Nachricht brach darauf hin, dass der gleichen Bande die Behind, die die verheerende Dridex Banking Malware auch berichtet wurde, Behind sowie andere sehr bekannten Viren. Die Bande hat zunächst damit begonnen, Crypto verteilen, aber dies war nur der Anfang. Forscher behaupten, dass Cyber-Kriminelle auch die gleichen Leute sind, die Behind Locky Ransomware sowie, nach Palo Alto Networks sind.
Locky Ransomware ist kein anderen Virus. Es hat jetzt eine dritte Ransomware-Variante mit einer .odin-Datei-Endung sich einfallen und diese verheerenden Malware wird auch berichtet, dass Infektionen auf einer massiven Skala (mehr als 90 000 pro 24 Stunden) zu verursachen. Nicht nur das, sondern der Lösegeld Auszahlung Preis wurde auch berichtet, recht hoch  €”in den Schätzungen von etwa 1 BitCoin.
Diese Cyber-Bande Behind Dridex, geglaubt, um aus Russland stammenden ist wahrscheinlich der größte im Moment. Sie haben unvorstellbare Gewinne generiert, bis dies deutet und sie haben die Ressourcen, um ihre Ransomware Viren entwickeln und verbreiten sie massiv zu halten.
Dridex Malware Spam wurde auch berichtet von den Forschern an KnowBe4, Millionen von schädlichen e-Mails mit archivierten Dateien (.zip, .rar) zu senden als e-Mail-Anhänge. Diese Archive sind diejenigen, die .js-Dateien haben und verbreiten Malware wie Locky.
Der Dridex Trojaner selbst ist eine weiterentwickelte Version ein weiteres Trojanisches Pferd auch bekannt als die Cridex Trojan. Diese besondere Art von Malware wurde hauptsächlich geschaffen, um Zielinformationen Bankkonto auf infizierten Computern und entpacken Sie es auf remote-Servern. Der Grund, warum dieser Trojaner so weit verbreitet wurde, war, dass es innerhalb von Makros von wichtigen Dokumenten wie Rechnungen, Bestätigungsschreiben und andere verschwiegen wurde.
Die Angriffe von Dridex sank langsam da Microsoft die Sicherheitsmaßnahmen erhöht hat, durch das Deaktivieren von Dateien, die Makros enthalten.
Unterm Strich dafür ist, dass die Dridex-Bande eine sehr gut organisierte kriminelle Ring ist und das kann nicht sein, dass alle von ihm zu sehen. Weitere Bedrohungen aus der Bande sind in der Zukunft erwartet, da es hat definitiv die Fähigkeit sie zu verbreiten. Es ist noch nicht bestätigt, doch die Bande kann auf RaaS Systeme ausgerichtet, da dies für andere Partner, das Risiko einzugehen, während ihre Malware verteilen kann.
Handbuch Behind Removal Guide
Schritt 1. Deinstallieren Behind und ähnliche Programme
Windows XP
- Öffnen Sie im Menü Start, und klicken Sie auf Systemsteuerung
- Wählen Sie hinzufügen oder Entfernen von Programmen
- Wählen Sie die unerwünschte Anwendung
- Klicken Sie auf Entfernen
Windows 7 und Vista
- Klicken Sie auf Start und wählen Sie Systemsteuerung
- Gehen Sie zum Deinstallieren eines Programms
- Mit der rechten Maustaste auf die verdächtige software
- Klicken Sie auf Deinstallieren
Windows 8
- Cursor an der unteren linken Ecke
- Mit der rechten Maustaste und öffnen Sie Systemsteuerung
- Klicken Sie auf Deinstallieren eines Programms
- Löschen Sie unerwünschte Anwendung
Schritt 2. Aus Ihrem Browser entfernen Behind
Behind aus Internet Explorer entfernen
- Öffnen Sie IE, und klicken Sie auf das Zahnradsymbol
- Wählen Sie Add-ons verwalten
- Entfernen Sie unerwünschte Erweiterungen
- Ändern der Startseite: Zahnrad-Symbol → Internet-Optionen (Registerkarte “Allgemein”)
- Ihren Browser: Zahnrad-Symbol → Internet-Optionen (Registerkarte Erweitert)
- Klicken Sie auf Zurücksetzen, aktivieren Sie das Kontrollkästchen und klicken Sie auf Zurücksetzen wieder
Löschen Sie Behind aus Mozilla Firefox
- Öffnen Sie Mozilla, und klicken Sie auf das Menü
- Wählen Sie Add-ons und gehen Sie zu Extensions
- Wählen Sie unerwünschte Add-on, und klicken Sie auf Entfernen
- Reset Mozilla: Alt + H → Informationen zur Fehlerbehebung
- Klicken Sie auf Reset Firefox, bestätigen Sie es und klicken Sie auf Fertig stellen
Deinstallieren Sie Behind von Google Chrome
- Öffnen Sie Google Chrome und klicken Sie auf das Menü
- Wählen Sie Extras → Erweiterungen
- Wählen Sie das Add-on, und klicken Sie auf Papierkorbsymbol
- Ändern Sie Ihre Suchmaschine: Menü → Einstellungen
- Klicken Sie unter Suche auf Suchmaschinen verwalten
- Löschen Sie unerwünschte Suchanbieter
- Ihren Browser einstellen: Einstellungen → Reset Browsereinstellungen
- Klicken Sie auf Zurücksetzen, um den Vorgang zu bestätigen