Jak usunąć VVS z zainfekowanych systemów

Trojan

Znany również jako: VVS złodziej informacji

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest złośliwe oprogramowanie VVS?

VVS to złośliwe oprogramowanie służące do kradzieży informacji, oparte na języku Python. Atakuje ono przede wszystkim dane Discord oraz informacje zapisane w przeglądarkach internetowych. Program VVS wykorzystuje PyArmor do zaciemniania swojego kodu, co utrudnia analizę i pozwala mu uniknąć wykrycia przez narzędzia zabezpieczające. Jeśli program VVS zostanie wykryty na urządzeniu, należy go natychmiast usunąć.

VVS malware

Więcej informacji o VVS

Zaobserwowano, że VVS jest sprzedawane jako złośliwe oprogramowanie jako usługa (MaaS). Cena wynosi 10 euro za tydzień, 20 euro za miesiąc, 40 euro za trzy miesiące, 90 euro za rok i 199 euro za dożywotnią subskrypcję. Twórcy promują i rozpowszechniają złośliwe oprogramowanie głównie za pośrednictwem aplikacji Telegram.

Jednym z głównych celów VVS jest aplikacja Discord, która jest powszechnie używana do przesyłania wiadomości i tworzenia społeczności. Złośliwe oprogramowanie może wykraść tokeny Discord, które działają jak klucze umożliwiające użytkownikowi pozostanie zalogowanym bez konieczności podawania hasła. Uzyskując te tokeny, atakujący mogą przejąć konta i uzyskać dostęp do wiadomości, serwerów i prywatnych informacji.

Ponadto złośliwe oprogramowanie wykorzystuje skradzione tokeny logowania do serwisu Discord, aby uzyskać od systemów Discord szczegółowe informacje o koncie. Po uzyskaniu dostępu może sprawdzić, czy użytkownik posiada Discord Nitro i czy do konta przypisane są jakieś metody płatności. Może również gromadzić dane osobowe, takie jak nazwa użytkownika, adres e-mail, numer telefonu i identyfikator użytkownika.

Dodatkowo gromadzi informacje o znajomych, serwerach (gildiach), ustawieniach zabezpieczeń, takich jak MFA, a nawet szczegóły techniczne, w tym adres IP użytkownika i nazwę komputera. Ponadto VVS umożliwia osobom atakującym przejęcie aktywnych sesji. Najpierw zamyka Discord, a następnie dodaje ukryty złośliwy skrypt do plików Discord.

Ten skrypt umożliwia atakującemu pozostanie w aplikacji nawet po ponownym uruchomieniu i obserwowanie działań użytkownika, takich jak zmiana hasła lub dodawanie danych płatniczych. Ponadto VVS może wykraść informacje z przeglądarek internetowych.

Gromadzenie informacji z przeglądarki

Atakowane przeglądarki internetowe to 7Star, Amigo, Brave, CentBrowser, Chrome, Discord, Edge, Epic Privacy Browser, Iridium, Kometa, Lightcord, Mozilla Firefox, Opera, Orbitum, Sputnik, Torch, Uran, Vivaldi i Yandex. VVS kradnie pliki cookie, hasła, dane autouzupełniania i historię przeglądania z tych przeglądarek.

Dzięki tym informacjom osoby atakujące mogą uzyskać dostęp do kont internetowych, podszyć się pod ofiarę, zebrać dane osobowe i nie tylko. Należy pamiętać, że przejęte konta mogą być również wykorzystywane do dokonywania fałszywych zakupów i transakcji, rozprzestrzeniania złośliwego oprogramowania (i oszustw) oraz do innych złośliwych celów.

Dodatkowe możliwości

Ponadto program VVS jest zaprojektowany tak, aby uruchamiać się automatycznie przy każdym uruchomieniu komputera. Odbywa się to poprzez umieszczenie kopii programu w folderze Autostart systemu Windows, który służy do uruchamiania programów podczas startu systemu. W rezultacie złośliwe oprogramowanie pozostaje aktywne nawet po ponownym uruchomieniu komputera.

