Jak usunąć potajemnie zainstalowane oprogramowanie LogMeIn do zdalnego dostępu

Trojan

Znany również jako: Narzędzie zdalnego dostępu LogMeIn

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest oprogramowanie LogMeIn?

LogMeIn Resolve (wcześniej GoToAssist, GoTo Resolve) to legalne oprogramowanie do zdalnego dostępu. Umożliwia ono zdalny dostęp do urządzeń i sterowanie nimi. Zauważono, że LogMeIn jest wykorzystywane przez oszustów i cyberprzestępców do różnych nieuczciwych i szkodliwych działań. Aplikacja ta jest rozpowszechniana pod postacią wariantu Sora – generatywnego modelu AI zamieniającego tekst na wideo.

LogMeIn VirusTotal wykrycia

Przegląd nadużyć związanych z oprogramowaniem do zdalnego dostępu LogMeIn

Oryginalne narzędzia zdalnego dostępu, takie jak LogMeIn, są często wykorzystywane przez cyberprzestępców. Programy te zapewniają poziom kontroli zbliżony do poziomu użytkownika, dlatego też przestępcy mogą je wykorzystywać do przeprowadzania różnorodnych szkodliwych działań. LogMeIn może być używany w sposób ukryty lub ofiary mogą zostać poproszone o pobranie/zainstalowanie go pod fałszywym pretekstem.

W przypadku oszustw związanych z pomocą techniczną i zwrotem kosztów użytkownicy są nakłaniani do zezwolenia na zdalny dostęp. W pierwszym przypadku ofiary są przekonywane, że ich komputer jest zainfekowany, zhakowany lub w inny sposób zagrożony. Oszuści oferujący pomoc techniczną twierdzą, że pomogą usunąć zagrożenia lub naprawić problemy poprzez zdalny dostęp.

Oszustwa związane ze zwrotami kosztów wykorzystują faktury i potwierdzenia płatności za zakupy, których ofiary nie dokonały. Kiedy próbują uzyskać zwrot kosztów, użytkownicy są proszeni o zdalny dostęp, a następnie przekonani, że popełnili błąd – w ten sposób przekazują znacznie większą (nieistniejącą) kwotę, którą muszą zwrócić.

Niezależnie od tego, czy połączenie jest utrzymywane za wiedzą użytkowników, czy bez ich wiedzy, cyberprzestępcy mogą spowodować różne poważne problemy. Mogą oni wyłączyć lub usunąć oryginalne oprogramowanie zabezpieczające, zainstalować fałszywe narzędzia antywirusowe, wyodrębnić poufne dane i wprowadzić złośliwe oprogramowanie (np. trojany, oprogramowanie ransomware, kryptowalutowe koparki itp.).

Informacje, które mogą być celem ataku, to dane logowania (np. e-maile, konta w serwisach społecznościowych, e-sklepy, bankowość internetowa, portfele kryptowalutowe itp.), dane osobowe (np. zdjęcia/skany paszportów, dane dowodów osobistych itp.) oraz dane finansowe (np. dane kont bankowych, numery kart kredytowych/debetowych itp.). Środki finansowe ofiar mogą być pozyskiwane bezpośrednio lub pośrednio, np. poprzez oszustwo lub wykorzystanie skradzionych kont lub informacji finansowych.

Podsumowując, obecność zainfiltrowanych programów zdalnego dostępu na urządzeniach może prowadzić do infekcji systemu, poważnych problemów związanych z prywatnością, strat finansowych i kradzieży tożsamości.

