Nu til dags findes der mange betalingssystemer, du kan vælge imellem, så du kan fuldføre dine online betalinger. Du har nok hørt om én af dem – Boleto. Boleto, som har hjemsted i Brasilien, kan bruges til pengeoverførsel, betaling for diverse varer på internettet (for eksempel Skype kredit) eller blot til administrering af netbank. Problemet er bare det, at dette betalingssystem blev valgt som skydeskive af cyberkriminelle. En gruppe af cyberkriminelle under navnet ”Boleto Bandits” er ansvarlig for over 3,75 milliarder dollars i tab hele sidste år. De har udviklet en Boleto Malware – den inficerer computersystemer og hjælper de cyberkriminelle med at stjæle penge.
Faktisk er det blevet registreret, at to andre malware på nuværende tidspunkt er under udvikling for samme formål – at snyde brugere af Boleto betalingssystemet. Selvom hverken navne eller udviklerne er kendt i øjeblikket, så bør brugere af Boleto være yderst forsigtige eller endda holde sig fra at bruge dette betalingssystem, i det mindste i et stykke tid. Undersøgelser har afsløret, at 1 ud af 900 computere i Brasilien er inficeret med en slags Boleto malware, der kan medføre pengetab ved brug af dette betalingssystem.
Det officielle navn på denne malware er ”Boleto Bancário” og den kan også gemme sig under andre navne. Den benytter flere forskellige fremgangsmåder til at bedrage og stjæle penge. Den mest almindelige er Web injection (Netinjektion). Denne metode bruges til at ændre Boletos betalingsmodtagerfelter online. Dette afkom af Boleto kaldes ”Eupudus”. Når en computer er inficeret med Eupudus, bliver Boletos betalingsmodtagerfelter hacket, så hver gang penge bliver overført til en konto tilhørende en bruger med en inficeret computer, bliver de omdirigeret til udlandet eller til svindlerens konto. Den samme slags tyveri benyttes ligeledes af andet malware, såsom Zeus, Spyeye eller Citadel.
Andet Boleto malware benytter COM (Component Object Model) interface til at udføre DOM (Document Object Model) manipulationer. Det er værd at nævne, at denne metode kun kan bruges i Internet Explorer netbrowsere. Finten her er, at den ændrer særlige hjemmesiders interne data og lader svindlere ødelægge betalingssiden. Navnet på denne malware er identificeret som en ”Domingo”. Imidlertid kan de fleste anti-virus programmer ikke genkende dens henvisning til Boleto.
Og den sidste på listen er browserudvidelsesmetoden. Som følge af det faktum, at DOM manipulationsmetoden kun kan bruges i Internet Explorer, var der behov for at skabe noget, der kan ramme andre meget populære netbrowsere, såsom Google Chrome eller Mozilla Firefox. Cyberkriminelle formåede at udvikle en browserudvidelse, der passer til Mozilla Firefox og Google Chrome. Selvom denne type malware ved navn ”Coleto” er temmelig ny og ikke så almindelig, bør du være opmærksom på den. Når denne udvidelse først er føjet til din netbrowser, skanner den hjemmesider efter et nummer, der passer perfekt med et Boleto nummermønster. Efter at det er gjort, tillader det cyberkriminelle at ændre nødvendige numre og stjæle penge fra brugerne.
Hvis du spekulerer over, hvordan du kan udgå at blive bestjålet af Boleto malware, har vi noget vi gerne vil fortælle dig. For det første kan du fuldføre alle dine Boleto betalinger via din mobile enhed (smartphone, tablet), da denne malware ikke er så effektiv i mobile enheder endnu. Det er dog kun et spørgsmål om tid, hvornår cyberkriminelle vil være i stand til at udvikle noget software til dette formål. I tilfælde af, at mange brugere begynder at bruge mobile enheder til at fuldføre Boleto transaktioner, vil indtægten fra PC nichen blive betragteligt reduceret, og de cyberkriminelle vil være nødt til at foretage nødvendige ændringer. Som du kan se, så er brugen af mobile enheder til sikker transaktion kun en midlertidig løsning, som ikke vil være et godt valg på længere sigt. Der er flere ting, du kan gøre, hvis din overførsel bliver angrebet af cyberkriminelle, men de kan alle blive omgået ret nemt, så hvis du gerne vil sørge for maksimum sikkerhed, bør du forhindre, at Boleto malware virker i din computer. Og det kan opnås blot ved regelmæssige skanninger med et pålideligt anti-malware software, såsom Spyhunter eller malwarebytes. Det vil automatisk finde og fjerne alle typer af Boleto malware. Hvis din computer allerede er inficeret, vil denne løsning også være effektiv. Hvis du ikke har lyst til at bruge ekstra software, for at opnå din computersikkerhed, så kan du også fjerne denne malware manuelt. Hvis det er en browserudvidelse (den tredje type malware), er du nødt til både at fjerne den fra dit Kontrolpanel og fra udvidelseslisten ved hver netbrowser, du bruger. Herunder kan du se, hvordan det gøres.
Boleto hurtige links
Automatiske fjernelsesværktøjer til Malware
(Win)
Bemærk: Denne Spyhunter-prøveversion tilbyder gratis at finde parasitter, såsom Boleto, samt hjælpe med deres fjernelse. begrænset prøveversion tilgængelig, Terms of use, Privacy Policy, Uninstall Instructions,
Sådan slettes Boleto malware
Sådan fjernes Boleto ved hjælp af Windows Kontrolpanel
Mange hijackere og adware såsom Boleto installerer nogle af deres egne komponenter som almindelige Windows programmer samt ekstra software. Denne del af malware kan afinstalleres fra Kontrolpanelet. Du kan få adgang til det, ved at gøre følgende:
- Start → Kontrolpanel (ældre Windows) eller tryk på Windowstasten → Søg og indtast Kontrolpanel (Windows 8);
- Vælg Afinstaller Program;
- Gå igennem en programliste og vælg poster, der har forbindelse til Boleto
- Klik Afinstaller knappen.
