www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Hem
  • Tech News
    Tech NewsVisa mer
    Automatiserade saneringsverktyg
    Google–Wiz-förvärvet – Senaste nyheterna och effekterna av cybersäkerhet
    1 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Telus cybersäkerhetsincident – ​​Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
    • Microsoft CVE-sårbarheter
  • Hur man guidar
    Hur man guidarVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    10 bästa sätten att streama filmer online gratis lagligt
    10 bästa sätten att streama filmer online gratis lagligt (2026 Guide)
    19 Min läst
    Vad man ska göra efter en cyberattack: En steg-för-steg-guide för företag
    7 Min läst
    5 webbplatser du inte bör besöka år 2026
    5 webbplatser du inte bör besöka år 2026
    13 Min läst
    Tasksche.exe-skadlig programvara
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
    Bästa metoder för IT/cybersäkerhetVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Logkorrelationsmotor
    BISO – Den operativa bron mellan cybersäkerhet och affärsområden
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • GRATIS SKANNING
  • Cybersäkerhet för företag
Sök
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org. Alla rättigheter förbehållna.
Läsning: EKZ-stjälare
Dela
Anmälan
Font resizerAa
www.itfunk.orgwww.itfunk.org
Font resizerAa
  • Tech News
  • Hur man guidar
  • Cyberhot
  • Recensioner
  • Cybersäkerhet för företag
  • Gratis skanning
Sök
  • Hem
  • Tech News
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
  • Hur man guidar
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
  • Cybersäkerhet för företag
  • GRATIS SKANNING
Följ oss
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org Alla rättigheter reserverade.
www.itfunk.org > Blogg > Cyberhot > Trojaner > EKZ-stjälare
Trojaner

EKZ-stjälare

Ta bort EKZ Stealer Trojan-viruset – Upptäckt och borttagning

ITFunk Research
Senast uppdaterad: 3 juni 2026 12:36
ITFunk Research
Dela
Ta bort EKZ Stealer Trojan-viruset – Upptäckt och borttagning
AKTIE

EKZ Stealer är en farlig informationsstöldtrojan som riktar in sig på sparade lösenord, webbläsarcookies, autofyllningsdata och betalningsinformation. Skadlig kod sprids genom falska programuppdateringar och utnyttjar sårbarheter i företagsprogramvara, vilket gör det möjligt för angripare att i tysthet samla in autentiseringsuppgifter från infekterade Windows-system.

Innehåll
  • Hur EKZ Stealer Trojan-viruset installeras på system
  • Vilken data EKZ Stealer Trojan-viruset försöker stjäla
  • Persistenstaktiker som används av EKZ Stealer Trojan Virus
  • Hur man tar bort EKZ Stealer Trojan-viruset
  • Slutsats
  • Manuell borttagning för (för avancerade användare)
    • Steg 1: Gå in i felsäkert läge med nätverk
    • Steg 2: Avsluta skadliga processer i Aktivitetshanteraren
    • Steg 3: Avinstallera misstänkta program
    • Steg 4: Ta bort skadliga filer och registerposter
    • Steg 5: Rensa webbläsardata och återställ DNS
      • Rensa surfhistoriken
      • Återställ DNS
    • Steg 6: Sök efter rootkits
    • Steg 7: Ändra alla lösenord och aktivera MFA
  • Metod 2: Automatisk borttagning med SpyHunter (rekommenderas)
    • Steg 1: Ladda ner SpyHunter
    • Steg 2: Installera och starta SpyHunter
    • Steg 3: Utför en fullständig systemsökning
    • Steg 4: Aktivera realtidsskydd
  • Förebyggande tips: Hur man förblir säker från Info-Steelers

Skanna din Din enhet för EKZ Stealer

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Sammanfattning av hotDetaljer
HottypTrojan, informationsstöld, lösenordsstöld, skadlig programvara
DetektionsnamnTrojan:Win32/Qwexlafiba!rfn, Trojan-PSW.Win64.Agent.aea, Trojan.PasswordStealer.GenericKDS.6861, Win64:MalwareX-gen [Övrigt]
SymptomStulna konton, misstänkt inloggningsaktivitet, stöld av webbläsaruppgifter, dolda bakgrundsprocesser, sessionskapning
Skador & DistributionStöld av autentiseringsuppgifter, ekonomiskt bedrägeri, kontokompromettering, identitetsstöld; distribuerat via falska Fortinet-uppdateringar, skadliga PowerShell-skript, utnyttjande av FortiClient EMS-sårbarhet
FaronivåKritisk
BorttagningsverktygSpyHunter

EKZ Stealer uppstod i riktade attacker mot organisationer som använde Fortinets FortiClient EMS-programvara. Angripare utnyttjade den kritiska sårbarheten CVE-2026-35616 för att skicka en falsk uppdatering med namnet FortiEndpoint_Patch.exe till hanterade system. När den hade körts började trojanen omedelbart extrahera känslig webbläsardata och överföra den till angriparkontrollerade servrar.

Hur EKZ Stealer Trojan-viruset installeras på system

EKZ Stealer sprids främst genom komprometterade företagsmiljöer och social ingenjörskonst. I den observerade kampanjen missbrukade cyberbrottslingar FortiClient EMS-konfigurationer för att injicera skadliga PowerShell-kommandon i VPN-profiler. Dessa skript laddades automatiskt ner och startade skadlig programvara när användare anslöt till VPN:et.

Utomstående företagsattacker sprids informationstjuvar vanligtvis genom:

  • Falska mjukvaruuppdateringar
  • Spruckna applikationer och piratkopierad programvara
  • Skadliga e-postbilagor
  • Fildelningsbedrägerier med Discord och Telegram
  • Trojaniserade spelmoddar och fuskverktyg
  • Falska CAPTCHA-verifieringssidor

Många informationstjuvar förklär sig som legitima verktyg eller patchar för att undvika misstankar. Cyberbrottslingar använder ofta övertygande varumärkesbyggande och falsk nedladdningsstatistik för att lura offer att köra skadliga filer.

Vilken data EKZ Stealer Trojan-viruset försöker stjäla

EKZ Stealer fokuserar starkt på webbläsarbaserad inloggningsstöld. Skadlig programvara riktar sig mot Chromium-baserade webbläsare som Google Chrome och Microsoft Edge, samt Firefox-baserade applikationer som Mozilla Firefox, LibreWolf, Waterfox, Pale Moon och Thunderbird.

När den är aktiv försöker EKZ Stealer samla in:

  • Sparade användarnamn och lösenord
  • Webbläsarkakor
  • Sessionstokens
  • Autofyll information
  • Lagrade betalkortsuppgifter
  • Surfningsrelaterad autentiseringsdata

En av den skadliga programvarans farligaste funktioner är dess förmåga att kringgå webbläsarens krypteringsskydd. EKZ Stealer kopierar sig själv till webbläsarens programmappar och missbrukar interna webbläsarfunktioner för att hämta krypteringsnycklar kopplade till Windows-användarkontot. Detta gör att den kan dekryptera lagrade inloggningsuppgifter utan att utlösa säkerhetsvarningar.

Den stulna informationen paketeras sedan i loggfiler och överförs till angriparens infrastruktur via HTTP-anslutningar. Offren kan drabbas av kontokapning, obehöriga finansiella transaktioner eller identitetsstöld kort efter infektionen.

Persistenstaktiker som används av EKZ Stealer Trojan Virus

EKZ Stealer använder flera undvikande och antiforensiska tekniker för att förbli dold och komplicera analysen.

Forskare observerade skadlig programvara med hjälp av:

  • Base64-kodade PowerShell-nyttolaster
  • Nollställda körbara tidsstämplar
  • Tillfälliga exekveringsvägar
  • Självraderande nyttolastbeteende
  • Rutiner för loggrensning

Skadlig programvara tar ofta bort spår av sig själv efter att datastölden är avslutad, vilket gör infektioner svåra att upptäcka efteråt. Vissa informationstjuvar försvinner inom några minuter efter att de körts och lämnar bara stulna inloggningsuppgifter kvar.

Eftersom angripare kan distribuera sekundär skadlig kod efter den första infektionen bör offren anta att ytterligare persistensmekanismer kan finnas på komprometterade system.

Hur man tar bort EKZ Stealer Trojan-viruset

Om du misstänker att EKZ Stealer har infekterat ditt system, agera omedelbart:

  1. Koppla bort den infekterade datorn från internet.
  2. Ändra alla lösenord från en ren enhet.
  3. Återkalla aktiva webbläsarsessioner där det är möjligt.
  4. Aktivera flerfaktorsautentisering på kritiska konton.
  5. Skanna systemet med pålitlig programvara mot skadlig kod.
  6. Övervaka finansiella konton för misstänkt aktivitet.
  7. Installera om webbläsare och rensa lagrade inloggningsuppgifter.
  8. Överväg en fullständig ominstallation av operativsystemet för företagsrelaterade problem.

Organisationer som använder FortiClient EMS bör omedelbart uppdatera system som är sårbara för CVE-2026-35616 och granska VPN-profilkonfigurationer för obehöriga modifieringar.

Slutsats

EKZ Stealer är en mycket farlig trojan som stjäl inloggningsuppgifter och kan kringgå webbläsarskydd och i tysthet samla in känslig data från infekterade system. Dess användning i riktade företagsattacker visar en växande trend av angripare som missbrukar betrodd hanteringsprogramvara för att distribuera skadlig kod i stor skala.

Eftersom trojanen kan radera spår av sin aktivitet efter exekvering, kanske många offer aldrig inser att deras inloggningsuppgifter har blivit stulna förrän konton har komprometterats. Omedelbar åtgärd, lösenordsåterställning och fullständiga systemskanningar är avgörande efter exponering.

Skanna din Din enhet för EKZ Stealer

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Manuell borttagning för EKZ-stjälare (För avancerade användare)

Steg 1: Gå in i felsäkert läge med nätverk

Eftersom info-stjälare kan motstå borttagning medan de är aktiva, hjälper uppstart till felsäkert läge att inaktivera deras exekvering.

  1. Windows 10 / 11:
    • Klicka Win + R, Typ msconfig, och träffa ange.
    • Gå till boot flik och checka Säker start → Nätverk.
    • Klicka Använd → OK och starta om datorn.
  2. Windows 7 / 8:
    • Starta om datorn och fortsätt att trycka F8 innan Windows laddas.
    • Välja Felsäkert läge med nätverk och tryck ange.

Steg 2: Avsluta skadliga processer i Aktivitetshanteraren

  1. Klicka Ctrl + Skift + Esc att öppna Task manager.
  2. Leta efter misstänkta processer (t.ex. randomiserade namn, hög CPU-användning eller okända appar).
  3. Högerklicka på dem och välj Avsluta aktivitet.

Vanliga processnamn för informationsstjälare inkluderar StealC.exe, RedLine.exe, Vidar.exe eller generiska systemliknande namn.


Steg 3: Avinstallera misstänkta program

  1. Klicka Win + R, Typ appwiz.cpl, och träffa ange.
  2. Leta efter okänd eller nyligen installerad misstänkt programvara.
  3. Högerklicka på den misstänkta posten och välj Avinstallera.

Steg 4: Ta bort skadliga filer och registerposter

Info-stjuvarna lämnar bakom sig dolda filer och registernycklar för att säkerställa uthållighet.

  1. Öppet File Explorer och navigera till:
    • C:\Users\YourUser\AppData\Local
    • C:\Users\YourUser\AppData\Roaming
    • C:\ProgramData
    • C:\Windows\Temp
    Ta bort alla okända mappar med slumpmässiga namn.
  2. Öppet Registereditorn:
    • Klicka Win + R, Typ regeditoch tryck på ange.
    • Navigera till:
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    • Leta efter randomiserade eller misstänkta registernycklar (t.ex, StealerLoader, Malware123).
    • Högerklicka och ta bort eventuella skadliga poster.

Steg 5: Rensa webbläsardata och återställ DNS

Eftersom info-stölder mål webbläsaremåste du rensa lagrade autentiseringsuppgifter.

Rensa surfhistoriken

  1. Öppet Chrome, Edge eller Firefox.
  2. Gå till Inställningar → Sekretess och säkerhet → Rensa webbinformation.
  3. Välja Lösenord, kakor och cachade filer och klicka Radera data.

Återställ DNS

  1. Öppet Kommandotolk som administratör.
  2. Skriv följande kommandon och tryck på ange efter varje:bashCopyEditipconfig /flushdns ipconfig /release ipconfig /renew
  3. Starta om din dator.

Steg 6: Sök efter rootkits

Även efter manuell borttagning kan vissa info-stjälare gömma sig som rootkits.

  1. Ladda ner Malwarebytes Anti-Rootkit or Microsoft Safety Scanner.
  2. Kör a djup skanning och ta bort alla upptäckta hot.