Podsumowanie zagrożeń:
Nazwa Narzędzie zdalnego dostępu LogMeIn
Rodzaj zagrożenia Narzędzie zdalnego dostępu, trojan, oszustwo, inżynieria społeczna, nadużycie finansowe
Nazwy wykrywania DrWeb (Trojan.Siggen31.49819), ESET-NOD32 (Win32/RemoteAdmin.LogMeIn. A Potentiall), Fortinet (Riskware/LogMeIn), Kaspersky (Not-a-virus:HEUR:RemoteAdmin.Win32.G), Rising (PUF.LogMeIn!8.1CEAB (TFE:5:Mq8OMeG), Pełna lista wykrytych zagrożeń (VirusTotal)
Metody dystrybucji Darmowe instalatory oprogramowania (pakiety), zainfekowane załączniki e-mail, złośliwe reklamy internetowe, socjotechnika, cracki oprogramowania.
Uszkodzenie Utrata poufnych danych osobowych, straty finansowe, kradzież tożsamości, możliwe zainfekowanie złośliwym oprogramowaniem.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Przykłady nadużywania oprogramowania do zdalnego dostępu

Oszustwo związane z pomocą techniczną TeamViewer”, „Oszustwo związane z klientem ScreenConnect (ConnectWise)”, „Oszustwo związane z pomocą techniczną UltraViewer” oraz „Imminent Monitor RAT” to tylko kilka z naszych artykułów dotyczących nadużywania narzędzi zdalnego dostępu przez oszustów.

Poleganie na autentycznych produktach i usługach jest częstą taktyką stosowaną w oszustwach, ponieważ nadaje wiarygodność fałszywym twierdzeniom. Podobnie cyberprzestępcy mogą wykorzystywać legalne treści do złośliwych działań zamiast korzystać z dostosowanego lub otwartego oprogramowania złośliwego.

Należy pamiętać, że obecność podejrzanego oprogramowania w systemie zagraża integralności urządzenia i bezpieczeństwu użytkownika, niezależnie od jego legalności lub funkcjonalności.

W jaki sposób program LogMeIn został zainstalowany na moim komputerze?

Zaobserwowano, że oprogramowanie LogMeIn jest rozpowszechniane pod pozorem „SoraXpertAI” – rzekomej odmiany generatywnej sztucznej inteligencji Sora – za pośrednictwem fałszywej strony internetowej.

Promocja tej witryny nie jest znana. Zazwyczaj strony te są promowane za pomocą złośliwych reklam (intruzji reklamowych), witryn wykorzystujących nieuczciwe sieci reklamowe (przekierowania), SEO poisoning, spam (np. powiadomienia przeglądarki, e-maile, posty w mediach społecznościowych, prywatne wiadomości/wiadomości bezpośrednie itp.), typosquatting (błędnie wpisane adresy URL) oraz adware.

Jednak LogMeIn może przybierać inne formy lub być rozpowszechniany za pomocą różnych metod. Potencjalne metody rozprzestrzeniania się obejmują: pakowanie (do zwykłych instalatorów programów), pobieranie typu drive-by (ukryte/zwodnicze), niewiarygodne źródła pobierania (np. strony z darmowym oprogramowaniem i darmowymi serwisami hostingowymi, sieci wymiany plików peer-to-peer, itp.), oszustwa internetowe, pirackie programy/nośniki, nielegalne narzędzia do aktywacji oprogramowania („cracks”) oraz fałszywe aktualizacje.

Warto wspomnieć, że ponieważ programy zdalnego dostępu są często wykorzystywane przez oszustów, ofiary mogą zostać nakłonone do pobrania programu LogMeIn z oficjalnych źródeł.

Jak uniknąć instalacji niechcianego oprogramowania?

Ostrożność jest kluczem do bezpieczeństwa urządzenia i użytkownika. Dlatego przed pobraniem lub zakupem oprogramowania należy je dokładnie sprawdzić. Pobieraj oprogramowanie wyłącznie z oficjalnych i zweryfikowanych kanałów. Podczas instalacji przeczytaj warunki, zapoznaj się z dostępnymi opcjami, skorzystaj z ustawień „Niestandardowe/Zaawansowane” i zrezygnuj z dodatkowych aplikacji, rozszerzeń, narzędzi itp.

