{"id":269413,"date":"2023-06-20T13:45:00","date_gmt":"2023-06-20T10:45:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=269413"},"modified":"2025-03-15T03:30:40","modified_gmt":"2025-03-15T00:30:40","slug":"hva-er-fickerstealer-malware-og-hvordan-kan-du-fjerne-det","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/no\/hva-er-fickerstealer-malware-og-hvordan-kan-du-fjerne-det\/","title":{"rendered":"Hva er FickerStealer Malware og hvordan kan du fjerne det?"},"content":{"rendered":"\n<p>De fleste typer skadelig programvare er utviklet for \u00e5 stjele legitimasjonen din, inkludert sensitiv informasjon som kredittkortinformasjon og personlig identitet, og til og med kapre filene dine. Skadelig programvare kommer vanligvis diskret inn i en persons datamaskin, ofte gjennom e-postvedlegg, eller mer vanlig, via sosiale ingeni\u00f8rangrep.<\/p>\n<p>En spesielt bekymringsfull stamme av skadelig programvare er FickerStealer, en vanlig programvare som stjeler informasjon som har v\u00e6rt p\u00e5 runde siden 2020. S\u00e5 hva er det? Hva gj\u00f8r den? Og hvis du er ber\u00f8rt, hva kan du?<\/p>\n<h2>Hva er FickerStealer?<\/h2>\n<p>FickerStealer ble f\u00f8rst oppdaget i august 2020 p\u00e5 det m\u00f8rke nettet. Det er en popul\u00e6r informasjonstyver, prim\u00e6rt rettet mot Windows-systemer, som f\u00f8rst ble solgt som et <a href=\"https:\/\/www.makeuseof.com\/what-is-malware-as-a-service\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">malware-as-a-service (MaaS)<\/a> -program p\u00e5 Telegram for rundt $200. P\u00e5 den tiden var FickerStealer tilgjengelig med forskjellige funksjoner, med prisen s\u00e5 h\u00f8yt som $900.<\/p>\n<p>FickerStealer kan stjele sensitiv informasjon som er lagret p\u00e5 et offers datamaskin, inkludert:<\/p>\n<ul>\n<li>Cryptocurrency lommebokadresser.<\/li>\n<li>Passord fra nettlesere.<\/li>\n<li>Kredittkortdetaljer.<\/li>\n<li>SSH-passord eller FTP-p\u00e5loggingsinformasjon.<\/li>\n<li>P\u00e5loggingspassord for datamaskin.<\/li>\n<li>Eventuell legitimasjon som er lagret av Windows Credential Manager.<\/li>\n<\/ul>\n<p>FickerStealer promoterte seg selv ved \u00e5 hevde at den kunne stjele sensitiv informasjon fra mer enn 40 nettlesere, inkludert alle de popul\u00e6re som Chrome, Opera, Firefox og Edge.<\/p>\n<p>N\u00e5r den f\u00f8rst hacker seg inn i en nettleser, var skadelig programvare i stand til \u00e5 stjele data og videresende dem tilbake til avsenderen av skadelig programvare. Hvis du brukte en FTP-klient eller en e-postapp som Outlook eller Thunderbird, var FickerStealer i stand til \u00e5 stjele informasjon fra disse ogs\u00e5.<\/p>\n<p>Og den er i stand til \u00e5 samle all informasjon fra datamaskinen din, inkludert prosessoren, installerte applikasjoner, CPU-bruk, og var ogs\u00e5 i stand til \u00e5 ta skjermbilder.<\/p>\n<p>FickerStealer ble skrevet i Rust and Assembly, programmeringsspr\u00e5k som er utrolig effektive og hurtiglastende. Rust i seg selv er et ganske komplekst spr\u00e5k, noe som gj\u00f8r det litt vanskeligere \u00e5 reversere.<\/p>\n<p>Kj\u00f8pere ville f\u00e5 tilgang til et nettbasert panel, som ville tillate dem \u00e5 gjennomg\u00e5 all informasjon de hadde stj\u00e5let fra ofre.<\/p>\n<h2>Hvordan infiserer FickerStealer datamaskinen din?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" alt=\"Hva er FickerStealer Malware og hvordan kan du fjerne det?\"><\/a><\/p>\n<p>Som de fleste skadelig programvare ble FickerStealer distribuert ved hjelp av en rekke forskjellige teknikker.