Como Remover o Janeleiro
Os Trojans bancários são o malware preferido pelos cibercriminosos na América Latina. Normalmente, essas ameaças são muito ativas no Brasil e nos países vizinhos, e o Janeleiro se encaixa exatamente nesse perfil. Esse Trojan bancário está sendo disseminado ativamente no Brasil e seus alvos principais são usuários e empresas envolvidas nos setores de manufatura, varejo, saúde, engenharia e governo. Assim como os típicos Trojans bancários, este também depende de pop-ups e alertas falsificados, que fingem ser de instituições financeiras legítimas no Brasil. Vítimas que se apaixonam pela vítima podem acabar dando, sem saber, suas credenciais de login, códigos de autenticação de dois fatores e outros dados confidenciais para os criadores do Janeleiro.
Muitos Trojans bancários modernos são totalmente automatizados, mas algumas organizações de crimes cibernéticos no Brasil continuam a depender muito da entrada manual. Os Trojans Janeleiro também se enquadram nessa categoria - quando a vítima recebe um pop-up ou alerta falso, a vítima continuará a alimentá-los manualmente com informações enganosas, além de tentar controlar o mouse e o teclado.
O Janeleiro normalmente atinge o alvo pretendido por meio de uma mensagem de e-mail elaborada com códigos maliciosos, que os leva a um download de arquivo prejudicial - de um site de terceiros ou de um anexo direto. Os e-mails usados podem cobrir uma ampla gama de tópicos, mas os criminosos muitas vezes parecem confiar em faturas e currículos falsos como sua principal isca.
Além de usar o teclado e mouse, os operadores do Janeleiro também podem:
- Gerenciar processos em execução.
- Ajustar o tamanho da janela.
- Fechar ou abrir pop-ups.
- Iniciar um keylogger.
- Capturar instantâneos da tela.
A abordagem prática dos operadores do Janeleiro pode permitir que eles executem ataques muito elaborados que os usuários não serão capazes de detectar. Você deve proteger o seu computador Windows investindo em um aplicativo anti-malware atualizado, que ajudará a mitigar ataques desse tipo.