Ponadto należy zachować czujność podczas przeglądania stron internetowych, ponieważ w Internecie znajduje się wiele wprowadzających w błąd i złośliwych treści. Należy zwracać uwagę na adresy URL i zachować ostrożność podczas ich wpisywania. Należy zachować ostrożność w przypadku stron internetowych, reklam, powiadomień i wiadomości, które nakłaniają do podjęcia natychmiastowych działań w odpowiedzi na zagrożenia lub zawierają niewiarygodne obietnice. Należy ignorować lub blokować prośby o powiadomienia przeglądarki. Nie należy otwierać załączników ani linków zawartych w podejrzanych/nieistotnych wiadomościach (np. e-mailach, wiadomościach prywatnych, SMS-ach itp.).

Najważniejsze jest zainstalowanie renomowanego programu antywirusowego i regularne aktualizowanie go. Oprogramowanie zabezpieczające musi być używane do regularnego skanowania systemu i usuwania wykrytych zagrożeń i problemów. Jeśli komputer jest już zainfekowany, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować infiltrowane zagrożenia.

Zrzut ekranu strony internetowej dystrybuującej LogMeIn jako „SoraXpertAI”:

Strona internetowa wykorzystywana do promowania programu LogMeIn (pod pozorem odmiany Sora)

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Usuwanie potencjalnie niechcianych aplikacji:

Użytkownicy Windows 10:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 10

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.

Użytkownicy Windows 7:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 7

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.

Użytkownicy macOS (OSX):

Usuwania program z OSX (Mac)

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

LogMeIn uninstall via Control Panel

W oknie dezinstalacji programów poszukaj „LogMeIn” i innych podejrzanych/niedawno zainstalowanych aplikacji, zaznacz te pozycje i kliknij „Odinstaluj” lub „Usuń”.

Po odinstalowaniu potencjalnie niechcianej aplikacji przeskanuj komputer w poszukiwaniu pozostałych niechcianych komponentów lub ewentualnych infekcji złośliwym oprogramowaniem. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania złośliwego oprogramowania.

POBIERZ narzędzie do usuwania złośliwego oprogramowania

Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Usuń niepożądane rozszerzenia z przeglądarek internetowych:

W momencie przeprowadzania badań firma LogMeIn nie instalowała żadnych niechcianych rozszerzeń przeglądarki, jednak niektóre niechciane aplikacje mogą być instalowane wraz z oprogramowaniem reklamowym i porywaczami przeglądarki. Jeśli podczas przeglądania Internetu pojawiają się niechciane reklamy lub przekierowania, postępuj zgodnie z poniższą instrukcją usuwania.

Film pokazujący, jak usunąć potencjalnie niechciane dodatki do przeglądarki:

Google Chrome logoUsuń złośliwe rozszerzenia z przeglądarki Google Chrome:

Usuwanie niepożądanych rozszerzeń z przeglądarki Google Chrome krok 1

Kliknij ikonę menu Chrome Google Chrome ikona menu (w prawym górnym rogu przeglądarki Google Chrome), wybierz „Więcej narzędzi” i kliknij „Rozszerzenia”. Znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, zaznacz te pozycje i kliknij „Usuń”.

Usuwanie niepożądanych rozszerzeń z przeglądarki Google Chrome krok 2

Metoda opcjonalna:

Jeśli nadal masz problem z usunięciem narzędzie zdalnego dostępu logmein, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Google Chrome settings reset step 1

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

Google Chrome settings reset step 2

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Google Chrome settings reset step 3

Mozilla Firefox logoUsuń złośliwe wtyczki z przeglądarki Mozilla Firefox:

Usuwanie niepożądanych rozszerzeń z przeglądarki Mozilla Firefox krok po kroku 1

Kliknij menu Firefox firefox ikona menu (w prawym górnym rogu głównego okna) i wybierz „Dodatki i motywy”. Kliknij „Rozszerzenia”, w otwartym oknie zlokalizuj wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń”.

