Narzędzia usuwania wirusów i spyware. lnstrukcje deinstalacji

Ransomware Black Basta

Czym jest ransomware Black Basta?

Podczas sprawdzania nowych zgłoszeń malware do VirusTotal nasi badacze znaleźli ransomware.

Po uruchomieniu próbki w naszym systemie testowym dowiedzieliśmy się, że ten złośliwy program szyfruje pliki i dodaje do ich nazw rozszerzenie ".basta". Na przykład plik początkowo nazwany "1.jpg" pojawił się jako "1.jpg.basta", "2.png" jako "2.png.basta" itd. dla wszystkich plików, których dotyczy problem.

Po zakończeniu tego procesu Black Basta zmienił tapetę pulpitu i utworzył notatkę z żądaniem okupu o nazwie "readme.txt". Na podstawie tekstu przedstawionego w tym pliku jest oczywiste, że to ransomware atakuje firmy, a nie użytkowników domowych.

   
Adware Energy

Jaką aplikacją jest Energy?

Energy to nieuczciwa aplikacja, którą nasi badacze odkryli podczas inspekcji bardzo podejrzanych stron pobierania. Po przeanalizowaniu jej odkryliśmy, że Energy działa jako oprogramowanie wspierane przez reklamy (adware). Odkryliśmy również, że ta aplikacja jest praktycznie identyczna z adware Healthiness.

   
Ransomware ONYX

Jakim malware jest ONYX?

ONYX to ransomware oparte na innym ransomware o nazwie CONTI. Szyfruje pliki i dodaje do ich nazw losowo wygenerowane rozszerzenie. Podobnie jak większość wariantów ransomware, ONYX tworzy również notatkę z żądaniem okupu – plik "readme.txt". Przykład, jak ONYX zmienia nazwy plików: zmienia nazwy "1.jpg" na "1.jpg.ampkcz", "2.png" na "2.png.ampkcz" itd.

   
Reklamy totalwownews.com

Jaką stroną jest totalwownews[.]com?

Nasz zespół badawczy znalazł stronę totalwownews[.]com podczas rutynowej inspekcji podejrzanych witryn. Promuje ona spamowe powiadomienia przeglądarki i przekierowuje użytkowników na inne (prawdopodobnie niewiarygodne lub złośliwe) witryny.

Odwiedzający strony takie jak totalwownews[.]com zwykle uzyskują do nich dostęp za pośrednictwem przekierowań spowodowanych przez strony korzystające z nieuczciwych sieci reklamowych.

   
Reklamy goodcaptcha.top

Czym jest goodcaptcha[.]top?

Goodcaptcha[.]top to witryna zaprojektowana w celu nakłonienia odwiedzających do umożliwienia wyświetlania powiadomień. Innym problemem z tą witryną jest to, że może otwierać inne podejrzane strony. Nasz zespół odkrył goodcaptcha[.]top podczas inspekcji witryn korzystających z podejrzanych sieci reklamowych (witryn wyświetlających zwodnicze reklamy i otwierających podejrzane witryny).

   
Adware Healthiness

Czym jest adware Healthiness?

Healthiness to nieuczciwe oprogramowanie, które nasz zespół badawczy wykrył podczas inspekcji podejrzanych stron pobierania. Po przeanalizowaniu tej aplikacji ustaliliśmy, że działa ona jako oprogramowanie reklamowe (adware) i jest prawie identyczne z adware Bloom.

   
Ransomware Zazas

Jakim malware jest Zazas?

Nasz zespół odkrył nowy wariant ransomware należący do rodziny Babuk o nazwie Zazas. Ten wariant został znaleziony podczas sprawdzania próbek malware przesłanych do VirusTotal. Po zbadaniu stwierdzono, że ransomware Zazas szyfruje pliki i tworzy notatkę z żądaniem okupu (plik "How To Restore Your Files.txt").

Ponadto Zazas dodaje rozszerzenie ".zazas" do nazw plików. Przykładowo zmienia nazwę "1.jpg" na "1.jpg.zazas", "2.png" na "2.png.zazas" itd.

   
Ransomware NB65

Jakim malware jest NB65?

NB65 to ransomware oparte na innym ransomware o nazwie CONTI. To złośliwe oprogramowanie szyfruje pliki, dodaje do ich nazw rozszerzenie ".NB65" i tworzy plik "R3ADM3.txt" zawierający żądanie okupu. To ransomware zostało odkryte przez Amigo-A. Przykład, jak NB65 zmienia nazwy zaszyfrowanych plików: zmienia "1.jpg" na "1.jpg.NB65", "2.png" na "2.png.NB65" itd.

   
Ransomware AstraLocker 2.0

Jakim malware jest AstraLocker 2.0?

AstraLocker 2.0 to wariant ransomware należący do rodziny Babuk. Znaleźliśmy go podczas sprawdzania strony VirusTotal pod kątem ostatnio przesłanych próbek malware. AstraLocker 2.0 szyfruje pliki i dołącza do ich nazw rozszerzenie ".AstraLocker" lub ".Astra" (w zależności od wariantu). Ponadto tworzy plik "Recover_Your_Files.html", który zawiera żądanie okupu.

Przykład tego, jak AstraLocker 2.0 zmienia nazwy plików: zmienia nazwę "1.jpg" na "1.jpg.Astra" lub "1.jpg.AstraLocker", "2.png" na "2.png.Astra" lub "2.png.AstraLocker" itd.

   
Malware Prynt Stealer

Czym jest złodziej Prynt?

Prynt to złośliwy program typu złodziej, który nasz zespół badawczy znalazł podczas inspekcji malware sprzedającego hotspoty. To złośliwe oprogramowanie zostało zaprojektowane w celu uzyskania szerokiej gamy poufnych informacji z zainfekowanych systemów. Prynt Stealer ma wiele funkcji, które pozwalają mu wydobywać, wyodrębniać, nagrywać i zmieniać różne treści.

   

Strona 5 z 383

<< pierwsza < poprzednia 1 2 3 4 5 6 7 8 9 10 następna > ostatnia >>
O nas

PCrisk

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Usuwanie wirusów i malware

Ta strona zawiera informacje o tym, jak uniknąć infekcji z powodu malware lub wirusów.

Usuwanie malware