Wiadomo również, że VVS wykorzystuje wbudowaną funkcję systemu Windows do wyświetlania wyskakującego okienka z informacją o wystąpieniu poważnego błędu i konieczności ponownego uruchomienia komputera. Okienko to zmusza użytkownika do interakcji przed kontynuowaniem pracy, sprawiając wrażenie wiarygodnego. Fałszywy błąd służy prawdopodobnie do odwrócenia uwagi użytkownika i sprawienia, by działanie złośliwego oprogramowania wyglądało na normalny problem systemowy. Ponadto VVS może wykonywać zrzuty ekranu pulpitu zainfekowanego urządzenia.

Podsumowanie zagrożeń:
Nazwa VVS złodziej informacji
Rodzaj zagrożenia Złodziej
Nazwy wykrywania Avast (FileRepMalware [Misc]), Combo Cleaner (QD:Trojan.GenericKDQ.370F729830), ESET-NOD32 (A Variant Of Generik.IUHPHAF), Kaspersky (Trojan-PSW.Win32. Stealer.cptg), Microsoft (Trojan:Win32/Etset!rfn), Pełna lista (VirusTotal)
Objawy Programy typu „stealer” są zaprojektowane tak, aby potajemnie infiltrować komputer ofiary i pozostawać niewykrywalne, dlatego też na zainfekowanym komputerze nie widać żadnych wyraźnych symptomów.
Możliwe metody dystrybucji Zainfekowane załączniki do wiadomości e-mail, złośliwe reklamy internetowe, socjotechnika, luki w zabezpieczeniach oprogramowania, oszustwa związane z pomocą techniczną, „cracki” oprogramowania.
Uszkodzenie Kradzież haseł i danych bankowych, kradzież tożsamości, straty finansowe, przejęcie konta.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Wnioski

Podsumowując, VVS to złośliwe oprogramowanie służące do kradzieży informacji, zaprojektowane z myślą o długotrwałym dostępie. Koncentruje się ono na serwisie Discord i przeglądarkach internetowych, aby wykraść dane logowania do kont, dane osobowe i informacje finansowe, pozostając niewidocznym dla użytkownika. Jego obecność w systemie może prowadzić do kradzieży tożsamości, strat finansowych, przejęcia kont i innych negatywnych skutków.

Inne przykłady programów typu stealers to SantaStealer, Eternidade oraz PhantomStealer.

W jaki sposób VVS przedostał się do mojego komputera?

Cyberprzestępcy często rozpowszechniają złośliwe oprogramowanie, nakłaniając użytkowników do otwierania zainfekowanych plików, w tym złośliwych plików wykonywalnych, skryptów lub dokumentów, takich jak pliki Word, Excel i PDF. Wykorzystują różne kanały do dostarczania złośliwego oprogramowania, w tym sieci peer-to-peer, zainfekowane pamięci USB, zewnętrzne programy do pobierania plików oraz fałszywe lub zainfekowane strony internetowe.

Ponadto infekcje mogą nastąpić poprzez fałszywe wiadomości e-mail zawierające złośliwe linki lub załączniki, fałszywe reklamy (lub podobne treści na niewiarygodnych lub zainfekowanych stronach), oszustwa związane z pomocą techniczną lub luki w zabezpieczeniach przestarzałego i nieaktualizowanego oprogramowania.

Jak uniknąć instalacji złośliwego oprogramowania?

Zawsze aktualizuj system operacyjny i aplikacje. Regularnie przeprowadzaj skanowanie za pomocą zaufanego oprogramowania zabezpieczającego. Pobieraj programy z oficjalnych stron internetowych lub sprawdzonych sklepów z aplikacjami i unikaj pirackiego oprogramowania, cracków lub keygenów.

Zachowaj ostrożność w przypadku nieoczekiwanych lub podejrzanych wiadomości e-mail i wiadomości od nieznanych nadawców i nigdy nie otwieraj załączników ani nie klikaj linków w nich zawartych. Unikaj interakcji z wyskakującymi okienkami, reklamami, przyciskami lub linkami na niewiarygodnych stronach internetowych i nie zezwalaj takim stronom na wysyłanie powiadomień. Jeśli uważasz, że Twój komputer jest już zainfekowany, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować zainfekowane złośliwe oprogramowanie.

VVS promowany na Telegramie:

Program VVS Stealer promowany na Telegramie

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Jak ręcznie usunąć złośliwe oprogramowanie?

Ręczne usuwanie złośliwego oprogramowania jest skomplikowanym zadaniem — zazwyczaj najlepiej jest pozwolić programom antywirusowym lub anty-malware wykonać to automatycznie. Aby usunąć to złośliwe oprogramowanie, zalecamy użycie Combo Cleaner Antivirus dla Windows.

Jeśli chcesz ręcznie usunąć złośliwe oprogramowanie, pierwszym krokiem jest zidentyfikowanie nazwy złośliwego oprogramowania, które chcesz usunąć. Oto przykład podejrzanego programu działającego na komputerze użytkownika:

Proces złośliwego oprogramowania uruchomiony w Menedżerze zadań

Jeśli sprawdziłeś listę programów uruchomionych na komputerze, na przykład za pomocą menedżera zadań, i zidentyfikowałeś program, który wygląda podejrzanie, wykonaj następujące czynności:

ręczne usuwanie złośliwego oprogramowania 1Pobierz program o nazwie Autoruns. Program ten wyświetla aplikacje uruchamiane automatycznie, rejestr i lokalizacje systemu plików:

Wygląd aplikacji Autoruns

ręczne usuwanie złośliwego oprogramowania 2Uruchom ponownie komputer w trybie awaryjnym:

Użytkownicy systemów Windows XP i Windows 7: Uruchom komputer w trybie awaryjnym. Kliknij przycisk Start, kliknij opcję Zamknij, kliknij opcję Uruchom ponownie, a następnie kliknij przycisk OK. Podczas uruchamiania komputera naciśnij kilkakrotnie klawisz F8 na klawiaturze, aż pojawi się menu zaawansowanych opcji systemu Windows, a następnie wybierz z listy opcję Tryb awaryjny z obsługą sieci.

Uruchom system Windows 7 lub Windows XP w trybie awaryjnym z obsługą sieci

Film pokazujący, jak uruchomić system Windows 7 w „trybie awaryjnym z obsługą sieci”:

Użytkownicy systemu Windows 8: Uruchom system Windows 8 w trybie awaryjnym z obsługą sieci — przejdź do ekranu startowego systemu Windows 8, wpisz „Zaawansowane”, a następnie wybierz opcję „Ustawienia” z wyników wyszukiwania. Kliknij opcję „Zaawansowane opcje uruchamiania”, a następnie w otwartym oknie „Ogólne ustawienia komputera” wybierz opcję „Zaawansowane uruchamianie”.

Kliknij przycisk „Uruchom ponownie teraz”. Komputer uruchomi się ponownie i wyświetli menu „Zaawansowane opcje uruchamiania”. Kliknij przycisk „Rozwiązywanie problemów”, a następnie przycisk „Opcje zaawansowane”. Na ekranie opcji zaawansowanych kliknij „Ustawienia uruchamiania”.

Kliknij przycisk „Uruchom ponownie”. Komputer uruchomi się ponownie i wyświetli ekran ustawień startowych. Naciśnij klawisz F5, aby uruchomić komputer w trybie awaryjnym z obsługą sieci.

Uruchom system Windows 8 w trybie awaryjnym z obsługą sieci

Film pokazujący, jak uruchomić system Windows 8 w trybie awaryjnym z obsługą sieci:

Użytkownicy systemu Windows 10: Kliknij logo Windows i wybierz ikonę zasilania. W otwartym menu kliknij „Uruchom ponownie”, przytrzymując klawisz „Shift” na klawiaturze. W oknie „Wybierz opcję” kliknij „Rozwiązywanie problemów”, a następnie wybierz „Opcje zaawansowane”.

W menu opcji zaawansowanych wybierz „Ustawienia startowe” i kliknij przycisk „Uruchom ponownie”. W kolejnym oknie należy nacisnąć klawisz „F5” na klawiaturze. Spowoduje to ponowne uruchomienie systemu operacyjnego w trybie awaryjnym z obsługą sieci.

Uruchom system Windows 10 w trybie awaryjnym z obsługą sieci

Film pokazujący, jak uruchomić system Windows 10 w „trybie awaryjnym z obsługą sieci”:

ręczne usuwanie złośliwego oprogramowania 3Rozpakuj pobrany plik archiwum i uruchom plik Autoruns.exe.

Rozpakuj archiwum Autoruns.zip i uruchom aplikację Autoruns.exe

ręczne usuwanie złośliwego oprogramowania 4W aplikacji Autoruns kliknij „Opcje” u góry i odznacz opcje „Ukryj puste lokalizacje” oraz „Ukryj wpisy systemu Windows”. Po wykonaniu tej procedury kliknij ikonę „Odśwież”.

