Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Schadsoftware
  • Windows
  • Geprüft · Apr. 2021

AnarchyGrabberRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Linas Kiguolis · Leitender Sicherheitsredakteur

AnarchyGrabber ist ein neuer Discord-Virus, der Kontoinformationen erfasst

AnarchyGrabber

Discord, einer der benutzerfreundlichsten Chat-Plattformen, wurde von verschiedenen Schadprogrammen angegriffen. Eine davon ist unter dem Namen AnarchyGrabber bekannt. AnarchyGrabber ist ein Token-Dieb, der seit geraumer Zeit Discord-Nutzer im Visier hat und nun eine aktualisierte Version des Virus überliefert. Der Trojaner erfasst Details der Plattform und sendet die gesammelten Tokens an entfernte Server. Hierdurch wird Hackern ermöglicht, die Kontodaten der Nutzer zu stehlen, wobei es sich am meisten um Passwörter handelt. Darüber hinaus kann die Schadsoftware einer Erkennung entgehen und Client-Dateien verändern. Sie verbreitet sich vorwiegend über Hacker-Foren und YouTube-Videos mit bösartigen Links in den Beschreibungen, aber auch über Malspam-Kampagnen. Sobald sich der Virus auf dem Computer befindet, deaktiviert er die Zwei-Faktor-Authentisierung und kann sich an Freunde verschicken. Zudem kann der Datendieb die JavaScript-Datei von Discord verändern und seine Absichten vor Antivirenprogrammen verbergen, sodass er eine Zeit lang unbemerkt bleibt. 

Der AnarchyGrabber-Virus kann bösartigen Code in Dateien einschleusen, Systemordner, Starteinstellungen und Dateien bearbeiten. Des Weiteren kann er Programme und Funktionen deaktivieren, um seinen Verbleib zu garantieren und die Ressourcen für seine eigenen Zwecke zu nutzen. Der Angriff ereignet sich, wenn man Discord über eine modifizierte Datei öffnet. Hiermit wird ein bösartiges Skript gestartet, dass die Anmeldedaten des Benutzers automatisch an einen von Kriminellen kontrollierten Kanal weiterleitet. Dies kann zum Verlust von allen Servern, Kontakten und Nachrichten führen. Darüber hinaus können gehackte Konten verklagt werden, wenn sie die Tokens anderer Benutzer stehlen und Schadsoftware verbreiten. Datendiebe wie diese können leider zu Infektionen mit Trojanern, Ransomware und Datenlecks führen. Server können wertvolle Daten und sensible Informationen über Unternehmen oder Einzelpersonen enthalten.

Name AnarchyGrabber
Typ Schadsoftware / Kontodieb
Gefahr Der Virus stiehlt Kontoinformationen, Passwörter, Logins, gelöschte Kontakte und gelöschte Server. Die Aktivitäten können zu Datenschutzproblemen, Identitätsdiebstahl und anderen Problemen mit vertraulichen Daten führen
Symptome Es gibt keine bestimmten bemerkbaren Symptome, da die Schadsoftware das Gerät unbemerkt infiltriert und im Hintergrund arbeitet
Betrifft Discord-Nutzer
Verbreitung Die Schadsoftware wird über Links in YouTube-Videobeschreibungen, bösartige Links in Forenbeiträgen und Spammails verbreitet
Entfernung Bei der Verwendung einer Anti-Malware werden alle möglichen Schadsoftware-Infizierungen beseitigt und das Vorhandensein anderer gefährlicher Dateien und Programme geprüft
Reparatur Beschädigte Systemdateien, betroffene Programme und andere Schäden, die durch die Existenz der Schadsoftware verursacht wurden, müssen ebenfalls behoben werden. FortectIntego oder ein ähnlicher Systemoptimierer/PC-Reparaturtool ist bei allgemeinen Leistungsverbesserungen nützlich und kann Virenschäden beheben ohne weitere Probleme zu verursachen

AnarchyGrabber ist eine Schadsoftware, die bedauerlicherweise so konfiguriert werden kann, dass sie zusätzliche Infizierungen mit Schadsoftware wie Ransomware und Trojaner auslöst. Der Virus verbirgt somit viele weitere Ebenen als der anfängliche Informationsdiebstahl. Er dient dazu, den Computer zu hacken und Daten direkt vom Computer zu stehlen, aber auch sich vor der Erkennung durch ein Antivirenprogramm zu schützen.

Zunächst einmal ändert das neue Update des Discord-Virus die JavaScript-Datei idex.js, die zu dem Discord-Client gehört. Die modifizierte Version erzeugt beim Start des Programms einen anderen Prozess. Benutzeranmeldungen, Passwörter und andere Informationen werden erfasst, wenn man versucht sich anzumelden. In Sekundenschnelle ist das Konto dann gehackt. Die Token der Benutzer werden an einen Discord-Kanal der Cyberkriminellen gesendet, damit diese die Daten abholen können.

AnarchyGrabber kann diese Informationen auch dazu verwenden, Daten von anderen Konten zu stehlen. Aber selbst damit ist noch kein Ende in Sicht. Die Angreifer haben sicherlich allerlei Szenarien im Sinn, die sie mit den gestohlenen Informationen verwirklichen wollen. 

