¿Qué es PsiXBot Malware? (05.08.24)

El malware PsiXBot es un registrador de teclas o un troyano de puerta trasera que llamó la atención de los investigadores de ciberseguridad en 2017. Desde su inicio, el malware ha evolucionado considerablemente de un simple troyano a una entidad de malware en toda regla que puede para cargar y ejecutar código y con la capacidad de comprometer redes enteras.

¿Qué hace el malware PsiXBot?

El malware PsiXBot se distribuye principalmente a través de un cuentagotas como el troyano SmokeLoader. Una vez dentro de la computadora de la víctima, verificará si el idioma del sistema de la víctima es ruso y, de ser así, se cancelará automáticamente. Esto da la indicación de que está buscando objetivos fuera de la Federación de Rusia. También significa que probablemente esté controlado por grupos de ciberdelincuentes rusos.

La carga útil del malware se implementa en% AppData% \ Local \ Microsoft \ [nombre de archivo] .exe, después de lo cual PsiXBot contacta con su centro de control y comando (C & amp; C), que aparece en el código del malware como un conjunto de nombres de bits nombres como mygranny.bit.

Lo que hace el bot PsiXBot en su computadora es buscar detalles del sistema, como el nombre de usuario, información del sistema, espacio en el disco duro, versión de .Net framework, nivel de permiso del usuario , actual software antivirus y la versión del sistema operativo.

Después de enviarlos, permanece inactivo esperando más comandos de sus maestros. Dependiendo de los objetivos de los ciberdelincuentes, el virus PsiXBot descargará módulos adicionales que brindan mayores capacidades. Algunas de estas capacidades le permiten ejecutar código en la computadora de la víctima, robar contraseñas y credenciales y registrar las pulsaciones de teclas.

Estas capacidades lo convierten en un malware muy peligroso porque si los ciberdelincuentes obtienen credenciales relacionadas con bancos y otras cuentas confidenciales, pueden usarlas para cometer fraudes financieros y de identidad. Por otro lado, dado que PsiXBot es un cargador de malware conocido, se puede usar para descargar entidades de malware, como ransomwares, que también podrían causar un daño financiero significativo a la víctima.

Cómo eliminar el malware PsiXBot

¿Existe una forma de eliminar el malware PsiXBot? Con una potente solución anti-malware como Outbyte Anti-Malware , no solo puede eliminar el malware PsiXBot, sino también evitar infecciones secundarias. El tema de las infecciones secundarias es especialmente preocupante porque PsiXBot es una de esas entidades de malware persistente que sigue resurgiendo. Por lo tanto, si va a confiar en uno de esos programas antimalware "gratuitos", no pasará mucho tiempo antes de que otra infección más potente llegue a su dispositivo.

Para eliminar completamente el malware PsiXBot, es esencial que ejecute su PC con Windows en Modo seguro con la opción de conexión en red.

La opción Modo seguro limitará la influencia de otras aplicaciones, excepto aquellas que están predeterminados para el sistema operativo Windows, lo que facilita la resolución de problemas de la PC.

Los siguientes pasos lo llevarán a la opción Modo seguro con conexión en red en dispositivos con Windows 10 y 7:

< > Abra la aplicación de utilidad Ejecutar presionando las teclas Windows + R en su teclado.
  • En la utilidad Ejecutar , escriba el comando 'msconfig' en la línea de comandos y presione la tecla Intro .
  • En la aplicación que aparece, vaya a la pestaña Arranque y marque Arranque seguro en Red
  • Ahora, reinicia tu computadora.
  • Tu dispositivo se reiniciará en Modo seguro con redes y podrás ahora inicie el anti-malware o descárguelo de Internet.

    Una vez que el antivirus haya terminado de aislar y eliminar el virus y todo su código malicioso, inicie una aplicación de limpieza de PC que eliminará todos los archivos basura en la carpeta% Temp% y descargas, ya que es muy probable que el instalador inicial todavía exista en algún lugar entre los archivos. Un limpiador de PC también viene con la ventaja adicional de reparar entradas de registro dañadas, dañadas o faltantes.