Usuwanie niepożądanych rozszerzeń z przeglądarki Mozilla Firefox krok po kroku 2

Metoda opcjonalna:

Użytkownicy komputerów, którzy mają problemy z usunięciem narzędzie zdalnego dostępu logmein, mogą zresetować ustawienia Mozilla Firefox do domyślnych.

Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox firefox menu icon. W otworzonym menu kliknij na ikonę Otwórz Menu Pomocfirefox help menu.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

Wybierz Informacje dotyczące rozwiązywania problemów.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

W otwartym oknie kliknij na przycisk Reset Firefox.

Resetowanie ustawień Mozilla Firefox do domyślnych - klikając

W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.

Resetowanie ustawień Mozilla Firefox do domyślnych - potwierdzanie resetu klikając

safari browser logoUsuwanie złośliwych rozszerzeń z Safari:

Usuwanie adware z Safari - 1

Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....

Usuwanie adware z Safari - 2

W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.

Metoda opcjonalna:

Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...

Usuwanie adware z Safari - 3

W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.

Usuwanie adware z Safari - 4

Logo Microsoft Edge (Chromium)Usuwanie złośliwych rozszerzeń z Microsoft Edge:

Usuwanie oprogramowania reklamowego z Microsoft Edge krok 1

Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.

Usuwanie oprogramowania reklamowego z Microsoft Edge krok 2

Metoda opcjonalna:

Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 1

W otwartym menu ustawień wybierz Przywróć ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 2

Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.

Kasowanie Microsoft Edge (Chromium) krok 3

  • Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.

Źródło: https://www.pcrisk.com/removal-guides/34363-logmein-virus

Często zadawane pytania (FAQ)

Jakie są największe problemy, które może spowodować LogMeIn?

LogMeIn to narzędzie zdalnego dostępu, które umożliwia zdalny dostęp do urządzeń i sterowanie nimi. Cyberprzestępcy mogą wykorzystać ten program do kradzieży poufnych informacji i infiltracji złośliwego oprogramowania. W związku z tym LogMeIn może zostać wykorzystane do spowodowania infekcji systemu, poważnych problemów związanych z prywatnością, strat finansowych i kradzieży tożsamości.

W jaki sposób LogMeIn przeniknął do mojego komputera?

LogMeIn jest rozpowszechniany jako „SoraXpertAI” – rzekoma odmiana programu Sora. Możliwe są również inne sposoby maskowania i dystrybucji. Ogólnie rzecz biorąc, najczęściej stosowane metody rozprzestrzeniania obejmują: podejrzane kanały pobierania, oszustwa internetowe, pobieranie drive-by, instalatory w pakietach, złośliwe reklamy, spam, pirackie treści, nielegalne narzędzia do aktywacji programów („cracking”) oraz fałszywe aktualizacje. Oszuści mogą nawet nakłonić ofiary do pobrania programu LogMeIn z oficjalnych źródeł.

Pozwoliłem cyberprzestępcom na zdalny dostęp do mojego komputera, co mam zrobić?

Jeśli umożliwiłeś oszustom zdalny dostęp do swojego urządzenia, odłącz je od Internetu. Następnie odinstaluj narzędzie zdalnego dostępu (np. LogMeIn), ponieważ oszuści mogą nie potrzebować Twojej zgody, aby ponownie się połączyć. Na koniec przeprowadź pełne skanowanie systemu i usuń wszystkie wykryte zagrożenia.

Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi i rozprzestrzeniającym się złośliwym oprogramowaniem?

Combo Cleaner został zaprojektowany w celu eliminowania wszelkiego rodzaju zagrożeń. Może skanować odwiedzane strony internetowe w poszukiwaniu oszukańczych/złośliwych treści i ograniczać dalszy dostęp do tych stron. Może również wykrywać i usuwać praktycznie wszystkie znane infekcje złośliwym oprogramowaniem. Należy pamiętać, że wykonanie pełnego skanowania systemu ma kluczowe znaczenie, ponieważ zaawansowane złośliwe oprogramowanie zazwyczaj ukrywa się głęboko w systemach.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę