Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji
Jakiego rodzaju stroną jest wholewowblog[.]com?
Wholewowblog[.]com to zwodnicza witryna, którą nasz zespół wykrył podczas testowania witryn korzystających z podejrzanych sieci reklamowych. Zbadaliśmy caływowblog[.]com i stwierdziliśmy, że wykorzystuje on technikę przynęty do kliknięcia, aby nakłonić odwiedzających do wyrażenia zgody na otrzymywanie powiadomień promujących inne podejrzane witryny.
Czym jest ransomware White Rabbit?
Odkryty przez Michaela Gillespie, White Rabbit to program typu ransomware przeznaczony do szyfrowania danych i żądania zapłaty za ich odszyfrowanie.
Po uwolnieniu na naszej maszynie testowej ten złośliwy program zaszyfrował i dodał rozszerzenie ".scrypt" do zaszyfrowanych plików, a także stworzył odpowiednie notatki z żądaniem okupu (zawierające identyczne wiadomości). Aby to rozwinąć, plik początkowo nazwany "1.jpg" został przemianowany na "1.jpg.scrypt" i otrzymał żądanie okupu o nazwie "1.jpg.scrypt.txt" itd. dla wszystkich zaatakowanych plików.
Tekst przedstawiony w notatkach z żądaniem okupu pozwala przypuszczać, że ransomware White Rabbit obiera za cel firmy, a nie użytkowników domowych.
Jakiego rodzaju malware jest Cip?
Podczas analizy próbki ransomware Cip odkryliśmy, że należy do rodziny ransomware Dharma. Zauważyliśmy również, że szyfruje pliki i dołącza do ich nazw identyfikator ofiary, adres e-mail ciphercrypt@tuta.io] oraz rozszerzenie „.cip". Przykładowo zmienia nazwę "1.jpg" na "1.jpg.cip", "document.txt" na "document.txt.cip".
Podobnie jak większość wariantów ransomware, Cip dostarcza informacje kontaktowe (i inne szczegóły dotyczące odzyskania danych). Wyświetla okienko pop-up i tworzy plik "info.txt" zawierający notatki z żądaniem okupu.
Czym jest ransomware MTX?
Podczas przeszukiwania VirusTotal w poszukiwaniu nowych zgłoszeń malware nasi badacze znaleźli kolejny złośliwy program należący do rodziny ransomware Dharma. Ten program typu ransomware nazywa się MTX.
W naszym systemie testowym to złośliwe oprogramowanie zaszyfrowało pliki i dodało do ich nazw unikalny identyfikator, adres e-mail cyberprzestępców oraz rozszerzenie ".MTX". Na przykład plik początkowo o nazwie "1.jpg" pojawił się jako "1.jpg.id-9ECFA84E.[mtx88@onionmail.org].MTX".
Po zakończeniu szyfrowania MTX wyświetliło okienko pop-up i utworzyło plik tekstowy "info.txt" na pulpicie — oba zawierały notatki z żądaniem okupu.
Jakiego rodzaju stroną jest bestfaustcaptcha[.]top?
Nasi badacze znaleźli bestfaustcaptcha[.]top podczas analizy podejrzanych stron internetowych. Ta strona jest typowym przykładem promocji spamowego powiadomienia przeglądarki. Oprócz przesyłania powiadomień, bestfaustcaptcha[.]top może przekierowywać odwiedzających do innych podejrzanych/złośliwych witryn.
Uzyskaliśmy dostęp do tej strony internetowej za pośrednictwem innej, która korzysta z nieuczciwych sieci reklamowych. Jest to najbardziej prawdopodobny punkt wejścia do witryn takich jak bestfaustcaptcha[.]top. Inne sposoby ich wprowadzania obejmują błędnie wpisane adresy URL, przekierowania spowodowane powiadomieniami przeglądarki/natrętnymi reklamami lub zainstalowanym malware.
Czym jest ransomware WhisperGate?
Po raz pierwszy przeanalizowane przez Microsoft Threat Intelligence Center (MSTIC), WhisperGate zostało wykryte 13. stycznia 2022 roku. Zgodnie z raportem MSTIC, to złośliwe oprogramowanie zostało wyraźnie wypuszczone przeciwko różnym ukraińskim organizacjom w ramach ataków motywowanych geopolitycznie.
WhisperGate to program typu ransomware. Zwykle złośliwe oprogramowanie w ramach tej klasyfikacji blokuje ekran zainfekowanego urządzenia (screenlocker) i/lub szyfruje pliki – żądając okupu za odzyskanie dostępu/odszyfrowanie danych. Jednak MSTIC zauważyło, że WhisperGate działa w sposób destrukcyjny i nie ma funkcji, które umożliwiałyby odzyskiwanie. Po przeanalizowaniu WhisperGate nasi badacze zgadzają się z tym twierdzeniem.
Jakiego rodzaju oprogramowaniem jest GlobalProcesser?
GlobalProcesser to oprogramowanie wspierane reklamami, co oznacza, że generuje reklamy. Ponadto ta aplikacja porywa przeglądarkę internetową (zmienia jej ustawienia), aby promować fałszywą wyszukiwarkę. GlobalProcesser jest dystrybuowana za pomocą fałszywego instalatora Adobe Flash Player.
Czym jest SysJoker?
SysJoker to złośliwy program otwierający tylne drzwi. Działa poprzez wstrzykiwanie innego złośliwego oprogramowania do zaatakowanych systemów. SysJoker to także program wieloplatformowy. W związku z tym, oprócz macOS, atakuje również systemy operacyjne Windows i Linux.
Czym jest SysJoker?
SysJoker zostało zaprojektowane do wywoływania infekcji łańcuchowych (infekowania systemów dodatkowymi szkodliwymi programami) i z tego powodu jest sklasyfikowane jako malware otwierające tylne drzwi. Jest to również wieloplatformowe oprogramowanie. Wersje SysJokera mogą infiltrować systemy operacyjne Windows, Mac i Linux.
Jakiego rodzaju stroną jest myhypeposts.com?
Myhypeposts[.]com to zwodnicza witryna zaprojektowana w celu nakłonienia odwiedzających do włączenia powiadomień przeglądarki. Ponadto może przekierowywać użytkowników na inne podejrzane i złośliwe witryny. Większość wizyt na myhypeposts.com odbywa się za pośrednictwem stron internetowych wykorzystujących nieuczciwe sieci reklamowe.
Więcej artykułów…
Strona 150 z 508
<< pierwsza < poprzednia 141 142 143 144 145 146 147 148 149 150 następna > ostatnia >>