Come rimuovere il malware associato alla campagna OnlyFans
Scitto da Tomas Meskauskas il
Cos'è il malware OnlyFans?
Il malware OnlyFans si riferisce a una campagna di malware che impiega tecniche ingannevoli che coinvolgono contenuti OnlyFans contraffatti e esche a tema per adulti. L'obiettivo principale di questa campagna è installare un Trojan ad accesso remoto (RAT) e potenzialmente altre forme di malware sui sistemi presi di mira. Un RAT è un tipo di malware che può essere utilizzato per raggiungere vari obiettivi dannosi.
Ulteriori informazioni sulla campagna malware OnlyFans
Questa campagna appena scoperta sfrutta la diffusa popolarità di OnlyFans e il desiderio di accedere gratuitamente ai contenuti a pagamento. Implica la distribuzione di file ZIP contenenti un loader (caricatore) VBScript mascherato da raccolte premium di OnlyFans, che la vittima viene indotta a eseguire manualmente.
Il metodo esatto di infezione rimane sconosciuto, ma le potenziali fonti includono post di forum dannosi, messaggi istantanei, malvertising o siti Black SEO. Uno dei payload noti nella campagna OnlyFans è un RAT chiamato DcRAT. Questo malware svolge varie attività nefaste, tra cui il keylogging, il monitoraggio delle webcam, la manipolazione dei file e l'abilitazione dell'accesso remoto.
Oltre alla sua funzionalità, DcRAT possiede la capacità di rubare credenziali e cookie dai browser Web, sequestrare token Discord e include un plug-in ransomware. DcRAT può compromettere la privacy e la sicurezza delle persone acquisendo informazioni sensibili attraverso il keylogging e il monitoraggio della webcam.
Il furto di credenziali e cookie dai browser Web può portare all'accesso non autorizzato agli account personali, con potenziale conseguente furto di identità o perdita finanziaria. Inoltre, la capacità di strappare i token Discord può consentire agli aggressori di ottenere l'accesso non autorizzato agli account Discord, causando potenzialmente danni alla reputazione e facilitando ulteriori attività dannose.
Infine, l'inclusione di un plug-in ransomware aggiunge il potenziale per la crittografia dei file e la richiesta di pagamenti di riscatto per il loro rilascio, causando interruzioni significative e potenziale perdita di dati. È importante sapere che DcRAT potrebbe non essere l'unico malware distribuito nella campagna malware OnlyFans.
Nome | Campagna malware OnlyFans |
Tipologia di minaccia | Trojan, virus che ruba password, malware bancario, spyware. |
Nomi rilevati (File ZIP dannoso) | Avast (VBS:Obfuscated-HZ [Cryp]), Combo Cleaner (VB:Trojan.Valyria.8212), ESET-NOD32 (VBS/TrojanDropper.Agent.OTA), Kaspersky (HEUR:Trojan.Script.Generic), Symantec ( Trojan.Gen.NPE), Elenco completo (VirusTotal) |
App installate di nascosto | DcRAT e possibilmente altri malware |
Sintomi | Dipende dalle app installate. I sintomi possono includere, tra gli altri, la perdita dell'accesso a file o account online. |
Metodi distributivi | Allegati email infetti, pubblicità online dannose, ingegneria sociale, software "crack". |
Danni | Password e informazioni bancarie rubate, furto di identità, computer aggiunto a una botnet, perdita di dati, perdita monetaria e altri problemi (a seconda del payload) |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Conclusioni
La campagna malware OnlyFans dimostra come gli attori delle minacce sfruttano la popolarità di piattaforme come OnlyFans per portare a termine i loro obiettivi dannosi. Questa campagna sottolinea l'importanza di mantenere solide misure di sicurezza, esercitare cautela durante la navigazione e rimanere vigili contro le tattiche di ingegneria sociale.
In che modo il malware OnlyFans si è infiltrato nel mio computer?
Nei casi segnalati, le persone sono state indotte a scaricare file Zip che contenevano un caricatore VBScript, che hanno eseguito manualmente. La convenzione di denominazione di questi file indica che le vittime sono state tentate con foto o contenuti espliciti relativi a varie attrici di film per adulti, potenzialmente associate a OnlyFans.