<\/p>\n<h3>E-post spam-kampanjer<\/h3>\n<p>Disse e-postene er ofte n\u00f8ye forkledd for \u00e5 tilby noe verdifullt, og hvis en intetanende person laster ned et vedlegg, injiseres skadelig programvare umiddelbart i filsystemet. Det er en av <a href=\"https:\/\/www.makeuseof.com\/top-ways-malware-spreads\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de vanligste m\u00e5tene skadevare sprer seg<\/a> p\u00e5 .<\/p>\n<p>Disse e-postene er ofte forkledd for \u00e5 se viktige ut, og kan til og med virke offisielle. De inneholder vedlegg som er forkledd som tilsynelatende harml\u00f8se filer, inkludert .zip- eller .rar-vedlegg. Men s\u00e5 snart en person laster dem ned, kj\u00f8rer den et skript som infiserer enheten deres.<\/p>\n<h3>Uoffisielle nedlastinger av cracked programvare<\/h3>\n<p>Skadelig skadelig programvare som FickerStealer distribueres ofte ved bruk av &quot;knekt&quot; eller risikabel programvarenedlasting. Mange mennesker laster ned knekte programmer fra uoffisielle kilder som hosting speil eller torrents.<\/p>\n<p>I de fleste tilfeller er disse programmene infisert med skadelig programvare som FickerStealer. For \u00e5 oppmuntre til flere nedlastinger, hevder ondsinnede akt\u00f8rer ofte \u00e5 tilby crackte versjoner av popul\u00e6r programvare som Microsoft Office eller nye videospill. Det er alltid viktig \u00e5 n\u00f8ye <a href=\"https:\/\/www.makeuseof.com\/check-before-downloading-files-online\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sjekke viktige ting f\u00f8r du laster ned filer p\u00e5 nettet<\/a>, for eksempel ektheten til nettstedet.<\/p>\n<h3>Programvareaktiveringsverkt\u00f8y<\/h3>\n<p>FickerStealer kan ogs\u00e5 spres enkelt gjennom uoffisielle programvareaktiveringsverkt\u00f8y. Brukt for piratkopiering, er disse designet for \u00e5 fjerne DRM-restriksjoner og for \u00e5 la folk bruke begrenset programvare uten en lisensn\u00f8kkel.<\/p>\n<p>Et vanlig eksempel er en Keygen, eller en n\u00f8kkelgenerator. De inneholder ofte skadelige filer og kan infisere datamaskinen din s\u00e5 snart du kj\u00f8rer programmet.<\/p>\n<p>FickerStealer ble distribuert tungt p\u00e5 denne m\u00e5ten. Siden det ble solgt som en MaaS, hadde ondsinnede akt\u00f8rer muligheten til \u00e5 tilpasse funksjonene til programmet basert p\u00e5 hvordan de \u00f8nsket \u00e5 distribuere det.<\/p>\n<h2>Hva gjorde FickerStealer s\u00e5 popul\u00e6r?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" alt=\"Hva er FickerStealer Malware og hvordan kan du fjerne det?\"><\/a><\/p>\n<p>I motsetning til konvensjonell skadelig programvare, ble dette solgt som en tjeneste. S\u00e5 n\u00e5r kj\u00f8peren har oppn\u00e5dd en avtale, vil de motta den tilpassede skadevarepakken, inkludert serveroppsettet og den kj\u00f8rbare filen.<\/p>\n<p>Skadevaredistribut\u00f8ren krevde ogs\u00e5 C&amp;C (kommando og kontroll)-serverens adresse, slik at de kunne tilpasse skadevarekoden til \u00e5 kommunisere med kj\u00f8perens server.<\/p>\n<p>Siden FickerStealer ikke har noen avhengigheter, kan den kj\u00f8re uten \u00e5 laste ned noen ekstra biblioteker, noe som gj\u00f8r det utrolig raskt. Og, i motsetning til annen skadelig programvare, stolte den ikke p\u00e5 HTTP-protokollen for \u00e5 kommunisere med C&amp;C-serveren.<\/p>\n<p>Kommunikasjonen var fullstendig kryptert p\u00e5 klientsiden ved hjelp av en XOR-rotasjon, s\u00e5 data var generelt vanskelig \u00e5 dekryptere. Enda viktigere, FickerStealer f\u00f8rte aldri noen logger.<\/p>\n<p>S\u00e5 snart skadelig programvare stjal dataene, ville den bare videresende dem til C&amp;C-serveren, noe som gjorde det mye vanskeligere \u00e5 oppdage. Konvensjonell skadelig programvare skriver vanligvis dataene og lagrer dem i en midlertidig mappe f\u00f8r de sendes til C&amp;C-serveren.