Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Złodziej Luca

Czym jest złodziej Luca?

Luca to złośliwe oprogramowanie sklasyfikowane jako złodziej. Malware tego rodzaju działa poprzez wydobywanie z zainfekowanych urządzeń szerokiej gamy podatnych na ataki danych. Złodziej Luca jest napisany w języku programowania Rust.

Kod źródłowy tego programu został ujawniony przez jego programistów 3. lipca 2022 r. – na forum hakerskim a następnie Luca pojawił się na GitHub.

W chwili pisania tego tekstu programiści aktualizowali tego złodzieja trzy razy, a dzięki publicznej dostępności, to malware prawdopodobnie będzie otrzymywać ciągłe aktualizacje i zmiany. Dlatego możliwości, dystrybucja i wykorzystanie Luki mogą się różnić w zależności od wariantu i korzystających z niego cyberprzestępców.

   
Adware Tool

Jakim rozszerzeniem przeglądarki jest Tool?

Nasz zespół badawczy odkrył rozszerzenie przeglądarki Tool podczas sprawdzania witryn oferujących „pirackie" oprogramowanie do pobrania. Po przeanalizowaniu tego nieuczciwego rozszerzenia przeglądarki dowiedzieliśmy się, że działa ono jako adware. Tool powoduje przekierowania (wymusza otwieranie stron internetowych) i może uruchamiać natrętne kampanie reklamowe (w zależności od kompatybilności).

   
Trojan LNK/Agent

Czym jest LNK/Agent?

LNK/Agent to nazwa wykrywania skrótu Windows do złośliwego pliku, programu lub folderu. Skróty (pliki LNK) wykryte jako LNK/Agent nie zawierają ładunku – uruchamiają złośliwe pliki wykonywalne (pliki wykonywalne przeznaczone do infekowania komputerów malware). Cyberprzestępcy używają plików LNK, ponieważ wyglądają mniej podejrzliwie.

   
Malware DawDropper (Android)

Czym jest DawDropper?

DawDropper to złośliwe oprogramowanie atakujące systemy operacyjne Android. Jest sklasyfikowane jako dropper – rodzaj programu zaprojektowanego do wywoływania infekcji łańcuchowych (tj. pobierania/instalowania innego malware). Ten dropper był używany do infekowania urządzeń różnymi trojanami bankowymi.

Twórcy DawDropper oferują ten złośliwy program jako usługę (Malware-as-a-Service [MaaS]), aby cyberprzestępcy mogli go używać do rozsyłania swojego malware za opłatą. DawDropper był aktywnie dystrybuowany w Google Play Store pod przykrywką różnych aplikacji do czyszczenia systemu, przesyłania wiadomości, edycji obrazów i innych.

   
Fałszywe rozszerzenie „Chrome"

Czym jest fałszywe rozszerzenie "Chrome"?

Nasi badacze odkryli nieuczciwe rozszerzenie przeglądarki nazwane po prostu „Chrome" podczas sprawdzania stron internetowych oferujących „pirackie" oprogramowanie. Wiele fałszywych rozszerzeń może używać tej nazwy. Ogólnie rzecz ujmując, podejrzane oprogramowanie często wykorzystuje nazwy oraz grafiki legalnych produktów i firm. Zwykle zwodnicze aplikacje i rozszerzenia przeglądarki mają szkodliwe funkcje. Nielegalne rozszerzenie „Chrome", które przeanalizowaliśmy miało zdolności typu adware.

   
Ransomware FILE

Czym jest ransomware FILE?

Nasi badacze odkryli nowy program typu ransomware należący do rodziny Phobos o nazwie FILE. Malware z tej kategorii działa poprzez szyfrowanie danych w celu żądania okupu za ich odszyfrowanie.

Po wykonaniu próbki ransomware File na naszej maszynie testowej zaszyfrowała ona pliki i zmieniła ich nazwy. Oryginalne nazwy plików zostały uzupełnione unikalnym identyfikatorem, adresem e-mail cyberprzestępców oraz rozszerzeniem ".FILE". Przykładowo plik o nazwie "1.jpg" pojawił się jako "1.jpg.FILE", "2.png" jako "2.png.FILE" itd.

Po zakończeniu szyfrowania wiadomości z żądaniem okupu zostały utworzone/wyświetlone w oknie pop-up ("info.hta") i pliku tekstowym ("info.txt").

   
Malware Windows Calculator

Czym jest malware Windows Calculator?

Podczas analizy e-maila zawierającego złośliwy załącznik odkryliśmy, że cyberprzestępcy stojący za Qakbot (znanym również jako QBot) używają metody przejmowania plików DLL w celu rozsyłania malware. W swoich atakach nadużywają aplikacji Kalkulatora Windows 7. Obecnie wiadomo, że Qakbot jest wykorzystywany jako dropper dla ransomware.

   
Oszustwo e-mailowe Meeting Reminder

Jakim e-mailem jest "Meeting Reminder"?

Nasza inspekcja e-maila „Meeting Reminder" ujawniła, że jest to spam. Działa jako oszustwo phishingowe, którego celem są dane logowania do konta e-mail. Składanie fałszywych twierdzeń o udostępnieniu ważnego dokumentu odbiorcom to oszustwo ma na celu nakłonienie ich do ujawnienia haseł e-mail w celu wyświetlenia nieistniejącego pliku.

   
Malware DUCKTAIL

Czym jest DUCKTAIL?

DUCKTAIL to nazwa szkodliwego programu zaprojektowanego w celu kradzieży kont Facebook Business. Obserwowane ataki były silnie ukierunkowane.

Badania przeprowadzone przez WithSecure Intelligence sugerują, że to złośliwe oprogramowanie istnieje od 2021 roku i jest powiązane z wietnamskimi cyberprzestępcami. W chwili pisania tego tekstu DUCKTAIL nadal otrzymuje aktualizacje, w tym nowe możliwości obchodzenia zabezpieczeń Facebooka.

   
Malware HiddenAds (Android)

Czym jest HiddenAds?

Odkryta przez badaczy Dr. Web, HiddenAds to rodzina złośliwego oprogramowania atakującego systemy operacyjne Android. Ta grupa obejmuje wiele złośliwych aplikacji. Większość z nich działa jako adware (wyświetla reklamy), ale niektóre są również w stanie potajemnie subskrybować ofiary w usługach o podwyższonej opłacie i kraść ich konta w serwisach społecznościowych.

W czasie badań aplikacje HiddenAds była aktywnie rozsyłana w sklepie Google Play – z ponad dziesięcioma milionami pobrań. To oprogramowanie nosi różne przebrania, np. gry, połączenia/wiadomości, ochrona/czyszczenie systemu, edycja obrazów/zdjęć, wirtualna klawiatura, tapeta i inne aplikacje (lista aplikacji powiązanych z HiddenAds znajduje się poniżej).

   

Strona 111 z 505

<< pierwsza < poprzednia 111 112 113 114 115 116 117 118 119 120 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware