Android-käyttöjärjestelmässä (vaihe 2)

Selaa alaspäin, kunnes näet Datan käyttö 'ja valitse tämä vaihtoehto. Akun tavoin lailliset / aidot sovellukset on suunniteltu minimoimaan datan käyttö mahdollisimman paljon. Siksi merkittävä datan käyttö saattaa viitata haitallisen sovelluksen esiintymiseen. Huomaa, että jotkut haittaohjelmat voidaan suunnitella toimimaan, kun laite on kytketty vain langattomaan verkkoon. Tästä syystä sinun tulisi tarkistaa sekä mobiili- että Wi-Fi-datan käyttö.

Eri sovellusten datakäytön tarkistaminen Android-käyttöjärjestelmässä (vaihe 3)

Jos löydät sovelluksen, joka käyttää laajaa tietoa, vaikka et koskaan käyttäisi sitä aktiivisesti, suosittelemme, että poistat sovelluksen mahdollisimman pian.

[Takaisin sisällysluetteloon]

Asenna uusimmat ohjelmistopäivitykset:

Ohjelmiston päivittäminen on hyvä käytäntö laitteiden turvallisuuden kannalta. Laitevalmistajat julkaisevat jatkuvasti erilaisia ​​tietoturvakorjauksia ja Android-päivityksiä korjaamaan virheet ja virheet, joita rikolliset voivat käyttää väärin. Vanhentunut järjestelmä on paljon haavoittuvampi, joten sinun on aina oltava varma, että laiteohjelmisto on ajan tasalla.

Ohjelmistopäivitysten asentaminen Android-käyttöjärjestelmään (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Ohjelmistopäivitys ja napauta sitä.

Ohjelmistopäivitysten asentaminen Android-käyttöjärjestelmään (vaihe 2)

Napauta ' Lataa päivitykset manuaalisesti ja tarkista, onko päivityksiä saatavilla. Jos on, asenna ne heti. Suosittelemme myös, että otat Lataa päivitykset automaattisesti '-vaihtoehto - tämä antaa järjestelmän ilmoittaa sinulle päivityksen julkaisemisen jälkeen ja asentaa sen usein automaattisesti.

[Takaisin sisällysluetteloon]

Palauta järjestelmä oletustilaan:

Suoritetaan Tehdasasetusten palautus 'on hyvä tapa poistaa kaikki ei-toivotut sovellukset, palauttaa järjestelmän asetukset oletusarvoihin ja puhdistaa laite yleensä. Huomaa kuitenkin, että kaikki laitteen tiedot poistetaan, mukaan lukien valokuvat, video- / äänitiedostot, puhelinnumerot (tallennettu laitteeseen, ei SIM-kortille), tekstiviestit ja niin edelleen. Eli laite palautetaan tehdasasetuksiinsa.

Voit myös palauttaa järjestelmän perusasetukset ja / tai yksinkertaisesti verkkoasetukset.

Android-käyttöjärjestelmän palauttaminen oletusasetuksiin (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Puhelimesta ja napauta sitä.

Android-käyttöjärjestelmän palauttaminen oletusasetuksiin (vaihe 2)

Selaa alaspäin, kunnes näet Nollaa ja napauta sitä. Valitse nyt suoritettava toiminto:
' Palauta asetukset '- palauta kaikki järjestelmäasetukset oletusasetuksiin
' Nollaa verkkoasetukset '- palauttaa kaikki verkkoon liittyvät asetukset oletusasetuksiin
' Tehdasasetusten palauttaminen '- nollaa koko järjestelmä ja poista kaikki tallennetut tiedot kokonaan

[Takaisin sisällysluetteloon]

Poista käytöstä sovellukset, joilla on järjestelmänvalvojan oikeudet:

Jos haittaohjelma saa järjestelmänvalvojan käyttöoikeuksia, se voi vahingoittaa järjestelmää vakavasti. Jotta laite olisi mahdollisimman turvallinen, tarkista, millä sovelluksilla on tällaiset oikeudet, ja poista käytöstä ne, joiden ei pitäisi olla.

Järjestelmänvalvojan oikeudet omaavien Android-sovellusten poistaminen käytöstä (vaihe 1)

Mene ' asetukset ', vieritä alaspäin, kunnes näet' ' Lukitse näyttö ja suojaus ja napauta sitä.

Järjestelmänvalvojan oikeudet omaavien Android-sovellusten poistaminen käytöstä (vaihe 2)

Selaa alaspäin, kunnes näet Muut suojausasetukset ', napauta sitä ja napauta sitten' Laitteen järjestelmänvalvojan sovellukset '.

Järjestelmänvalvojan oikeudet omaavien Android-sovellusten poistaminen käytöstä (vaihe 3)

Tunnista sovellukset, joilla ei pitäisi olla järjestelmänvalvojan oikeuksia, napauta niitä ja napauta sitten ' POISTA '.

Mielenkiintoisia Artikkeleita