EmoCheck – открива опасен банков троянец

EmoCheck е малко по обем, преносимо приложение, което открива дали злонамереният банков софтуер Emotet присъства във вашия компютър, за да предприемете необходимите действия.

Типичен отчет, генериран от софтуерния инструмент EmoCheck след сканиране
(екранна снимка: EmoCheck)

Приложението просто сканира работещите процеси на компютъра и се опитва за намери злонамерения софтуер въз основа на името на съответния процес, принадлежащ на банковия троянец.

Emotet е злонамерен софтуер, който съществува от 2014 г. и е широко известен като банков троянски кон, способен да се промъкне в компютъра и да открадне чувствителна информация. С годините този троянец се усъвършенства и днес актуалната версия включва услуги за изпращане на спам и злонамерен софтуер.

Тъй като основният начин за разпространението му е чрез спам поща, трябва да имате предвид, че злонамереният софтуер преминава през вашия списък с контакти и се изпраща сам до потенциалните си жертви. По този начин писмото се изпраща чрез легален имейл адрес и е по-вероятно получателите да го отворят.

Проблемът с този троянец е, че разполага с възможности, подобни на червей, и следователно може лесно да се разпространи към други свързани компютри. В допълнение, злонамереният софтуер използва доста трикове, за да остане скрит от антивирусите – така например, разбира когато се изпълнява в „пясъчна кутия” (sandbox) и остава неактивен по време на сканирането и анализа.

Софтуерният инструмент EmoCheck може да открие наличието на банковия троянец в системата, така че потребителите да предприемат незабавни действия за премахване на заразата.

Даунлоуд: EmoCheck

Коментар