Non è noto come i criminali informatici abbiano fornito alle vittime i file Zip. Le possibili origini possono comprendere post di forum dannosi, messaggi istantanei, malvertising o siti Black SEO.
Come evitare l'installazione di malware?
Assicurati che il tuo sistema operativo e il tuo software siano regolarmente aggiornati con le patch di sicurezza più recenti per ridurre al minimo le vulnerabilità. Esercitare la vigilanza quando si gestiscono allegati di posta elettronica o si interagisce con collegamenti sospetti, in particolare quelli provenienti da fonti sconosciute o non attendibili.
Utilizza un software antivirus e anti-malware affidabile e scansiona regolarmente il tuo sistema alla ricerca di potenziali minacce. Adotta abitudini di navigazione sicure, come evitare di scaricare file da siti Web non attendibili ed essere cauti con annunci pop-up o pulsanti di download ingannevoli.
Se ritieni che il tuo computer sia già infetto, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminare automaticamente il malware infiltrato.
Esempio di un file ZIP dannoso e dei suoi contenuti utilizzati per distribuire malware:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu rapido:
- Cos'è il malware OnlyFans?
- STEP 1. Rimozione manuale di malware OnlyFans.
- STEP 2. Controlla se il tuo computer è pulito.
Come rimuovere un malware manualmente?
La rimozione manuale del malware è un compito complicato, in genere è meglio lasciare che i programmi antivirus o antimalware lo facciano automaticamente. Per rimuovere questo malware, ti consigliamo di utilizzare Combo Cleaner.
Se desideri rimuovere manualmente il malware, il primo passo è identificare il nome del malware che si sta tentando di rimuovere. Ecco un esempio di un programma sospetto in esecuzione sul computer dell'utente:
Se hai controllato l'elenco dei programmi in esecuzione sul tuo computer, ad esempio utilizzando task manager e identificato un programma che sembra sospetto, devi continuare con questi passaggi:
Download un programma chiamato Autoruns. Questo programma mostra le applicazioni che si avviano in automatico, i percorsi del Registro di sistema e del file system:
Riavvia il tuo computer in modalità provvisoria:
Windows XP e Windows 7: Avvia il tuo computer in modalità provvisoria. Fare clic su Start, fare clic su Arresta, fare clic su Riavvia, fare clic su OK. Durante la procedura di avvio del computer, premere più volte il tasto F8 sulla tastiera finché non viene visualizzato il menu Opzione avanzata di Windows, quindi selezionare Modalità provvisoria con rete dall'elenco.
Video che mostra come avviare Windows 7 in "Modalità provvisoria con rete":
Windows 8:
Avvia Windows 8 è in modalità provvisoria con rete: vai alla schermata iniziale di Windows 8, digita Avanzate, nei risultati della ricerca seleziona Impostazioni. Fare clic su Opzioni di avvio avanzate, nella finestra "Impostazioni generali del PC" aperta, selezionare Avvio avanzato.
Fare clic sul pulsante "Riavvia ora". Il computer si riavvierà ora nel "menu Opzioni di avvio avanzate". Fare clic sul pulsante "Risoluzione dei problemi", quindi fare clic sul pulsante "Opzioni avanzate". Nella schermata delle opzioni avanzate, fai clic su "Impostazioni di avvio".
Fare clic sul pulsante "Riavvia". Il tuo PC si riavvierà nella schermata Impostazioni di avvio. Premi F5 per avviare in modalità provvisoria con rete.
Video che mostra come avviare Windows 8 in "modalità provvisoria con rete":
Windows 10: Fare clic sul logo di Windows e selezionare l'icona di alimentazione. Nel menu aperto cliccare "Riavvia il sistema" tenendo premuto il tasto "Shift" sulla tastiera. Nella finestra "scegliere un'opzione", fare clic sul "Risoluzione dei problemi", successivamente selezionare "Opzioni avanzate".
Nel menu delle opzioni avanzate selezionare "Impostazioni di avvio" e fare clic sul pulsante "Riavvia". Nella finestra successiva è necessario fare clic sul pulsante "F5" sulla tastiera. Ciò riavvia il sistema operativo in modalità provvisoria con rete.
Video che mostra come avviare Windows 10 in "Modalità provvisoria con rete":
Estrai l'archivio scaricato ed esegui il file Autoruns.exe.
Nell'applicazione Autoruns fai clic su "Opzioni" nella parte superiore e deseleziona le opzioni "Nascondi posizioni vuote" e "Nascondi voci di Windows". Dopo questa procedura, fare clic sull'icona "Aggiorna".
Controlla l'elenco fornito dall'applicazione Autoruns e individuare il file malware che si desidera eliminare.
Dovresti scrivere per intero percorso e nome. Nota che alcuni malware nascondono i loro nomi di processo sotto nomi di processo legittimi di Windows. In questa fase è molto importante evitare di rimuovere i file di sistema.
Dopo aver individuato il programma sospetto che si desidera rimuovere, fare clic con il tasto destro del mouse sul suo nome e scegliere "Elimina"
Dopo aver rimosso il malware tramite l'applicazione Autoruns (questo garantisce che il malware non verrà eseguito automaticamente all'avvio successivo del sistema), dovresti cercare ogni file appartenente al malware sul tuo computer. Assicurati di abilitare i file e le cartelle nascoste prima di procedere. Se trovi dei file del malware assicurati di rimuoverli.
Riavvia il computer in modalità normale. Seguendo questi passaggi dovresti essere in grado di rimuovere eventuali malware dal tuo computer. Nota che la rimozione manuale delle minacce richiede competenze informatiche avanzate, si consiglia di lasciare la rimozione del malware a programmi antivirus e antimalware.
Questi passaggi potrebbero non funzionare con infezioni malware avanzate. Come sempre è meglio evitare di essere infettati che cercare di rimuovere il malware in seguito. Per proteggere il computer, assicurati di installare gli aggiornamenti del sistema operativo più recenti e utilizzare un software antivirus.
Per essere sicuro che il tuo computer sia privo di infezioni da malware, ti consigliamo di scannerizzarlo con Combo Cleaner.
Domande Frequenti (FAQ)
Il mio computer è stato infettato da malware, devo formattare il mio dispositivo di archiviazione per eliminarlo?
Se il tuo computer è stato infettato da malware, si consiglia vivamente di utilizzare un software antivirus come prima linea di difesa. La formattazione del dispositivo di archiviazione deve essere considerata come ultima risorsa poiché comporterà la completa cancellazione di tutti i dati.
Quali sono i maggiori problemi che un malware può causare?
Le conseguenze del malware possono variare a seconda del tipo, con potenziale conseguente furto di identità, perdite finanziarie, riduzione delle prestazioni del computer, aumento del rischio di successive infezioni, perdita di dati, ecc.
Qual è lo scopo di un malware?
Un malware può servire a vari scopi, tra cui il furto di informazioni sensibili, l'interruzione delle operazioni del computer, la distribuzione di spam o altri contenuti dannosi, la facilitazione dell'accesso remoto non autorizzato o la generazione di guadagni finanziari per i criminali informatici attraverso attività come ransomware o trojan bancari.
In che modo un malware si è infiltrato nel mio computer?
La distribuzione di malware ad alto rischio si basa comunemente su diverse tecniche di ingegneria sociale, come il phishing, insieme ad altri metodi come malspam e messaggi di avviso di sistema ingannevoli. Inoltre, i download drive-by, le reti peer-to-peer (P2P) e i siti Web di download di software non ufficiali vengono spesso utilizzati per diffondere malware. Vale la pena notare che alcuni tipi di malware possiedono la capacità di auto-propagarsi attraverso reti locali e dispositivi di archiviazione rimovibili, come dischi rigidi esterni e unità flash USB.
Combo Cleaner mi proteggerà dai malware?
Combo Cleaner è in grado di rilevare ed eliminare quasi tutte le infezioni da malware conosciute. Tuttavia, è fondamentale riconoscere che il malware più avanzato spesso si nasconde profondamente all'interno del sistema. Di conseguenza, una scansione completa del sistema diventa indispensabile per identificare ed eliminare qualsiasi malware in agguato.
▼ Mostra Discussione