O que é STRRAT

STRAT é um programa malicioso distribuído por meio de mensagens de spam de e-mail. Decodificado, STRRAT refere-se ao cavalo de Troia de administração remota (RAT), que visa sequestrar dados confidenciais. O objeto de foco geralmente é rondar os dados de login salvos em navegadores ou clientes de e-mail. Uma lista de dados geralmente inclui credenciais bancárias, senhas, histórico, endereços IP e informações mais pessoais que representam o valor em dinheiro buscado pelos desenvolvedores. O STRRAT permite que os extorsionários controlem remotamente um PC das vítimas. Ao fazer isso, eles são capazes de ler e classificar as informações de que precisam para extorquir. Navegadores da Web como Google Chrome, Mozilla Firefox, Internet Explorer e clientes de e-mail como Foxmail, Microsoft Outlook e Mozilla Thunderbird podem ser facilmente rastreados pelo vírus, uma vez que entre no sistema. As informações roubadas podem, portanto, ser abusadas para realizar transações ilegítimas e outras etapas fraudulentas em busca de benefício pessoal. Tecnicamente, como os desenvolvedores do STRRAT têm acesso para afetar todo o seu sistema, eles são mais do que capazes de instalar outros softwares potencialmente perigosos (por exemplo, ransomware, programas de mineração de criptomoedas, adware, sequestradores de navegador, etc.). Sabe-se que este trojan contém um script que imita as habilidades do ransomware, que pode ser usado para bloquear temporariamente os arquivos armazenados (alterando sua extensão para “.crimson”). Não confunda isso com o ransomware real, que criptografa os dados com cifras. O STRRAT simplesmente altera os nomes, de forma que os usuários não possam acessar os dados com um clique duplo usual. Para corrigir isso, basta remover a extensão anexada ao final dos arquivos e voltar ao original. Considerando todas essas ameaças, é extremamente importante evitar que o vírus STRRAT afete os dados executando a remoção completa de seu computador. Além das instruções de exclusão, também mostraremos abaixo as maneiras como o malware STRRAT se espalha.

strat spam

Como STRRAT infectou seu computador

Várias pesquisas realizadas estabeleceram que o STRRAT é distribuído por meio de cartas de spam maliciosas. Essas mensagens são agrupadas com um arquivo malicioso chamado NOVO PEDIDO.jar, que tem como objetivo causar uma cadeia de infecções por malware, incluindo o cavalo de Troia STRRAT. Se você vir arquivos JavaScript, documentos do MS Office, executáveis ​​ou PDF anexados a uma mensagem desconhecida, é mais provável que haja alguma atividade maliciosa esperando para ser liberada. Você pode puxar a alavanca apenas abrindo os arquivos anexados. Em outras palavras, não há como eles impactarem seu sistema, a menos que você mesmo dê um passo. Além disso, é importante mencionar que alguns extorsionários tendem a inserir links externos que levam a páginas de download. Essas páginas geralmente parecem sites de download legítimos desenvolvidos por empresas de entrega. Na verdade, eles acabam sendo falsos e perigosos em 99% dos casos. Por isso, é bom evitar a interação com mensagens que indiquem algo suspeito. A seguir, mostraremos várias maneiras de se proteger de ameaças semelhantes no futuro.

  1. Baixar STRAT ferramenta de remoção
  2. Use a Ferramenta de Remoção de Software Malicioso do Windows para remover STRAT
  3. Use Autoruns para remover STRAT
  4. Arquivos, pastas e chaves de registro de STRAT
  5. Outros apelidos de STRAT
  6. Como se proteger de ameaças, como STRAT

Baixar ferramenta de remoção

Baixar ferramenta de remoção

Para remover o STRRAT completamente, recomendamos que você use o SpyHunter. Ele pode ajudá-lo a remover arquivos, pastas e chaves de registro do STRRAT e fornece proteção ativa contra vírus, cavalos de Troia e backdoors. A versão de teste do SpyHunter oferece verificação de vírus e remoção 1 vez GRATUITAMENTE.

Baixar ferramenta de remoção alternativa

Baixar Malwarebytes

Para remover o STRRAT completamente, recomendamos que você use o Malwarebytes Anti-Malware. Ele detecta e remove todos os arquivos, pastas e chaves de registro do STRRAT e vários milhões de outros malwares, como vírus, trojans, backdoors.

Remova STRRAT manualmente

A remoção manual do STRRAT por usuários inexperientes pode se tornar uma tarefa difícil porque não cria entradas em Adicionar / Remover Programas no Painel de Controle, não instala extensões de navegador e usa nomes de arquivo aleatórios. No entanto, existem instrumentos pré-instalados no sistema Windows, que permitem detectar e remover malware sem usar aplicativos de terceiros. Um deles é a Ferramenta de Remoção de Software Malicioso do Windows. Ele vem com o Windows Update no Windows 11, 10, 8. 8.1. Para sistemas operacionais mais antigos, você pode baixá-lo aqui: Versão 64-bit | Versão 32-bit.

Remova STRRAT usando a Ferramenta de Remoção de Software Malicioso do Windows

  1. Formato mrt na caixa de pesquisa perto de Menu Iniciar.
  2. Execute mrt clicando no item encontrado.
  3. Clique Próximo botão.
  4. Escolha um dos modos de varredura Escaneamento rápido, Escaneamento completa, Escaneamento personalizado (Escaneamento completa recomendado).
  5. Clique Próximo botão.
  6. Clique em Ver resultados detalhados da varredura link para ver os detalhes da varredura.
  7. Clique Acabamento botão.

Remova STRRAT usando Autoruns

O STRRAT costuma ser configurado para ser executado na inicialização do Windows como uma entrada Autorun ou tarefa agendada.

  1. Baixar Autoruns utilização este link.
  2. Extraia o arquivo e execute autoruns.exe arquivo.
  3. In Opções menu, certifique-se de que haja caixas de seleção perto Ocultar Localizações Vazias, Ocultar entradas da Microsoft e Ocultar entradas do Windows.
  4. Procure por entradas suspeitas com nomes estranhos ou em execução em locais como: C:\{username}\AppData\Roaming.
  5. Clique com o botão direito na entrada suspeita e escolha Apagar. Isso impedirá que a ameaça seja executada na inicialização.
  6. Mudar para Tarefas Agendadas guia e faça o mesmo.
  7. Para remover os próprios arquivos, clique nas entradas suspeitas e escolha Pular para a entrada .... Remova arquivos ou chaves de registro encontrados.

Remova arquivos, pastas e chaves de registro de STRRAT

Arquivos e pastas STRRAT


NEW ORDER.jar
x.jar

Chaves de registro STRRAT


KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
{randomname} = "%AppDataLocal%\{randomname}\{randomname}.hta"

Pseudônimos de STRRAT

Trojan: Java / StrRat.B! MTB, Java: Malware-gen [Trj], Trojan.GenericKD.43308841, VBS / TrojanDropper.Agent.OIY, HEUR: Trojan-Downloader.VBS.SLoad.gen

Como se proteger de ameaças, como STRRAT, no futuro

segurança de internet bitdefender

A proteção padrão do Windows ou qualquer antivírus decente de terceiros (Norton, Avast, Kaspersky) deve ser capaz de detectar e remover STRRAT. No entanto, se você foi infectado pelo STRRAT com um software de segurança existente e atualizado, você pode considerar alterá-lo. Para se sentir seguro e proteger seu PC de STRRAT em todos os níveis (navegador, anexos de e-mail, scripts do Word ou Excel, sistema de arquivos), recomendamos um fornecedor líder de soluções de segurança na Internet - BitDefender. Suas soluções, tanto para usuários domésticos quanto empresariais, mostraram-se das mais avançadas e eficazes. Escolha e obtenha sua proteção BitDefender através do botão abaixo:

Baixar BitDefender
Artigo anteriorComo resolver o problema do Windows 10 não detectando a placa gráfica
Próximo artigoComo remover Foxxy Ransomware e descriptografar arquivos .foxxy
James Kramer
Olá, meu nome é James. Meu site Bugsfighter.com, o culminar de uma jornada de uma década nas áreas de solução de problemas de computadores, testes de software e desenvolvimento. Minha missão aqui é oferecer guias abrangentes, mas fáceis de usar, sobre uma variedade de tópicos neste nicho. Caso você encontre algum desafio com o software ou com as metodologias que eu endosso, saiba que estou prontamente acessível para obter assistência. Para qualquer dúvida ou comunicação adicional, sinta-se à vontade para entrar em contato através da página 'Contatos'. Sua jornada em direção à computação contínua começa aqui