Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

RAT 888 (Android)
Trojan

RAT 888 (Android)

888 (znany również jako LodaRAT i Gaza007) to trojan zdalnego dostępu (RAT) atakujący systemy operacyjne Android. Trojany tego typu umożliwiają zdalny dostęp/kontrolę nad zainfekowanymi urządzeniami. Początkowo programiści 888 RAT oferowali to malware na sprzedaż jako złośliwe oprogramowanie Wind

Porywacz przeglądarki ChatSAI
Porywacz przeglądarki

Porywacz przeglądarki ChatSAI

Badając aplikację ChatSAI, nasz zespół odkrył, że działa ona jako porywacz przeglądarki. Celem tej aplikacji jest zmuszenie użytkowników do korzystania z chatsai.nextjourneyai.com – fałszywej wyszukiwarki. ChatSAI osiąga to poprzez zmianę ustawień przeglądarki internetowej. Warto zauważyć, że użyt

Oszustwo POP-UP McAfee - A Virus Has Been Found On Your PC!
Phishing/Oszustwo

Oszustwo POP-UP McAfee - A Virus Has Been Found On Your PC!

Podczas badania podejrzanych stron internetowych nasz zespół badawczy odkrył oszukańczy komunikat „McAfee - A Virus Has Been Found On Your PC!". Ta oszukańcza zawartość podszywa się pod antywirusa McAfee i należy podkreślić, że rzeczywista firma McAfee Corp. nie jest z nim powiązana. „McAfee - A

Malware Domino
Trojan

Malware Domino

Domino to rodzaj złośliwego oprogramowania, które było wykorzystywane przez cyberprzestępców już pod koniec lutego 2023 roku do rozpowszechniania narzędzia do kradzieży informacji Project Nemesis lub Cobalt Strike. Sprawcy osiągają swoje cele za pomocą backdoora i programu ładującego Domino. Kampa

Ransomware RTM Locker
Ransomware

Ransomware RTM Locker

RTM Locker (znany również jako Read The Manual Locker) to ransomware, które szyfruje pliki, zmienia tapetę pulpitu, zostawia plik „How To Restore Your Files.txt" zawierający żądanie okupu i dołącza 64 losowe znaki do nazw wszystkich zaszyfrowanych plików. Wiadomo, że RTM Locker jest oferowany jako

Ransomware CrossLock
Ransomware

Ransomware CrossLock

Podczas analizy próbek malware przesłanych do witryny VirusTotal nasz zespół odkrył odmianę ransomware o nazwie CrossLock. Celem CrossLock jest zablokowanie dostępu do danych poprzez ich zaszyfrowanie. Ponadto CrossLock dodaje rozszerzenie „.crlk" do nazw wszystkich zaszyfrowanych plików i tworzy

Reklamy greatcaptchanow.top
Powiadomienia spamowe

Reklamy greatcaptchanow.top

Greatcaptchasnow[.]top i warianty tej domeny, jak również powiązane z nią (np. greatcaptchasnow[.]top itp.) należą do nieuczciwych stron internetowych, które odkryliśmy podczas rutynowej kontroli podejrzanych witryn. Te strony są przeznaczone do przechowywania podejrzanych treści i promowania spa

Ransomware LockBit (Mac)
Ransomware

Ransomware LockBit (Mac)

LockBit to nazwa ransomware atakującego systemy operacyjne Mac (OS). Jest ono powiązane z gangiem ransomware LockBit – twórcami LockBit, LockBit 2.0, LockBit 3.0 i różnych innych wariantów. Wspomniane malware atakuje serwery Windows, Linux i VMware ESXi. W chwili pisania tego tekstu LockBit (Ma

Porywacz przeglądarki RichExts
Porywacz przeglądarki

Porywacz przeglądarki RichExts

Po przeanalizowaniu aplikacji RichExts ustaliliśmy, że jest to rozszerzenie przeglądarki, którego celem jest przejmowanie kontroli nad przeglądarkami internetowymi (porywania ich). Aplikacja zmienia ustawienia przeglądarki, aby na siłę promować fałszywą wyszukiwarkę (sweetrnd.net). Ponadto RichExt

Ransomware SDK
Ransomware

Ransomware SDK

Badając nowe zgłoszenia do VirusTotal, nasi badacze odkryli ransomware SDK. Ten złośliwy program jest częścią rodziny ransomware Phobos. Po uruchomieniu próbki ransomware SDK w naszym systemie testowym zaszyfrowała ona pliki i zmieniła ich nazwy. Oryginalne nazwy zostały opatrzone unikalnym ident