FacebookTwitterLinkedIn

Virus par Courriel Order Confirmation

Aussi connu comme: Virus Order confirmation
Type: de Troie
Niveau de dommage: Sévère

Guide de suppression du courriel Order Confirmation (confirmation de commande)

Qu'est-ce que le virus par courriel Order Confirmation

Semblable à BID PURCHASE DOCUMENT Email Virus, Swisscom Email Virus, Complaint Email Virus et bien d'autres, "Order Confirmation Email Virus" est une campagne de spam utilisée pour faire proliférer un cheval de Troie à haut risque appelé Emotet. Les cybercriminels envoient des milliers de courriels trompeurs livrés avec des pièces jointes que les utilisateurs sont encouragés à ouvrir. Sachez cependant que les fichiers joints (documents Microsoft Office) sont malveillants - ils téléchargent et installent Emotet dans le système.

E-mail de confirmation de commande Virus malware

Les courriels de la campagne "Order Confirmation Email Virus" délivrent des messages indiquant que les utilisateurs ont reçu des factures et les encouragent à ouvrir les pièces jointes. Ceci est une arnaque. Les documents ouverts infectent immédiatement les systèmes avec le virus Emotet. Notez que l'intégralité du courriel est présentée comme une confirmation de commande officielle. C'est courant chez les cybercriminels. Ils prétendent souvent être des employés d'entreprises légitimes (en particulier de grandes organisations) ou d'agences gouvernementales. Ils font cela pour augmenter le nombre d'infections - les utilisateurs sont beaucoup plus susceptibles d'ouvrir des fichiers lorsqu'ils sont reçus de noms/adresses courriels familiers.

Emotet est un maliciel à haut risque qui enregistre des informations personnelles et fait proliférer d'autres virus. Il collecte souvent les identifiants/mots de passe, les détails de navigation sur le Web et d'autres informations similaires. De plus, Emotet ouvre des "portes dérobées" pour que d'autres virus s'infiltrent dans le système. Les maliciels infiltrés peuvent également enregistrer des informations personnelles. endommager les fichiers stockés, abuser des ressources système pour extraire des crypto-monnaies, etc. En résumé, la présence d'Emotet peut entraîner de graves problèmes de confidentialité et d'importantes pertes financières et de données. Si vous avez récemment ouvert les pièces jointes de la campagne "Order Confirmation Email Virus", votre ordinateur est susceptible d'être infecté. Par conséquent, vous devez immédiatement l'analyser avec une suite antivirus/anti-logiciel espion réputée et éliminer toutes les menaces.

Résumé de la menace :
Nom Virus Order confirmation
Type de menace Cheval de Troie, virus de vol de mot de passe, maliciel bancaire, logiciel espion
Symptômes Les chevaux de Troie sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée.
Modes de diffusion Pièces jointes infectées, publicités en ligne malveillantes, ingénierie sociale, logiciels de cracking.
Dommages Informations bancaires volées, mots de passe, usurpation d'identité, ordinateur de la victime ajouté à un botnet.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

Internet regorge de virus de type cheval de Troie qui partagent des similitudes avec Emotet. TrickBot, FormBook et LokiBot ne sont que quelques exemples parmi tant d'autres. Comme avec Emotet, ces virus prolifèrent également à l'aide de campagnes de courrier indésirable. En outre, ils peuvent également enregistrer des informations sensibles et diffuser d'autres maliciels (par exemple, des rançongiciels). Par conséquent, tous les virus de type cheval de Troie constituent une menace importante pour votre vie privée et la sécurité de votre navigation sur le Web. Vous devez les éliminer immédiatement.

Comment le virus par courriel Order Confirmation a-t-il infecté mon ordinateur ?

Comme mentionné, les courriels "Order Confirmation Email Virus" sont accompagnés de documents Microsoft Office malveillants. Immédiatement après l'ouverture de ces fichiers, les utilisateurs sont invités à activer les commandes macro, sinon le contenu ne s'affichera pas correctement. Ce faisant, les utilisateurs accordent aux pièces jointes l'autorisation d'exécuter des commandes qui téléchargent et installent furtivement Emotet. Cette méthode de distribution de maliciels est simple et efficace, cependant, elle présente un défaut majeur : les pièces jointes ne peuvent pas télécharger de maliciels si l'utilisateur n'utilise pas Microsoft Office. Si, par exemple, le fichier .doc est ouvert à l'aide d'une application autre que MS Word, le maliciel ne sera pas téléchargé. Emotet cible uniquement le système d'exploitation Microsoft Windows et, par conséquent, les utilisateurs d'autres plates-formes sont en sécurité.

Comment éviter l'installation de maliciels ?

Le manque de connaissances et un comportement imprudent sont les principales raisons des infections informatiques. La clé de la sécurité est la prudence. Par conséquent, faites très attention lorsque vous naviguez sur Internet. Nous vous recommandons fortement de réfléchir à deux fois avant d'ouvrir les pièces jointes des courriels. Les fichiers qui ne sont pas pertinents ou qui ont été reçus d'une adresse courriel suspecte/inconnue ne doivent jamais être ouverts. De plus, installez et exécutez une suite antivirus/anti-logiciel espion réputée. Ces outils détectent et éliminent les fichiers infectieux avant qu'ils n'effectuent des actions malveillantes. Si vous avez déjà ouvert une pièce jointe "Order Confirmation Email Virus", nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement les maliciels infiltrés.

Texte présenté dans les messages électroniques "Order Confirmation Email Virus" :

Subject: Order Confirmation
Hello, Miss
Your order is now safely with us. The details of your order are below.
Your order confirmation is below. Thank you again for your business.
Shipping Information:
Miss
Details for order 81MU-56704
For detailed information, quick order adjustment or cancellation, please
use the special link form provided below


Subject: Order Confirmation
Hi Please find attached, your invoice number 0761910
hxxp://www.damoa.pro/overdue-payments/
Kind Regards,
Kerry Blanton

Pièce jointe malveillante distribuée via la campagne de spam "Order Confirmation Email Virus" :

Pièce jointe malveillante distribuée via la campagne de spam de virus de confirmation de commande

Processus du cheval de Troie Emotet dans le Gestionnaire des tâches de Windows :

cheval de Troie Emotet

Un autre exemple d'escroquerie par courrier électronique "Order Confirmation" - celui-ci essaie d'inciter les utilisateurs d'ordinateurs à appeler un numéro présenté dans ce faux courrier électronique :

arnaque par e-mail de confirmation de commande exemple 2

Texte présenté dans ce courriel frauduleux :

CONFIRMATION

Dear Customer,Thank you for your order. We will send a confirmation when your order ships. Your estimated delivery date is indicated below.

 

For any assistance, Call our Customer Service Toll-Free Number +1 (951) 708-0347
Arriving:- 23,Wednesday, DECEMBER,2020

 

Your shipping speed:-
Express Delivery, FREE with Prime

 


View or manage order
Your order will be sent from:-

 

154 Stonegate CIR
Shelbyville, TN 371160, USA

 

Order Details
Order ID :: 0348-625912-505

 

Placed on DECEMBER,21, 2020

 

P.S. If you did not place this order please call us on +1 (951) 708-0347

 

MicroSoft Surface Laptop 3 - 13.5" Touch Screenn - $555.99
Intel COre i7 - 16GB Memory - 1TB Solid State
Drive (Latest Model) Matte Black
Electronic Product
Sold By: Amaze Tails Black

Item Subtotal $555.99
Shipping & Handling $4.17
Order Confirmation

 

$564.16

 

Need to make changes to your order? Visit our Toll-free number for more information If you use a mobile device. you can receive notification about the delivery of your pakage and track it from our free amazon app. Some products have a limited quantity available for purchase. Please see the products detail page for the quantity. Any orders which exceed this quantity will be automatically cancelled

 

We hope to see you soon.
Amazon

 

Encore un autre courriel de spam sur le thème de la confirmation de commande faisant la promotion d'un fichier MS PowerPoint malveillant :

E-mail de spam sur le thème de la confirmation de commande (2021-05-25)

Texte présenté dedans :

Subject: RE: Repeat Order for Multi Tech


Hi,

Good morning once again,
We have not been communicated since the last order in Ending 2020 due to the Pandemic but we are planning to take the same other again.

My colleague that usually take order with you is on maternity leave for now So i will be dealing with you for now. We want you to know that our last order with you was okay and right now we have decided to repeat that same order, so kindly please find attached to repeat order number PO#H11204

Also check and confirm the best ETD for the order. We hope you can give us the best prices so we can continue our long term relationship.

Thank you,
Kind Regards,

Andika Suningsih

Chief Accounting

PT. MultiTech
jl. R.A Kartini No. 77 - Cirebon 45123,
Jawa Barat,
INDONESIA

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Comment supprimer manuellement les maliciels ?

La suppression manuelle des maliciels est une tâche compliquée, il est généralement préférable de laisser les programmes antivirus ou anti-maliciel le faire automatiquement. Pour supprimer ce maliciel, nous vous recommandons d'utiliser Combo Cleaner. Si vous souhaitez supprimer un maliciel manuellement, la première étape consiste à identifier le nom du maliciel que vous essayez de supprimer. Voici un exemple d'un programme suspect exécuté sur l'ordinateur de l'utilisateur:

processus malveillant en cours d'exécution sur l'échantillon d'ordinateur de l'utilisateur

Si vous avez vérifié la liste des programmes en cours d'exécution sur votre ordinateur, par exemple en utilisant le gestionnaire de tâches et que vous avez identifié un programme qui semble suspect, vous devriez poursuivre ces étapes :

suppression manuelle des logiciels malveillants étape 1 Téléchargez un programme appelé Autoruns. Ce programme affiche les applications de démarrage automatique, l'emplacement du Registre et du système de fichiers :

capture d'écran de l'application autoruns

suppression manuelle des logiciels malveillants étape 2Redémarrez votre ordinateur en mode sans échec :

Utilisateurs de Windows XP et Windows 7 : Démarrez votre ordinateur en mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu'à ce que le menu Options avancées de Windows s'affiche, puis sélectionnez Mode sans échec avec mise en réseau dans la liste.

Mode sans échec avec réseau

Vidéo montrant comment démarrer Windows 7 en "Mode sans échec avec mise en réseau" :

Utilisateurs de Windows 8 : Démarrez Windows 8 est en mode sans échec avec mise en réseau - Allez à l'écran de démarrage de Windows 8, tapez Avancé, dans les résultats de la recherche, sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre "Paramètres généraux du PC" ouverte, sélectionnez Démarrage avancé. Cliquez sur le bouton "Redémarrer maintenant". Votre ordinateur redémarre dans le menu "Options de démarrage avancées". Cliquez sur le bouton "Dépannage", puis sur le bouton "Options avancées". Dans l'écran des options avancées, cliquez sur "Paramètres de démarrage". Cliquez sur le bouton "Redémarrer". Votre PC redémarrera dans l'écran Paramètres de démarrage. Appuyez sur F5 pour démarrer en mode sans échec avec mise en réseau.

Mode sans échec de Windows 8 avec mise en réseau

Vidéo montrant comment démarrer Windows 8 en "Mode sans échec avec mise en réseau" :

Utilisateurs Windows 10 : Cliquez sur le logo Windows et sélectionnez l'icône Alimentation. Dans le menu ouvert, cliquez sur "Redémarrer" tout en maintenant le bouton "Shift" enfoncé sur votre clavier. Dans la fenêtre "Choisir une option", cliquez sur "Dépannage", puis sélectionnez "Options avancées". Dans le menu des options avancées, sélectionnez "Paramètres de démarrage" et cliquez sur le bouton "Redémarrer". Dans la fenêtre suivante, cliquez sur le bouton "F5" de votre clavier. Cela redémarrera votre système d'exploitation en mode sans échec avec la mise en réseau.

mode sans échec windows 10 avec mise en réseau

Vidéo montrant comment démarrer Windows 10 en "Mode sans échec avec mise en réseau" :

suppression manuelle des logiciels malveillants étape 3Extrayez l'archive téléchargée et exécutez le fichier Autoruns.exe.

extraire autoruns.zip et exécuter autoruns.exe

suppression manuelle des logiciels malveillants étape 4Dans l'application Autoruns, cliquez sur "Options" en haut de l'écran et décochez les options "Masquer les emplacements vides" et "Masquer les entrées Windows". Après cette procédure, cliquez sur l'icône "Actualiser".

Cliquez sur

suppression manuelle des logiciels malveillants étape 5Vérifiez la liste fournie par l'application Autoruns et localisez le fichier maliciel que vous souhaitez éliminer.

Vous devriez écrire le chemin complet et le nom. Notez que certains maliciels cachent leurs noms de processus sous des noms de processus Windows légitimes. A ce stade, il est très important d'éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit de la souris sur son nom et choisissez "Supprimer".

localisez le fichier malveillant que vous souhaitez supprimer

Après avoir supprimé le maliciel via l'application Autoruns (ceci garantit que le maliciel ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du maliciel sur votre ordinateur. Assurez-vous d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le fichier du maliciel, veillez à le supprimer.

rechercher un fichier malveillant sur votre ordinateur

Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait vous aider à supprimer tout maliciel de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées, il est recommandé de laisser la suppression des maliciels aux programmes antivirus et antimaliciel. Ces étapes peuvent ne pas fonctionner avec les infections malveillantes avancées. Comme toujours, il est préférable d'éviter d'être infecté par des maliciels qui tentent de les supprimer par la suite. Pour assurer la sécurité de votre ordinateur, assurez-vous d'installer les dernières mises à jour du système d'exploitation et d'utiliser un logiciel antivirus.

Pour être sûr que votre ordinateur est exempt d'infections malveillantes, nous vous recommandons de le scanner avec Combo Cleaner.

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
Virus Order confirmation Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Virus Order confirmation sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.