- I mange tilfælde er anti-malware programmer bedre til at finde relaterede parasitter, så derfor anbefaler jeg, at man installerer Reimage og Spyhunter, som kan identificere andre programmer, der kan være en del af denne infektion.
Denne metode vil ikke fjerne nogle browser plugins, så derfor skal du fortsætte til den næste del af fjernelsesvejledningen.
Fjernelse af Boleto fra dine browsere
TopFjern ondsindede udvidelser fra Internet Explorer
- Klik på Tandhjulsikonet -> Administrer Tilføjelser.
- Gå igennem Værktøjslinjer og udvidelser. Fjern alt, der har forbindelse med Boleto samt elementer, du ikke kender, som ikke er lavet af Google, Microsoft, Yahoo, Oracle eller Adobe.
- Luk Indstillinger.
(Valgfri) Nulstil din browsers indstillinger
Hvis du stadig har problemer i forbindelse med Boleto, så nulstil indstillingerne i din browser til standard indstillingerne.
- Klik på Tandhjulsikonet -> Internet indstillinger
- Vælg fanen Avanceret og klik på Nulstil.
- Vælg en ”Slet personlige indstillinger” afkrydsningsboks og klik på Nulstil.
- Klik på Luk i bekræftelsesboksen, og luk derefter din browser.
Hvis du ikke kan nulstille dine browserindstillinger og problemet fortsætter, så scan dit system med er anti-malware program.
TopFjernelse Boleto fra Chrome
- Klik på menu knappen i øverste højre hjørne i Google Chrome vinduet. Vælg ”Indstillinger”.
- Klik på ”Udvidelser” til venstre i menuen.
- Gå listen med udvidelser igennem og fjern programmer, som du ikke har brug for, især dem, der ligner Boleto. Klik på affaldsspand-ikonet ved siden af Boleto eller andre tilføjelser, som du gerne vil fjerne.
- Klik på ”Fjern” i bekræftelsesvinduet.
- Hvis du ikke er sikker, kan du deaktivere dem midlertidigt.
- Genstart Chrome.
(Valgfri) Nulstil din browsers indstillinger
Hvis du stadig har problemer i forbindelse med Boleto, så nulstil dine browserindstillinger til standard indstillingerne.
- Klik på Chrome menuen (tre horisontale linjer) og vælg Indstillinger.
- Rul ned til bunden af siden og klik på ”Nulstil indstillinger”.
- Klik på Nulstil i bekræftelsesboksen.
Hvis du ikke kan nulstille dine browserindstillinger og problemet fortsætter, så scan dit system med et anti-malware program.
TopFjernelse Boleto fra Firefox
- Klik på menu knappen øverst i højre hjørne af Mozilla vinduet og vælg ”Tilføjelser” ikonet (eller tast Ctrl+Shift+A på dit tastatur).
- Gå listen med Udvidelser og Tilføjelser igennem, og fjern alt, der har forbindelse med Boleto samt elementer, du ikke genkender. Hvis du ikke kender udvidelsen og den ikke er lavet af Mozilla, Google, Microsoft, Oracle eller Adobe, så har du nok ikke brug for den.
(Valgfri) Nulstil din browsers indstillinger
Hvis du stadig har problemer i forbindelse med Boleto, så nulstil indstillingerne i din browser til standard indstillingerne.
- Klik på menu knappen øverst i højre hjørne af Mozilla vinduet. Klik på ”Hjælp”.
- Vælg Fejlfinding information i Hjælp menuen.
- Klik på Nulstil Firefox.
- Klik på Nulstil Firefox i bekræftelsesboksen. Mozilla Firefox vil lukke og ændre indstillingerne til standard.
Hvis du ikke kan nulstille dine browserindstillinger og problemet fortsætter, så scan dit system med et anti-malware program.
TopSådan fjerner man Boleto fra Microsoft Edge:
- Åbn Microsoft Edge og klik på Mere (de tre prikker øverst til højre på skærmen), vælg derefter Indstillinger.
- I vinduet Indstillinger klikker du på Vælg, hvad der skal ryddes.
- Vælg alt det, du gerne vil fjerne og klik på Ryd.
- Højreklik på Start og vælg Jobliste.
- I fanen Processer højreklikker du på Microsoft Edge og vælger Gå til detaljer.
- I Detaljer kigger du efter poster kaldet Microsoft Edge – højreklik på hver af dem og vælg Afslut job for at sætte en stopper for de poster.
TopFjernelse Boleto fra Safari (Mac OS X)
- Klik på Safari menuen.
- Vælg Præferencer.
- Klik på fanen Udvidelser.
- Klik på Afinstaller tæt på Boleto. Fjern ligeledes alle andre ukendte eller mistænkelige poster. Hvis du ikke er sikker på, om du har brug for udvidelsen eller ej, kan du blot fjerne fluebenet i Aktiver afkrydsningsboksen, for at deaktivere udvidelsen midlertidigt.
- Genstart Safari.
(Valgfri) Nulstil din browsers indstillinger
Hvis du stadig har problemer i forbindelse med Boleto, så nulstil indstillingerne i din browser til standard indstillingerne.
- Klik på Safari menuen øverst i venstre hjørne af skærmen. Vælg Nulstil Safari.
- Vælg hvilke indstillinger, du gerne vil nulstille (normalt er alle afkrydset på forhånd) og klik på Nulstil.
Hvis du ikke kan nulstille dine browserindstillinger og problemet fortsætter, så scan dit system med et anti-malware program.