Trojan:Script/Phonzy.A!ml đŸ„ș (Phonzy Trojan)

Receber a notificação sobre Trojan:Script/Phonzy.A!ml detectado no seu PC nĂŁo Ă© nada bom para vocĂȘ. O computador estĂĄ infectado com um vĂ­rus perigoso que tem como alvo seus dados bancĂĄrios. Mas nĂŁo entre em pĂąnico – remova-o rapidamente antes que ele faça algo terrĂ­vel. Neste post, vocĂȘ verĂĄ o guia de remoção e tambĂ©m a descrição para essa ameaça.
Inscreva-se em nosso canal no Telegram para ser o primeiro a saber sobre as novidades e nossos materiais exclusivos sobre segurança da informação.

O que Ă© o Trojan:Script/Phonzy.A!ml?

VocĂȘ nĂŁo deve entrar em pĂąnico enquanto resolve o ataque de malware. VĂ­rus como o Trojan:Script/Phonzy.A!ml nĂŁo agem imediatamente, entĂŁo vocĂȘ sempre tem tempo para parĂĄ-lo.

Este vĂ­rus pode ser classificado como um trojan bancĂĄrio. É um subtipo especĂ­fico de trojans roubadores que se tornou extremamente difundido apĂłs a implementação mundial da banca online. Como vocĂȘ pode entender pelo nome, esse trojan tem como alvo as credenciais da sua conta bancĂĄria. Cada banco possui seus mecanismos de segurança projetados para impedir a tentativa de roubo das credenciais da janela de login. É por isso que os trojans bancĂĄrios tĂȘm muitas facilidades para contornar essas camadas de segurança.

O Trojan Phonzy pode tentar obter suas credenciais bancĂĄrias de diferentes maneiras. Para alguns bancos que nĂŁo possuem proteção anti-roubo em suas pĂĄginas de banca online, o vĂ­rus nĂŁo pode fazer nada. Ele sĂł precisa copiar as credenciais que vocĂȘ digitou e colĂĄ-las em um arquivo separado. Em seguida, esse arquivo serĂĄ enviado para o servidor de comando. Os bancos que se preocupam com a segurança de seus clientes obrigam o vĂ­rus a encontrar uma rota alternativa. O Trojan:Script/Phonzy.A!ml Ă© capaz de alterar suas configuraçÔes de rede, bem como as configuraçÔes do navegador. Quando o vĂ­rus percebe que a vĂ­tima estĂĄ usando a pĂĄgina bancĂĄria segura, ele mostra a pĂĄgina de phishing. Esse truque Ă© feito por meio da alteração do arquivo HOSTS. Quando vocĂȘ tenta abrir o site de banca online, verĂĄ uma falsificação bem projetada. Essa pĂĄgina tem apenas uma janela de login e um popup de erro de login.

Seu antivírus regularmente relata o “Phonzy”?

Trojan:Script/Phonzy.A!ml found

Microsoft Defender: “Trojan:Script/Phonzy.A!ml”

O vĂ­rus Trojan:Script/Phonzy.A!ml Ă© bastante incomum entre outros vĂ­rus trojan. A palavra “Script” em seu nome de detecção significa que ele Ă© executado como parte de outro programa, ou seja, estĂĄ incorporado no aplicativo que parece 100% legĂ­timo. A capacidade de ser incorporado no programa permite que este vĂ­rus seja anexado a literalmente qualquer programa – tudo o que vocĂȘ precisa Ă© de acesso ao cĂłdigo fonte.

Como escanear seu computador em busca de malware, spyware, ransomware, adware e outras ameaças.

Como escanear seu PC em busca do Trojan:Script/Phonzy.A!ml?

Reinicialize o PC no Modo de segurança.

Para iniciar seu sistema no Modo de segurança com rede, abra o menu Iniciar. Nesse menu, pressione o ícone Liga/Desliga, mantenha pressionado o botão “Shift” e escolha a opção Reiniciar.

Reboot into troubleshooting

VocĂȘ verĂĄ a tela do modo Solução de problemas. Nesse modo do Windows, o sistema permite que vocĂȘ escolha as opçÔes de recuperação do sistema. Siga as instruçÔes que vocĂȘ vĂȘ abaixo.

Safe mode

ApĂłs pressionar o botĂŁo Modo de segurança, seu computador serĂĄ reiniciado automaticamente nesse modo. ApĂłs essas etapas, vocĂȘ poderĂĄ realizar a remoção do vĂ­rus sem nenhuma dĂșvida.

    GSAM during the scan process
  • A verificação padrĂŁo leva de 3 a 6 minutos. Ela verifica o disco em que o sistema mantĂ©m seus arquivos. A maioria dos vĂ­rus coloca seus arquivos nesse disco.
  • Scan results
  • ApĂłs o tĂ©rmino da verificação, vocĂȘ pode escolher a ação para cada item malicioso detectado. Para todos os vĂ­rus perigosos, a ação padrĂŁo Ă© “Excluir”. Pressione “Apply” (Aplicar) para remover os vĂ­rus de seu computador.
  • GSAM - After Cleaning

Frequently Asked Questions

đŸ€” Como saber se o meu PC com Windows 10 tem o Trojan:Script/Phonzy.A!ml?
Existem muitas maneiras de saber se o seu computador com Windows 10 foi infectado. Alguns sinais de alerta incluem: O computador estĂĄ muito lento. Os aplicativos demoram muito para iniciar. O computador continua travando. Seus amigos recebem mensagens de spam de vocĂȘ nas mĂ­dias sociais. VocĂȘ vĂȘ uma nova extensĂŁo que nĂŁo instalou no seu navegador Chrome. A conexĂŁo com a internet estĂĄ mais lenta do que o usual.

Preciso da sua ajuda para compartilhar este artigo.

Agora Ă© sua vez de ajudar outras pessoas. Eu escrevi este guia para ajudar pessoas como vocĂȘ. VocĂȘ pode usar os botĂ”es abaixo para compartilhar isso nas suas redes sociais favoritas, como Facebook, Twitter ou Reddit.
Wilbur Woodham

InglĂȘs AlemĂŁo Espanhol

About the author

Wilbur Woodham

Technical writer covering malware detections, unwanted programs, and browser-based threats. Wilbur turns research notes into step-by-step guides that Windows users can follow safely.

Leave a Comment