Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Reklamy wholewowblog.com

Jakiego rodzaju stroną jest wholewowblog[.]com?

Wholewowblog[.]com to zwodnicza witryna, którą nasz zespół wykrył podczas testowania witryn korzystających z podejrzanych sieci reklamowych. Zbadaliśmy caływowblog[.]com i stwierdziliśmy, że wykorzystuje on technikę przynęty do kliknięcia, aby nakłonić odwiedzających do wyrażenia zgody na otrzymywanie powiadomień promujących inne podejrzane witryny.

   
Ransomware White Rabbit

Czym jest ransomware White Rabbit?

Odkryty przez Michaela Gillespie, White Rabbit to program typu ransomware przeznaczony do szyfrowania danych i żądania zapłaty za ich odszyfrowanie.

Po uwolnieniu na naszej maszynie testowej ten złośliwy program zaszyfrował i dodał rozszerzenie ".scrypt" do zaszyfrowanych plików, a także stworzył odpowiednie notatki z żądaniem okupu (zawierające identyczne wiadomości). Aby to rozwinąć, plik początkowo nazwany "1.jpg" został przemianowany na "1.jpg.scrypt" i otrzymał żądanie okupu o nazwie "1.jpg.scrypt.txt" itd. dla wszystkich zaatakowanych plików.

Tekst przedstawiony w notatkach z żądaniem okupu pozwala przypuszczać, że ransomware White Rabbit obiera za cel firmy, a nie użytkowników domowych.

   
Ransomware Cip

Jakiego rodzaju malware jest Cip?

Podczas analizy próbki ransomware Cip odkryliśmy, że należy do rodziny ransomware Dharma. Zauważyliśmy również, że szyfruje pliki i dołącza do ich nazw identyfikator ofiary, adres e-mail ciphercrypt@tuta.io] oraz rozszerzenie „.cip". Przykładowo zmienia nazwę "1.jpg" na "1.jpg.cip", "document.txt" na "document.txt.cip".

Podobnie jak większość wariantów ransomware, Cip dostarcza informacje kontaktowe (i inne szczegóły dotyczące odzyskania danych). Wyświetla okienko pop-up i tworzy plik "info.txt" zawierający notatki z żądaniem okupu.

   
Ransomware MTX

Czym jest ransomware MTX?

Podczas przeszukiwania VirusTotal w poszukiwaniu nowych zgłoszeń malware nasi badacze znaleźli kolejny złośliwy program należący do rodziny ransomware Dharma. Ten program typu ransomware nazywa się MTX.

W naszym systemie testowym to złośliwe oprogramowanie zaszyfrowało pliki i dodało do ich nazw unikalny identyfikator, adres e-mail cyberprzestępców oraz rozszerzenie ".MTX". Na przykład plik początkowo o nazwie "1.jpg" pojawił się jako "1.jpg.id-9ECFA84E.[mtx88@onionmail.org].MTX".

Po zakończeniu szyfrowania MTX wyświetliło okienko pop-up i utworzyło plik tekstowy "info.txt" na pulpicie — oba zawierały notatki z żądaniem okupu.

   
Reklamy bestfaustcaptcha.top

Jakiego rodzaju stroną jest bestfaustcaptcha[.]top?

Nasi badacze znaleźli bestfaustcaptcha[.]top podczas analizy podejrzanych stron internetowych. Ta strona jest typowym przykładem promocji spamowego powiadomienia przeglądarki. Oprócz przesyłania powiadomień, bestfaustcaptcha[.]top może przekierowywać odwiedzających do innych podejrzanych/złośliwych witryn.

Uzyskaliśmy dostęp do tej strony internetowej za pośrednictwem innej, która korzysta z nieuczciwych sieci reklamowych. Jest to najbardziej prawdopodobny punkt wejścia do witryn takich jak bestfaustcaptcha[.]top. Inne sposoby ich wprowadzania obejmują błędnie wpisane adresy URL, przekierowania spowodowane powiadomieniami przeglądarki/natrętnymi reklamami lub zainstalowanym malware.

   
Ransomware WhisperGate

Czym jest ransomware WhisperGate?

Po raz pierwszy przeanalizowane przez Microsoft Threat Intelligence Center (MSTIC), WhisperGate zostało wykryte 13. stycznia 2022 roku. Zgodnie z raportem MSTIC, to złośliwe oprogramowanie zostało wyraźnie wypuszczone przeciwko różnym ukraińskim organizacjom w ramach ataków motywowanych geopolitycznie.

WhisperGate to program typu ransomware. Zwykle złośliwe oprogramowanie w ramach tej klasyfikacji blokuje ekran zainfekowanego urządzenia (screenlocker) i/lub szyfruje pliki – żądając okupu za odzyskanie dostępu/odszyfrowanie danych. Jednak MSTIC zauważyło, że WhisperGate działa w sposób destrukcyjny i nie ma funkcji, które umożliwiałyby odzyskiwanie. Po przeanalizowaniu WhisperGate nasi badacze zgadzają się z tym twierdzeniem.

   
Adware GlobalProcesser (Mac)

Jakiego rodzaju oprogramowaniem jest GlobalProcesser?

GlobalProcesser to oprogramowanie wspierane reklamami, co oznacza, że generuje reklamy. Ponadto ta aplikacja porywa przeglądarkę internetową (zmienia jej ustawienia), aby promować fałszywą wyszukiwarkę. GlobalProcesser jest dystrybuowana za pomocą fałszywego instalatora Adobe Flash Player.

   
Malware SysJoker (Mac)

Czym jest SysJoker?

SysJoker to złośliwy program otwierający tylne drzwi. Działa poprzez wstrzykiwanie innego złośliwego oprogramowania do zaatakowanych systemów. SysJoker to także program wieloplatformowy. W związku z tym, oprócz macOS, atakuje również systemy operacyjne Windows i Linux.

   
Malware SysJoker

Czym jest SysJoker?

SysJoker zostało zaprojektowane do wywoływania infekcji łańcuchowych (infekowania systemów dodatkowymi szkodliwymi programami) i z tego powodu jest sklasyfikowane jako malware otwierające tylne drzwi. Jest to również wieloplatformowe oprogramowanie. Wersje SysJokera mogą infiltrować systemy operacyjne Windows, Mac i Linux.

   
Reklamy myhypeposts.com

Jakiego rodzaju stroną jest myhypeposts.com?

Myhypeposts[.]com to zwodnicza witryna zaprojektowana w celu nakłonienia odwiedzających do włączenia powiadomień przeglądarki. Ponadto może przekierowywać użytkowników na inne podejrzane i złośliwe witryny. Większość wizyt na myhypeposts.com odbywa się za pośrednictwem stron internetowych wykorzystujących nieuczciwe sieci reklamowe.

   

Strona 150 z 508

<< pierwsza < poprzednia 141 142 143 144 145 146 147 148 149 150 następna > ostatnia >>
O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware