www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • tech News
    tech NewsLaat meer zien
    Geautomatiseerde herstelhulpmiddelen
    Overname van Wiz door Google – Laatste nieuws over cyberbeveiliging en de impact ervan
    NOOIT lezen
    UHMC Cybersecurity Clinic voor kleine bedrijven – Het laatste nieuws en de impact van cybersecurity
    NOOIT lezen
    Telus-cyberbeveiligingsincident – ​​Laatste cyberbeveiligingsnieuws en de impact ervan
    NOOIT lezen
    Digitale reddingslijn: Waarom 2026 het jaar is waarin cyberbeveiliging in de gezondheidszorg cruciaal wordt
    NOOIT lezen
    Zero Trust: hoe een beveiligingsidee een blauwdruk werd
    NOOIT lezen
  • Cyberbedreigingen
    • Malware
    • Ransomware
    • Trojaanse paarden
    • adware
    • Browser Hijackers
    • Mac-malware
    • Android-bedreigingen
    • iPhone-bedreigingen
    • Potentieel ongewenste programma's (PUP's)
    • Online oplichting
    • Microsoft CVE-kwetsbaarheden
  • How To Guides
    How To GuidesLaat meer zien
    7 tekenen dat je gehackt bent
    NOOIT lezen
    10 beste manieren om legaal en gratis films online te streamen
    10 beste manieren om legaal en gratis films online te streamen (gids voor 2026)
    NOOIT lezen
    Wat te doen na een cyberaanval: een stapsgewijze handleiding voor bedrijven
    NOOIT lezen
    5 websites die je in 2026 beter niet kunt bezoeken.
    5 websites die je in 2026 beter niet kunt bezoeken.
    NOOIT lezen
    Tasksche.exe-malware
  • Product-reviews
    • Hardware
    • Software
  • Beste praktijken op het gebied van IT/cyberbeveiliging
    Beste praktijken op het gebied van IT/cyberbeveiligingLaat meer zien
    7 tekenen dat je gehackt bent
    NOOIT lezen
    UHMC Cybersecurity Clinic voor kleine bedrijven – Het laatste nieuws en de impact van cybersecurity
    NOOIT lezen
    Logcorrelatie-engine
    BISO – De operationele brug tussen cybersecurity en bedrijfsonderdelen
    NOOIT lezen
    Digitale reddingslijn: Waarom 2026 het jaar is waarin cyberbeveiliging in de gezondheidszorg cruciaal wordt
    NOOIT lezen
    Zero Trust: hoe een beveiligingsidee een blauwdruk werd
    NOOIT lezen
  • GRATIS SCANNEN
  • Cybersecurity voor bedrijven
Zoeken
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
© 2023 ITFunk.org. Alle rechten voorbehouden.
Lezing: EKZ-diefstal
Delen
Kennisgeving
Lettertype-resizerAa
www.itfunk.orgwww.itfunk.org
Lettertype-resizerAa
  • tech News
  • How To Guides
  • Cyberbedreigingen
  • Product-reviews
  • Cybersecurity voor bedrijven
  • Gratis scannen
Zoeken
  • Home
  • tech News
  • Cyberbedreigingen
    • Malware
    • Ransomware
    • Trojaanse paarden
    • adware
    • Browser Hijackers
    • Mac-malware
    • Android-bedreigingen
    • iPhone-bedreigingen
    • Potentieel ongewenste programma's (PUP's)
    • Online oplichting
  • How To Guides
  • Product-reviews
    • Hardware
    • Software
  • Beste praktijken op het gebied van IT/cyberbeveiliging
  • Cybersecurity voor bedrijven
  • GRATIS SCANNEN
Volg ons
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
© 2023 ITFunk.org Alle rechten voorbehouden.
www.itfunk.org > Blog > Cyberbedreigingen > Trojaanse paarden > EKZ-diefstal
Trojaanse paarden

EKZ-diefstal

Verwijder het EKZ Stealer Trojan-virus – Detectie en verwijdering

ITFunk-onderzoek
Laatst bijgewerkt: 3 juni 2026 12:36 uur
ITFunk-onderzoek
Delen
Verwijder het EKZ Stealer Trojan-virus – Detectie en verwijdering
SHARE

EKZ Stealer is een gevaarlijke Trojan die informatie steelt en zich richt op opgeslagen wachtwoorden, browsercookies, automatisch ingevulde gegevens en betaalinformatie. De malware verspreidt zich via nep-software-updates en misbruik van beveiligingslekken in bedrijfssoftware, waardoor aanvallers ongemerkt inloggegevens van geïnfecteerde Windows-systemen kunnen bemachtigen.

Inhoud
  • Hoe installeert het EKZ Stealer Trojan-virus zich op systemen?
  • Welke gegevens probeert het EKZ Stealer Trojan-virus te stelen?
  • Aanhoudende tactieken gebruikt door het EKZ Stealer Trojan-virus
  • Hoe verwijder je het EKZ Stealer Trojan-virus?
  • Conclusie
  • Handmatige verwijdering voor (voor gevorderde gebruikers)
    • Stap 1: Ga naar de veilige modus met netwerkmogelijkheden
    • Stap 2: Beëindig schadelijke processen in Taakbeheer
    • Stap 3: Verwijder verdachte programma's
    • Stap 4: Verwijder schadelijke bestanden en registervermeldingen
    • Stap 5: Browsergegevens wissen en DNS resetten
      • Browsergeschiedenis verwijderen
      • Reset DNS
    • Stap 6: Scannen op rootkits
    • Stap 7: Wijzig alle wachtwoorden en schakel MFA in
  • Methode 2: Automatisch verwijderen met SpyHunter (aanbevolen)
    • Stap 1: SpyHunter downloaden
    • Stap 2: SpyHunter installeren en starten
    • Stap 3: Voer een volledige systeemscan uit
    • Stap 4: Realtimebeveiliging inschakelen
  • Preventietips: Hoe u zich kunt beschermen tegen informatiedieven

Scan uw Je toestel voor EKZ Stealer

✅ Detecteert en verwijdert malware

🛡️ Beschermt tegen infecties

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden

✅ Gratis scan 

✅13 miljoen scans/maand

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting en andere mogelijke bedreigingen. Blijf beschermd!

Samenvatting van de dreigingDetails
Type dreigingTrojaans paard, informatiedief, wachtwoordstelende malware
Detectie namenTrojan:Win32/Qwexlafiba!rfn, Trojan-PSW.Win64.Agent.aea, Trojan.PasswordStealer.GenericKDS.6861, Win64:MalwareX-gen [Diversen]
KenmerkenGestolen accounts, verdachte inlogactiviteit, diefstal van browsergegevens, verborgen achtergrondprocessen, sessiekaping
Schade en distributieDiefstal van inloggegevens, financiële fraude, accountcompromis, identiteitsdiefstal; verspreid via nep-Fortinet-updates, kwaadaardige PowerShell-scripts en misbruik van een kwetsbaarheid in FortiClient EMS.
Gevaarsniveaukritisch
Removal ToolSpionnen Jager

EKZ Stealer dook op bij gerichte aanvallen op organisaties die de FortiClient EMS-software van Fortinet gebruikten. Aanvallers maakten misbruik van de kritieke kwetsbaarheid CVE-2026-35616 om een ​​nep-update te verspreiden met de naam EKZ Stealer. FortiEndpoint_Patch.exe naar beheerde systemen. Na uitvoering begon de Trojan onmiddellijk gevoelige browsergegevens te verzamelen en door te sturen naar servers die door de aanvaller werden beheerd.

Hoe installeert het EKZ Stealer Trojan-virus zich op systemen?

EKZ Stealer verspreidt zich voornamelijk via gecompromitteerde bedrijfsomgevingen en social engineering-tactieken. In de waargenomen campagne misbruikten cybercriminelen FortiClient EMS-configuraties om kwaadaardige PowerShell-opdrachten in VPN-profielen te injecteren. Deze scripts downloadden en startten de malware automatisch wanneer gebruikers verbinding maakten met de VPN.

Buiten bedrijfsgerichte aanvallen verspreiden informatiedieven zich doorgaans via:

  • Valse software-updates
  • Gekraakte applicaties en illegale software
  • Schadelijke e-mailbijlagen
  • Oplichting met het delen van bestanden via Discord en Telegram
  • Getrojaniseerde gamemods en cheatprogramma's
  • Nep-CAPTCHA-verificatiepagina's

Veel infostealers vermommen zich als legitieme hulpprogramma's of patches om argwaan te voorkomen. Cybercriminelen gebruiken vaak overtuigende merknamen en valse downloadstatistieken om slachtoffers ertoe te verleiden schadelijke bestanden uit te voeren.

Welke gegevens probeert het EKZ Stealer Trojan-virus te stelen?

EKZ Stealer richt zich voornamelijk op het stelen van inloggegevens via de browser. De malware is gericht op Chromium-browsers zoals Google Chrome en Microsoft Edge, maar ook op Firefox-applicaties zoals Mozilla Firefox, LibreWolf, Waterfox, Pale Moon en Thunderbird.

Eenmaal geactiveerd, probeert EKZ Stealer het volgende te verzamelen:

  • Opgeslagen gebruikersnamen en wachtwoorden
  • Browser-cookies
  • Sessietokens
  • Automatisch invullen van informatie
  • Opgeslagen betaalkaartgegevens
  • Authenticatiegegevens met betrekking tot het browsen

Een van de gevaarlijkste eigenschappen van de malware is het vermogen om de encryptiebeveiliging van browsers te omzeilen. EKZ Stealer kopieert zichzelf naar toepassingsmappen in de browser en misbruikt interne browserfuncties om encryptiesleutels te achterhalen die aan het Windows-gebruikersaccount zijn gekoppeld. Hierdoor kan de malware opgeslagen inloggegevens decoderen zonder dat er beveiligingswaarschuwingen worden weergegeven.

De gestolen gegevens worden vervolgens verpakt in logbestanden en via HTTP-verbindingen naar de infrastructuur van de aanvaller verzonden. Slachtoffers kunnen kort na de infectie te maken krijgen met accountkaping, ongeautoriseerde financiële transacties of identiteitsdiefstal.

Aanhoudende tactieken gebruikt door het EKZ Stealer Trojan-virus

EKZ Stealer maakt gebruik van meerdere ontwijkings- en antiforensische technieken om verborgen te blijven en analyse te bemoeilijken.

Onderzoekers observeerden de malware met behulp van:

  • Base64-gecodeerde PowerShell-payloads
  • Uitvoerbare tijdstempels op nul gezet
  • Tijdelijke uitvoeringspaden
  • Gedrag van zelfverwijderende payloads
  • Routines voor het opschonen van logboeken

De malware wist vaak alle sporen uit nadat de gegevensdiefstal is voltooid, waardoor infecties achteraf moeilijk te detecteren zijn. Sommige infostealers verdwijnen binnen enkele minuten na uitvoering en laten alleen de gestolen inloggegevens achter.

Omdat aanvallers na de eerste infectie secundaire malware kunnen verspreiden, moeten slachtoffers ervan uitgaan dat er mogelijk aanvullende persistentiemechanismen op geïnfecteerde systemen aanwezig zijn.

Hoe verwijder je het EKZ Stealer Trojan-virus?

Als je vermoedt dat EKZ Stealer je systeem heeft geïnfecteerd, onderneem dan onmiddellijk actie:

  1. Koppel de geïnfecteerde computer los van het internet.
  2. Wijzig alle wachtwoorden vanaf een schoon apparaat.
  3. Beëindig actieve browsersessies waar mogelijk.
  4. Schakel multifactorauthenticatie in voor belangrijke accounts.
  5. Scan het systeem met behulp van betrouwbare antimalwaresoftware.
  6. Controleer financiële rekeningen op verdachte activiteiten.
  7. Installeer de browsers opnieuw en verwijder de opgeslagen inloggegevens.
  8. Overweeg een volledige herinstallatie van het besturingssysteem bij beveiligingslekken binnen een bedrijfsomgeving.

Organisaties die FortiClient EMS gebruiken, moeten systemen die kwetsbaar zijn voor CVE-2026-35616 onmiddellijk patchen en VPN-profielconfiguraties controleren op ongeautoriseerde wijzigingen.

Conclusie

EKZ Stealer is een uiterst gevaarlijke trojan die inloggegevens steelt, browserbeveiligingen kan omzeilen en stilletjes gevoelige gegevens van geïnfecteerde systemen kan verzamelen. Het gebruik ervan bij gerichte aanvallen op bedrijven illustreert een groeiende trend waarbij aanvallers vertrouwde beheersoftware misbruiken om malware op grote schaal te verspreiden.

Omdat de Trojan na uitvoering alle sporen van zijn activiteiten kan wissen, realiseren veel slachtoffers zich pas dat hun inloggegevens zijn gestolen wanneer hun accounts worden gehackt. Directe herstelmaatregelen, het resetten van wachtwoorden en een volledige systeemscan zijn cruciaal na blootstelling.

Scan uw Je toestel voor EKZ Stealer

✅ Detecteert en verwijdert malware

🛡️ Beschermt tegen infecties

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden

✅ Gratis scan 

✅13 miljoen scans/maand

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting en andere mogelijke bedreigingen. Blijf beschermd!

Handmatige verwijdering voor EKZ-diefstal (Voor gevorderde gebruikers)

Stap 1: Ga naar de veilige modus met netwerkmogelijkheden

Omdat info-stealers zich mogelijk niet laten verwijderen terwijl ze actief zijn, kunt u de uitvoering ervan voorkomen door op te starten in de Veilige modus.

  1. Windows 10 / 11:
    • Media Win + Rtype msconfigen druk op Enter.
    • Ga naar uw laars tab en controleer Veilig opstarten → Netwerk.
    • Klik Toepassen → OK en herstart je pc.
  2. Windows 7 / 8:
    • Start uw pc opnieuw op en blijf op drukken F8 voordat Windows wordt geladen.
    • Selecteren Veilige modus met netwerkmogelijkheden en druk op Enter.

Stap 2: Beëindig schadelijke processen in Taakbeheer

  1. Media Ctrl + Shift + Esc te openen Task Manager.
  2. Zoek naar verdachte processen (bijv. willekeurige namen, hoog CPU-gebruik of onbekende apps).
  3. Klik er met de rechtermuisknop op en selecteer end Task.

Veelvoorkomende namen voor info-stealer-processen zijn onder meer: StealC.exe, RedLine.exe, Vidar.exe of generieke systeemnamen.


Stap 3: Verwijder verdachte programma's

  1. Media Win + Rtype appwiz.cplen druk op Enter.
  2. Zoeken onbekende of recent geïnstalleerde verdachte software.
  3. Klik met de rechtermuisknop op de verdachte invoer en selecteer Installatie ongedaan maken.

Stap 4: Verwijder schadelijke bestanden en registervermeldingen

Info-stealers laten achter verborgen bestanden en registersleutels om de persistentie te garanderen.

  1. Open file Explorer en navigeer naar:
    • C:\Users\YourUser\AppData\Local
    • C:\Users\YourUser\AppData\Roaming
    • C:\ProgramData
    • C:\Windows\Temp
    Verwijder alle onbekende mappen met willekeurige namen.
  2. Open register-editor:
    • Media Win + Rtype regediten druk op Enter.
    • Navigeren naar:
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    • Zoeken willekeurige of verdachte registersleutels (Bv StealerLoader, Malware123).
    • Klik met de rechtermuisknop en verwijder alle schadelijke vermeldingen.

Stap 5: Browsergegevens wissen en DNS resetten

Omdat info-stealers zich richten op browsers, moet u de opgeslagen referenties wissen.

Browsergeschiedenis verwijderen

  1. Open Chrome, Edge of Firefox.
  2. Ga naar Instellingen → Privacy en beveiliging → Browsegegevens wissen.
  3. Selecteren Wachtwoorden, cookies en gecachte bestanden en klik op Verwijder gegevens.

Reset DNS

  1. Open Opdrachtprompt als beheerder.
  2. Typ de volgende opdrachten en druk op Enter na elk:bashKopiërenBewerkenipconfig /flushdns ipconfig /release ipconfig /renew
  3. Start je computer opnieuw op.

Stap 6: Scannen op rootkits

Zelfs na handmatige verwijdering kunnen sommige info-stealers zich verbergen als rootkits.

  1. Downloaden Malwarebytes Anti-Rootkit or Microsoft Safety Scanner.
  2. Voer een uit diepe scan en verwijder alle gedetecteerde bedreigingen.

Stap 7: Wijzig alle wachtwoorden en schakel MFA in

Omdat infodieven inloggegevens stelen, wachtwoorden onmiddellijk bijwerken voor:

  • Emailaccounts
  • Bank- en financiële sites
  • Social media
  • Portefeuilles met cryptocurrency
  • Zakelijke en werklogins

Enable  two-factor authenticatie (2FA) om onbevoegde toegang te voorkomen.


Methode 2: Automatisch verwijderen EKZ-diefstal SpyHunter gebruiken (aanbevolen)

Scan uw Je toestel voor EKZ Stealer

✅ Detecteert en verwijdert malware

🛡️ Beschermt tegen infecties

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden

✅ Gratis scan 

✅13 miljoen scans/maand

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting en andere mogelijke bedreigingen. Blijf beschermd!

(Voor gebruikers die een snelle, zorgeloos oplossing)

SpyHunter is een professional anti-malware-tool in staat om te detecteren en te verwijderen info-stealers, trojans, keyloggers en spyware.

Stap 1: SpyHunter downloaden

Klik hier om SpyHunter te downloaden

Stap 2: SpyHunter installeren en starten

  1. Zoek de SpyHunter-Installer.exe bestand in uw Downloads map.
  2. Dubbelklik om de installatie te starten.
  3. Volg de instructies op het scherm en start SpyHunter na de installatie.

Stap 3: Voer een volledige systeemscan uit

  1. Klik "Start scan" om uw systeem te analyseren.
  2. SpyHunter detecteert alle info-stealers, trojans of keyloggers.
  3. Klik "Verwijderen" om alle gedetecteerde bedreigingen te verwijderen.

Stap 4: Realtimebeveiliging inschakelen

  • Ga naar settings en inschakelen Realtime bescherming tegen malware om toekomstige infecties te voorkomen.

Preventietips: Hoe u zich kunt beschermen tegen informatiedieven

  • Vermijd gekraakte software en torrents – Ze zijn een belangrijke bron van infecties.
  • Gebruik sterke, unieke wachtwoorden – Gebruik een Password Manager.
  • Twee-factorenauthenticatie (2FA) inschakelen – Vermindert het risico dat gestolen inloggegevens worden misbruikt.
  • Houd software en besturingssysteem up-to-date – Patches verhelpen beveiligingsproblemen.
  • Wees op uw hoede voor phishing-e-mails – Open geen bijlagen van onbekende afzenders.
  • Gebruik een antivirus- of antimalwaretool – Een goed hulpmiddel zoals Spionnen Jager helpt bedreigingen te detecteren en verwijderen.
SpyHunter 5 downloaden
SpyHunter voor Mac downloaden

Scan uw Je toestel voor EKZ Stealer

✅ Detecteert en verwijdert malware

🛡️ Beschermt tegen infecties

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden

✅ Gratis scan 

✅13 miljoen scans/maand

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting en andere mogelijke bedreigingen. Blijf beschermd!

DebugElevator Trojan
Iplogger.org Malware
FDSEC.exe-malware
RemotePE-trojan
Renpy Installer Virus
GETAGGED:browser-referentie-diefCVE-2026-35616-exploitEKZ infostealerEKZ malware opschonenEKZ Stealer verwijderingEKZ Trojaans virusFortiClient EMS-malwareTrojan die wachtwoorden steeltVerwijder EKZ-malwareWindows infostealer

Meld u aan voor de dagelijkse nieuwsbrief

Houd vol! Ontvang het laatste nieuws direct in je inbox.
Door u aan te melden, gaat u akkoord met onze Gebruiksvoorwaarden en erken de datapraktijken in onze Privacybeleid. U kunt zich te allen tijde afmelden.
Deel dit artikel
Facebook copy Link Print
Delen
Vorig artikel Oplichting met de melding "Uw Microsoft Outlook-e-mailclient is verouderd".
Volgende artikel MORTAR Ransomware
Laat een bericht achter

Laat een reactie achter Annuleren antwoord

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Scan uw systeem op malware

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting of andere potentiële bedreigingen. Blijf beschermd!

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden
✅ Gratis scan beschikbaar • ⭐ Vangt malware direct op
//

Kijk dagelijks naar de beste technologie en op cyberbeveiliging gebaseerde inhoud op internet.

Quick link

  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN

Support

Meld u aan voor onze nieuwsbrief

Abonneer u op onze nieuwsbrief om onze nieuwste artikelen direct te ontvangen!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alle rechten voorbehouden.
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
Welkom terug!

Meld u aan bij uw account

gebruikersnaam of e-mailadres
Wachtwoord

Wachtwoord vergeten?

VOORWAARDEN EN DIENSTEN