<\/p>\n<h2>Hvordan fjerne FickerStealer<\/h2>\n<p>FickerStealer retter seg f\u00f8rst og fremst mot Windows-systemer, s\u00e5 f\u00f8lgende forslag er hovedsakelig for brukere som kj\u00f8rer det systemet.<\/p>\n<h3>Bruk en robust antivirus-app<\/h3>\n<p>Antivirusbeskyttelse er n\u00f8dvendig for \u00e5 oppdage, sette i karantene og fjerne skadelig programvare fra datamaskinen. Det finnes flere <a href=\"https:\/\/howto.mediadoma.com\/no\/de-beste-antivirusappene-for-windows-11\/\" title=\"popul\u00e6re antivirusapper for Windows 11\">popul\u00e6re antivirusapper for Windows 11<\/a>, og det anbefales sterkt at du bruker en anerkjent, som Kaspersky, for \u00e5 beskytte datamaskinen.<\/p>\n<p>I tilfelle datamaskinen din er infisert med FickerStealer, vil antivirusprogrammet oppdage det og fjerne de infiserte filene. Dette er kanskje det viktigste trinnet, for i tilfelle av skadelig programvare er forebygging den beste kuren.<\/p>\n<p>Antivirusapper skanner med jevne mellomrom datamaskinen din for \u00e5 oppdage skadelig programvare eller skadelige programmer som <a href=\"https:\/\/www.makeuseof.com\/what-is-a-worm\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">dataormer<\/a>, og setter deretter de infiserte filene i karantene.<\/p>\n<h3>Formater filsystemet ditt<\/h3>\n<p>Dette er vanligvis ikke en anbefalt metode, men hvis du ikke har noen sensitive filer p\u00e5 datamaskinen og trenger \u00e5 bli kvitt FickerStealer, kan det v\u00e6re lurt \u00e5 vurdere \u00e5 formatere harddisken helt. Dette burde egentlig v\u00e6re det siste tiltaket du vurderer.<\/p>\n<p>Formatering av stasjonen vil fjerne alle filene p\u00e5 stasjonen, inkludert operativsystemet ditt (hvis det er p\u00e5 samme stasjon), s\u00e5 du m\u00e5 kanskje starte p\u00e5 nytt og installere operativsystemet p\u00e5 nytt.<\/p>\n<h2>Hold deg trygg n\u00e5r du surfer p\u00e5 nettet<\/h2>\n<p>Skadelig programvare spres ofte gjennom mistenkelige filer og e-postvedlegg. Det er viktig at du unng\u00e5r \u00e5 laste ned up\u00e5litelige filer p\u00e5 datamaskinen din, spesielt fra uoffisielle kilder.<\/p>\n<p>Dessuten, hvis du mottar en e-post fra en uoffisiell kilde, v\u00e6r veldig forsiktig n\u00e5r du \u00e5pner den. De fleste leverand\u00f8rer av e-posttjenester har n\u00e5 innebygd skanningsverkt\u00f8y for skadelig programvare, slik at du f\u00e5r et varsel i tilfelle en fil er infisert.<\/p>\n<p>Og hvis du kobler til en ny intern stasjon, enten en solid state- eller en harddisk, s\u00f8rg for at du formaterer den f\u00f8r du begynner \u00e5 bruke den.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Opptakskilde:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>FickerStealer er en type skadelig programvare som kan stjele informasjon fra hovedsakelig Windows-enheter. Hvordan virker det? Og hva kan du gj\u00f8re med det?<\/p>\n","protected":false},"author":1,"featured_media":250571,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1166],"tags":[3060],"class_list":["post-269413","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sikkerhet","tag-affiai-no"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/269413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/comments?post=269413"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/269413\/revisions"}],"predecessor-version":[{"id":318048,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/269413\/revisions\/318048"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media\/250571"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media?parent=269413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/categories?post=269413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/tags?post=269413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}