Courriel Virus UPS Email Virus
Écrit par Tomas Meskauskas le
Guide de suppression du courriel virus "UPS Email Virus"
Qu'est-ce que "UPS Email Virus" ?
"UPS Email Virus" est une campagne de spam utilisée pour faire proliférer un virus à haut risque appelé Hancitor. Les cybercriminels envoient des milliers de courriels encourageant les utilisateurs à ouvrir les documents joints. Dans ce cas, le courriel est présenté comme une notification de la société UPS, mais l'ouverture du fichier joint entraîne l'infiltration du maliciel Hancitor.
Comme mentionné ci-dessus, les messages électroniques sont présentés comme des notifications d'UPS, une société de livraison. Ils indiquent essentiellement que le colis est livré et que l'utilisateur doit télécharger et signer une facture avant que le colis n'arrive. En effet, l'ouverture de la pièce jointe entraîne l'infiltration du cheval de Troie Hancitor. Notez qu'UPS est une entreprise légitime et n'a certainement rien à voir avec cette campagne de spam. Les cybercriminels se cachent souvent derrière les noms d'entreprises ou d'organismes gouvernementaux légitimes. Ce faisant, ils augmentent considérablement le nombre d'infections, car les utilisateurs sont beaucoup plus susceptibles d'ouvrir des fichiers dont les noms leur sont familiers. Hancitor est un cheval de Troie qui cause des infections en chaîne. Ainsi, la présence de Hancitor entraîne l'infiltration des virus Pony, Evil Pony et ZeuS Panda. Ces virus sont principalement conçus pour enregistrer des informations personnelles (principalement des identifiants de compte). Les données sont stockées sur un serveur distant contrôlé par des cybercriminels qui visent à générer autant de revenus que possible. Il y a une forte probabilité que les comptes détournés soient utilisés à mauvais escient par le biais de transferts d'argent, d'achats en ligne, etc. La présence de ces virus peut entraîner de graves problèmes de confidentialité et des pertes financières importantes. Si vous avez déjà ouvert des pièces jointes distribuées à l'aide de cette campagne de spam, analysez immédiatement le système à l'aide d'un programme antivirus/anti-logiciel espion réputé et éliminez toutes les menaces détectées.
Nom | Facture Virus UPS Email Virus |
Type de Menace | Cheval de Troie, Voleur de mots de passe, Maliciel bancaire, Logiciel espion |
Symptômes | Les chevaux de Troie sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée. |
Méthodes de Distribution | Pièces jointes infectées, publicités en ligne malveillantes, ingénierie sociale, logiciels de crack. |
Dommages | Renseignements bancaires volés, mots de passe, vol d'identité, ordinateur de la victime ajouté à un botnet. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Il existe des douzaines de virus de type cheval de Troie distribués à l'aide de campagnes de spam, notamment REDAMAN, TrickBot, FormBook, et Adwind - la liste est encore longue. Les développeurs sont différents et donc le comportement peut aussi différer (certains font proliférer des virus, d'autres collectent des informations, etc.) Malgré cela, tous les virus de type cheval de Troie constituent une menace directe pour votre vie privée et votre sécurité informatique. Par conséquent, éliminez-les immédiatement.
Comment "UPS Email Virus" a-t-il infecté mon ordinateur ?
La campagne "UPS Email Virus" fait proliférer un document MS Office malveillant qui, une fois ouvert, encourage les utilisateurs à activer les macro-commandes, ce qui permet d'injecter Hancitor dans le système. Bien que cette méthode de distribution de logiciels malveillants soit simple et efficace, elle présente un défaut majeur. Les pièces jointes malveillantes ne peuvent être téléchargées et installées que si elles sont ouvertes à l'aide de la suite MS Office. Par conséquent, si le fichier.doc est ouvert en utilisant une application autre que MS Word, le virus ne sera pas installé. De plus, Hancitor fonctionne uniquement sur le système d'exploitation Windows et les utilisateurs d'autres plates-formes sont en sécurité.
Comment éviter l'installation de logiciels malveillants ?