Steg 7: Ändra alla lösenord och aktivera MFA

Eftersom informationsstöldare hämtar inloggningsuppgifter, uppdatera lösenord omedelbart för:

  • E-postkonton
  • Bank- och finanssajter
  • Sociala medier
  • Cryptocurrency plånböcker
  • Företags- och arbetsinloggningar

Möjliggöra tvåfaktors autentisering (2FA) för att förhindra obehörig åtkomst.


Metod 2: Ta bort automatiskt EKZ-stjälare Använda SpyHunter (rekommenderas)

Skanna din Din enhet för EKZ Stealer

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

(För användare som vill ha en snabb, problemfri lösning)

SpyHunter är ett proffs anti-malware verktyg kan upptäcka och ta bort info-stjälare, trojaner, keyloggers och spionprogram.

Steg 1: Ladda ner SpyHunter

Klicka här för att ladda ner SpyHunter

Steg 2: Installera och starta SpyHunter

  1. Leta reda på SpyHunter-Installer.exe filen i din Nedladdningar mapp.
  2. Dubbelklicka för att starta installationen.
  3. Följ instruktionerna på skärmen och starta SpyHunter efter installationen.

Steg 3: Utför en fullständig systemsökning

  1. Klicka "Starta skanning" att analysera ditt system.
  2. SpyHunter kommer att upptäcka alla info-stjälare, trojaner eller keyloggers.
  3. Klicka "Avlägsna" för att ta bort alla upptäckta hot.

Steg 4: Aktivera realtidsskydd

  • Gå till Inställningar och aktivera Skydd mot skadlig programvara i realtid för att förhindra framtida infektioner.

Förebyggande tips: Hur man förblir säker från Info-Steelers

  • Undvik knäckt programvara och torrents – De är en stor smittkälla.
  • Använd starka, unika lösenord – Använd en Password Manager.
  • Aktivera tvåfaktorsautentisering (2FA) – Minskar risken för att stulna referenser missbrukas.
  • Håll programvara och operativsystem uppdaterade – Patchar fixar säkerhetssårbarheter.
  • Var försiktig med nätfiske-e-postmeddelanden – Öppna inte bilagor från okända avsändare.
  • Använd ett antivirus- eller anti-malware-verktyg – Ett bra verktyg som SpyHunter hjälper till att upptäcka och ta bort hot.
Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

Skanna din Din enhet för EKZ Stealer

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

DebugElevator Trojan
Iplogger.org-skadlig programvara
FDSEC.exe-skadlig programvara
RemotePE-trojanen
Renpy Installer-virus
TAGGADE:webbläsarinloggningsstöldCVE-2026-35616 utnyttjaEKZ-infostjälareEKZ-rensning av skadlig kodBorttagning av EKZ StealerEKZ Trojan-virusFortiClient EMS-skadlig programvaralösenordsstöld-trojanta bort EKZ-skadlig programvaraWindows-informationstjuv

Registrera dig för det dagliga nyhetsbrevet

Håll ut! Få de senaste nyheterna direkt till din inkorg.
Genom att registrera dig godkänner du vår Användarvillkor och erkänner datapraxis i vår Integritetspolicy. Du kan avsluta prenumerationen när som helst.
Dela den här artikeln
Facebook Kopiera länk Skriva ut
Dela
föregående artikel Bluff med "Din Microsoft Outlook e-postklient är föråldrad"
nästa artikel MURTAR Ransomware
Lämna en kommentar

Lämna en kommentar Avbryt svar

E-postadressen publiceras inte. Obligatoriska fält är markerade *

Skanna ditt system efter skadlig programvara

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis och skanna din enhet efter skadlig kod, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac
✅ Gratis skanning tillgänglig • ⭐ Fångar skadlig programvara direkt
//

Kolla in dagligen för den bästa tekniken och cybersäkerhetsbaserade innehållet på internet.

Snabb länk

  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS

Support

Anmäl dig till vårt nyhetsbrev

Prenumerera på vårt nyhetsbrev för att få våra senaste artiklar direkt!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alla rättigheter förbehållna.
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
Välkommen tillbaka!

Logga in på ditt konto

Användarnamn eller e-mailadress
Lösenord

Glömt ditt lösenord?

VILLKOR OCH TJÄNSTER