Da sich die Schadsoftware der Erkennung entzieht, ist auch ihre Entfernung schwierig. Es können keine Symptome bemerkt werden, das Konto kann wie bisher ohne Probleme oder Störungen einwandfrei funktionieren. Man wird sich folglich nicht bewusst sein, dass Hacker auf dem Konto ihr Unwesen treiben. Einige allgemeine Leistungsprobleme und Fehler könnten allerdings ein Hinweis darauf sein, dass auf dem Rechner Schadsoftware installiert ist:

  • Verdächtige Dateien oder Prozesse lassen sich finden,
  • der Task-Manager zeigt unbekannte Prozesse und eine hohe Auslastung der PC-Ressourcen an,
  • das System ist träge,
  • Fehler und Abstürze kommen häufiger vor,
  • Pop-ups oder Fehlermeldungen tauchen wie aus dem Nichts auf.

Datendiebe können viele Funktionen haben, auch wenn es sich in diesem Fall um einen Virus handelt, der auf die Plattform Discord abzielt. AnarchyGrabber muss daher so schnell wie möglich entfernt werden. Wenn Ihnen ein verdächtiges Verhalten auffällt, sollten Sie die Schadsoftware über den abgesicherten Modus außer Kraft setzen und eine Überprüfung mit einer Anti-Malware durchführen. 

Etwaige Folgen einer Infizierung sind leider eine Frage des Timings. Wenn es Ihnen gelingt, AnarchyGrabber in einem frühen Stadium zu bemerken, lassen sich viele Schäden und eine Reparatur von Systemdateien sicherlich vermeiden. Aber wenn die Bedrohung Passwörter, Kreditkartendaten und andere sensible Informationen gestohlen hat, werden die Zugangsdaten wahrscheinlich dazu verwendet, Identitäten zu stehlen, Einkäufe zu tätigen und Transaktionen durchzuführen. Opfer verlieren also Geld und werden Hackern ausgeliefert. 

Wenn dies der Fall ist, müssen Sie Ihre Konten sichern, den Rechner säubern und alle Schäden beheben, die die Schadsoftware hinterlassen hat. Sie können hierzu PC-Reparaturtools, Systemoptimierer und so ziemlich jedes zuverlässige Tool wie FortectIntego verwenden, das nach beschädigten Dateien und korrupten Programmen suchen kann. 

AnarchyGrabber virus

Schadsoftware-Ersteller verbreiten ihre Werke mithilfe von Hacker-Foren

Es ist bekannt, dass Virenentwickler das Programm über bösartige Links und Schadsoftware-Skripte im Umlauf bringen. Ein simples Beispiel hierfür sind Links, die in Beschreibungen von YouTube-Videos zu finden sind und von Kriminellen auf die Plattform hochgeladen wurden, die sich als jemand anderes ausgeben. Aber auch E-Mails, in denen Unternehmen und Dienste imitiert werden, sind ein beliebtes Mittel, um zum Anklicken von schädlichen Inhalten zu verlocken. Hacker-Foren enthalten ebenfalls Links zu diesen Videos und direkten Downloads, die das Herunterladen der Schadsoftware auslösen.

Bedauerlicherweise können außerdem Torrent-Seiten und Raubkopien von Software Dateien beinhalten, in denen ein schädliches Skript eingespeist wurde. Oder man erhält eine E-Mail von einem legitimen Absender oder einer Firma, die normalerweise vertrauenswürdig ist, und lädt eine Schadsoftware herunter, ohne dass man es überhaupt bemerkt.

Hacker werden immer listiger, so dass sich die Infizierung selbst oft nicht bemerken lässt. Das Verhindern einer Infizierung lässt sich am einfachsten bewerkstelligen, indem man stets ein Antivirenprogramm aktiv hat und zudem bei Softwareinstallation die Optionen Erweitert oder Benutzerdefiniert wählt. Natürlich ist es genauso wichtig nur legitime Quellen für die Downloads zu verwenden. In Sachen E-Mails empfehlen wir: Löschen Sie alle Benachrichtigungen, die Fragen aufwerfen. Wenn Sie die E-Mail nicht erwarten, löschen Sie sie, ohne den Anhang zu öffnen oder einen Link zu klicken.

Beseitigen Sie den AnarchyGrabber-Virus mit einer Anti-Malware

Möglicherweise haben Sie es nicht nur mit dem AnarchyGrabber-Virus, sondern auch mit einer anderen gefährlichen Bedrohung zu tun. Ein Neustart des Systems in den abgesicherten Modus hilft dabei, dass sich die Schadsoftware nicht mehr der Erkennung entgehen und die Sicherheitsprogramme deaktivieren kann. Jeder Virus, der hinterrücks installiert wird, kann übrigens Probleme mit der Leistung und der Internetgeschwindigkeit verursachen.

Bei der Entfernung von AnarchyGrabber empfiehlt sich die Verwendung von SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes, da es viele Stellen gibt, an denen sich die virenbezogenen Dateien verstecken können. Die Bedrohung lässt sich leider nicht manuell ausfindig machen.

Besorgen Sie sich daher eine geeignete Anti-Malware, die Schadsoftware wie diese erkennen und beseitigen kann. Entfernen Sie AnarchyGrabber, indem Sie auf den Computer klicken und einen vollständigen Systemscan durchführen. Die vollständige Überprüfung stellt sicher, dass nach allen bösartigen Daten und Anwendungen gesucht und sie vom Gerät entfernt werden. In einigen Fällen können beschädigte Dateien die Entfernung und allgemeine Reinigung beeinträchtigen. Holen Sie sich daher FortectIntego oder ein ähnliches PC-Reparaturtool/eine ähnliche Anwendung zur Systemoptimierung und beheben Sie eventuelle Virenschäden.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.