    Herramienta de recuperación de Windows

    Para una entidad de malware que es tan sofisticada como el troyano PsiXBot, debe complementar los esfuerzos del anti-malware, así como los del software de reparación de PC con al menos una herramienta de recuperación de Windows.

    Las herramientas de recuperación de Windows le permiten modificar el sistema operativo Windows, las aplicaciones y los archivos en su computadora de modo que todo esté como lo más cerca posible de su estado predeterminado. Para esta guía de eliminación de malware PsiXBot, le sugeriremos que utilice cualquiera de las siguientes herramientas de recuperación de Windows:

    Restaurar sistema

    Restaurar sistema restaura el rendimiento de su computadora a un "estado de rendimiento" anterior. Por lo tanto, si tiene un punto de restauración que generalmente se creó cuando está convencido de que todo estaba funcionando sin problemas, puede usarlo tan pronto como comience a experimentar problemas de PC causados ​​por entidades de malware o de otro tipo.

    A continuación se explica cómo para usar Restaurar sistema en un dispositivo Windows:

  • En la búsqueda de la barra de tareas , escriba "crear un punto de restauración".
  • Seleccionar el primer resultado de esta búsqueda que debería llevarlo a la aplicación Propiedades del sistema .
  • Vaya a la pestaña Protección del sistema y seleccione Restaurar sistema .
  • Si hay puntos de restauración en su dispositivo, debería verlos. Seleccione el que desea utilizar.
  • Haga clic para Buscar programas afectados.
  • Haga clic en Cerrar & gt; Siguiente & gt; Finalizar.
  • Restablecer esta PC

    La otra herramienta de recuperación de Windows que recomendamos es Restablecer esta PC. Esta herramienta de recuperación le brinda la opción de conservar sus archivos y carpetas o eliminar todo.

  • Vaya a Configuración & gt; Cambiar la configuración de la PC & gt; Actualización y recuperación & gt; Recuperación.
  • Verá dos opciones: Actualizar su PC sin afectar sus archivos o Eliminar todo . Si elige lo último, sepa que no hay forma de recuperar sus archivos a menos que tenga una copia de seguridad en algún lugar.
  • Haga clic en Comenzar .
  • Finalice el proceso siguiendo las instrucciones en pantalla.
  • Cómo evitar el malware PsiXBot

    ¡Bien! Ahora ha eliminado el malware PsiXBot. ¿Que sigue? Obviamente, querrá evitar los vectores que llevaron a la infección en primer lugar.

    PsiXBot se propaga principalmente a través de campañas de phishing que se presentan en forma de facturas falsas que se cargan en plataformas legítimas de alojamiento de archivos como Dropbox. En algunos casos, las máquinas comprometidas se utilizan para propagar el malware a toda la red. Sabiendo esto, puede utilizar los siguientes consejos para mantenerse seguro:

    • Verifique la autenticidad de cualquier factura, archivo de pago o correo electrónico relacionado con el pago que reciba.
    • Limpiar su computadora de cualquier dato personal, como información de pago, contraseñas y otras credenciales de inicio de sesión.
    • Use una VPN para ocultar su dirección IP, ya que de esa manera es mucho más difícil para los ciberdelincuentes crear un ataque personalizado. / li>
    • Si forma parte de una oficina que comparte computadoras y otras redes, asegúrese de que todos estén en sintonía cuando se trata de ciberseguridad.
    • Lo más importante es que escanee su computadora a menudo con una solución antimalware confiable como Outbyte Antivirus porque incluso si una entidad de malware ha desactivado de alguna manera sus defensas antimalware, lo sabrá en ese mismo momento.

    Video de Youtube: ¿Qué es PsiXBot Malware?

    05, 2024