Pour éviter cette situation, soyez très prudent lorsque vous naviguez sur Internet. Nous vous recommandons fortement d'y réfléchir à deux fois avant d'ouvrir des pièces jointes. Si le fichier ne semble pas pertinent ou inattendu ou si l'expéditeur semble suspect, ne l'ouvrez pas. De plus, utilisez une suite légitime d'anti-virus/anti-logiciel espion, car ces outils peuvent détecter et éliminer les logiciels malveillants avant qu'ils ne causent des dommages. Les principales raisons des infections informatiques sont une mauvaise connaissance et un comportement négligent. La clé de la sécurité est la prudence. Si vous avez déjà ouvert une pièce jointe "UPS Email Virus", nous vous recommandons d'effectuer un scan avec Combo Cleaner pour éliminer automatiquement les logiciels malveillants infiltrés.
Texte présenté dans le message électronique "UPS Email Virus" :
A signature is required for package delivery
Greetings,glad to inform you that, you have a package coming.
Expected Delivery Date: 10/09/2018
Time: 01:30 PM - 09:30 PM
Download Invoice Here
UPS
View Details
Manage Delivery
View Delivery Planner
CARD SERVICE
Track:
2IDG65833982563390
Service:
UPS Next Day Air Saver
Get the UPS My Choice app for Facebook
Get the mobile app
All trademarks, trade names, or service marks that appear in association with UPS are the property of their owners.
If the download links are not working,please remove this email from a junk folderand try again.
*** This is an automatically created e mail , do not reply directly to this message ***
UPS PrivacyNotice | UPS My Choice Terms
Pièces jointe malicieuse distribuée via la campagne d'arnaque "UPS Email Virus" :
Une autre variante de l'arnaque par courriel d'UPS (installe le ECheval de Troie Emotet) :
Texte présenté dans cette variante :
UPS Shipment Notification
The physical parcel may or may not have actually been tendered to UPS for shipment.
Scheduled Delivery Date: Wednesday, 02/27/2019
Shipment Details
Shipment number: 9Q15686898818951
From: Amazon
Thank you for your business.
Une autre variante de la campagne de spam "UPS" utilisée pour diffuser le cheval de Troie Emotet (le numéro de suivi est en fait un lien menant à un document MS Word malveillant) :
Texte présenté dans ce courriel :
Subject: Your UPS Invoice is Ready
The status of your package has changed.
Exception Reason: A transportation accident has delayed delivery.
Execption Resolution: We've missed the scheduled transfer time. This may cause a delay.Scheduled Delivery Date: Monday, 11/25/2019
SHIPMENT CONTENTS
From: *******
Tracking Number: 3ZU36430925479243
Ship To: (It is necessary to specify the address)
Apparence de la pièce jointe malicieuse ("this-site-is-virus.doc"):
Texte présenté dans ce fichier :
Don't open computer viruses.
No abra virus informáticos.
لا تفتح فيروسات الكمبيوتر.
コンピュータウイルスを開かないでください。
컴퓨터 바이러스를 열지 마십시오.
Ne pas ouvrir les virus informatiques.
Öffnen Sie keine Computerviren.
Μην ανοίγετε ιούς υπολογιστών.
No abra virus informáticos.
Ikke åpne datavirus.
کمپیوټر ویروسونه مه پرانیستئ.
อย่าเปิดไวรัสคอมพิวเตอร์
Не открывайте компьютерные вирусы.
Nie otwieraj wirusów komputerowych.
कंप्यूटर वायरस मत खोलो।
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que "UPS Email Virus" ?
- ETAPE 1. Suppression manuelle du maliciel Hancitor.
- ETAPE 2. Vérifier si votre ordinateur est propre.
Comment supprimer manuellement les maliciels ?
La suppression manuelle des maliciels est une tâche compliquée, il est généralement préférable de laisser les programmes antivirus ou anti-maliciel le faire automatiquement. Pour supprimer ce maliciel, nous vous recommandons d'utiliser Combo Cleaner. Si vous souhaitez supprimer un maliciel manuellement, la première étape consiste à identifier le nom du maliciel que vous essayez de supprimer. Voici un exemple d'un programme suspect exécuté sur l'ordinateur de l'utilisateur :
Si vous avez vérifié la liste des programmes en cours d'exécution sur votre ordinateur, par exemple en utilisant le gestionnaire de tâches et que vous avez identifié un programme qui semble suspect, vous devriez poursuivre ces étapes :
Téléchargez un programme appelé Autoruns. Ce programme affiche les applications de démarrage automatique, l'emplacement du Registre et du système de fichiers :
Redémarrez votre ordinateur en mode sans échec :
Utilisateurs de Windows XP et Windows 7 : Démarrez votre ordinateur en mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu'à ce que le menu Options avancées de Windows s'affiche, puis sélectionnez Mode sans échec avec mise en réseau dans la liste.
Vidéo montrant comment démarrer Windows 7 en "Mode sans échec avec mise en réseau" :
Utilisateurs de Windows 8 : Démarrez Windows 8 est en mode sans échec avec mise en réseau - Allez à l'écran de démarrage de Windows 8, tapez Avancé, dans les résultats de la recherche, sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre "Paramètres généraux du PC" ouverte, sélectionnez Démarrage avancé. Cliquez sur le bouton "Redémarrer maintenant". Votre ordinateur redémarre dans le menu "Options de démarrage avancées". Cliquez sur le bouton "Dépannage", puis sur le bouton "Options avancées". Dans l'écran des options avancées, cliquez sur "Paramètres de démarrage". Cliquez sur le bouton "Redémarrer". Votre PC redémarrera dans l'écran Paramètres de démarrage. Appuyez sur F5 pour démarrer en mode sans échec avec mise en réseau.
Vidéo montrant comment démarrer Windows 8 en "Mode sans échec avec mise en réseau" :
Utilisateurs Windows 10 : Cliquez sur le logo Windows et sélectionnez l'icône Alimentation. Dans le menu ouvert, cliquez sur "Redémarrer" tout en maintenant le bouton "Shift" enfoncé sur votre clavier. Dans la fenêtre "Choisir une option", cliquez sur "Dépannage", puis sélectionnez "Options avancées". Dans le menu des options avancées, sélectionnez "Paramètres de démarrage" et cliquez sur le bouton "Redémarrer". Dans la fenêtre suivante, cliquez sur le bouton "F5" de votre clavier. Cela redémarrera votre système d'exploitation en mode sans échec avec la mise en réseau.
Vidéo montrant comment démarrer Windows 10 en "Mode sans échec avec mise en réseau" :
Extrayez l'archive téléchargée et exécutez le fichier Autoruns.exe.
Dans l'application Autoruns, cliquez sur "Options" en haut de l'écran et décochez les options "Masquer les emplacements vides" et "Masquer les entrées Windows". Après cette procédure, cliquez sur l'icône "Actualiser".
Vérifiez la liste fournie par l'application Autoruns et localisez le fichier maliciel que vous souhaitez éliminer.
Vous devriez écrire le chemin complet et le nom. Notez que certains maliciels cachent leurs noms de processus sous des noms de processus Windows légitimes. A ce stade, il est très important d'éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit de la souris sur son nom et choisissez "Supprimer".
Après avoir supprimé le maliciel via l'application Autoruns (ceci garantit que le maliciel ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du maliciel sur votre ordinateur. Assurez-vous d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le fichier du maliciel, veillez à le supprimer.
Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait vous aider à supprimer tout maliciel de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées, il est recommandé de laisser la suppression des maliciels aux programmes antivirus et antimaliciel. Ces étapes peuvent ne pas fonctionner avec les infections malveillantes avancées. Comme toujours, il est préférable d'éviter d'être infecté par des maliciels qui tentent de les supprimer par la suite. Pour assurer la sécurité de votre ordinateur, assurez-vous d'installer les dernières mises à jour du système d'exploitation et d'utiliser un logiciel antivirus.
Pour être sûr que votre ordinateur est exempt d'infections malveillantes, nous vous recommandons de le scanner avec Combo Cleaner.
▼ Montrer la discussion