Odśwież wyniki aplikacji Autoruns

ręczne usuwanie złośliwego oprogramowania 5Sprawdź listę dostarczoną przez aplikację Autoruns i znajdź plik złośliwego oprogramowania, który chcesz usunąć.

Należy zapisać pełną ścieżkę i nazwę programu. Należy pamiętać, że niektóre złośliwe oprogramowania ukrywają nazwy procesów pod nazwami legalnych procesów systemu Windows. Na tym etapie bardzo ważne jest, aby unikać usuwania plików systemowych. Po zlokalizowaniu podejrzanego programu, który chcesz usunąć, kliknij prawym przyciskiem myszy na jego nazwę i wybierz opcję „Usuń”.

Usuń złośliwe oprogramowanie w Autoruns

Po usunięciu złośliwego oprogramowania za pomocą aplikacji Autoruns (zapewnia to, że złośliwe oprogramowanie nie uruchomi się automatycznie przy następnym uruchomieniu systemu), należy wyszukać nazwę złośliwego oprogramowania na komputerze. Przed kontynuowaniem należy włączyć wyświetlanie ukrytych plików i folderów. Jeśli znajdziesz nazwę pliku złośliwego oprogramowania, pamiętaj, aby go usunąć.

Wyszukaj złośliwe oprogramowanie i usuń je

Uruchom ponownie komputer w trybie normalnym. Wykonanie tych czynności powinno usunąć wszelkie złośliwe oprogramowanie z komputera. Należy pamiętać, że ręczne usuwanie zagrożeń wymaga zaawansowanych umiejętności obsługi komputera. Jeśli nie posiadasz takich umiejętności, pozostaw usuwanie złośliwego oprogramowania programom antywirusowym i anty-malware.

Te kroki mogą nie zadziałać w przypadku zaawansowanych infekcji złośliwym oprogramowaniem. Jak zawsze, lepiej zapobiegać infekcji niż próbować później usuwać złośliwe oprogramowanie. Aby zapewnić bezpieczeństwo komputera, zainstaluj najnowsze aktualizacje systemu operacyjnego i używaj oprogramowania antywirusowego. Aby mieć pewność, że komputer jest wolny od infekcji złośliwym oprogramowaniem, zalecamy przeskanowanie go za pomocą Combo Cleaner Antivirus dla Windows.

Często zadawane pytania (FAQ)

Mój komputer jest zainfekowany złośliwym oprogramowaniem VVS. Czy powinienem sformatować urządzenie pamięci masowej, aby się go pozbyć?

Zazwyczaj formatowanie nie jest wymagane, ponieważ złośliwe oprogramowanie, takie jak VVS, można bezpiecznie usunąć poprzez odpowiednie czyszczenie za pomocą narzędzia takiego jak Combo Cleaner.

Jakie są największe problemy, które może spowodować złośliwe oprogramowanie?

Infiltracja złośliwego oprogramowania może prowadzić do kradzieży danych osobowych, strat finansowych, przejęcia kont, awarii systemu i dodatkowych infekcji.

Jaki jest cel złośliwego oprogramowania VVS?

Celem złośliwego oprogramowania VVS jest kradzież poufnych informacji z serwisu Discord i przeglądarek internetowych. Może ono również wykonywać zrzuty ekranu.

W jaki sposób złośliwe oprogramowanie dostało się do mojego komputera?

Cyberprzestępcy rozprzestrzeniają złośliwe oprogramowanie, nakłaniając użytkowników do otwierania zainfekowanych plików lub klikania złośliwych linków. Typowe metody dostarczania złośliwego oprogramowania to pamięci USB, sieci P2P, fałszywe strony internetowe, wiadomości phishingowe, oszukańcze reklamy, oszustwa związane z pomocą techniczną oraz wykorzystywanie niezałatanych luk w zabezpieczeniach oprogramowania.

Czy Combo Cleaner ochroni mnie przed złośliwym oprogramowaniem?

Tak, Combo Cleaner może wykrywać i usuwać prawie wszystkie znane złośliwe oprogramowania. Jednak zaawansowane złośliwe oprogramowanie często ukrywa się głęboko w systemie, dlatego konieczne jest przeprowadzenie pełnego skanowania systemu.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę