Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken
Wat voor soort programma is UNIX Search?
Na analyse van de toepassing werd het duidelijk dat UNIX Search werkt als een browser hijacker, die een dubieuze zoekmachine (unixsearch.com) ondersteunt. Deze extensie neemt de controle over van een browser door de instellingen te wijzigen en heeft de capaciteit om toegang te krijgen tot diverse gegevens en deze te manipuleren. Daarom worden gebruikers gewaarschuwd tegen het gebruik van UNIX Search.
Wat voor soort type app is Ask AI Browser?
Na een grondig onderzoek van de toepassing werd het duidelijk dat Ask AI Browser functioneert als een browser hijacker, die askaibrowser.com promoot. Deze extensie neemt de controle over van een browser door de instellingen te wijzigen en bezit de mogelijkheid om toegang te krijgen tot verschillende gegevens en deze te manipuleren. Gebruikers worden dus geadviseerd om het gebruik van Ask AI Browser te vermijden.
Wat voor soort malware is SilentAnonymous?
Onze onderzoekers ontdekten de SilentAnonymous ransomware tijdens het onderzoeken van nieuwe aanmeldingen op het VirusTotal-platform. Dit schadelijke programma is ontworpen om gegevens te versleutelen en betaling te eisen voor de ontsleuteling.
SilentAnonymous versleutelde bestanden en veranderde hun titels op onze testmachine. Aan de oorspronkelijke bestandsnamen werd een ".SILENTATTACK" extensie toegevoegd. Zo verscheen een bestand met de oorspronkelijke naam "1.jpg" als "1.jpg.SILENTATTACK", "2.png" als "2.png.SILENTATTACK", enzovoort voor alle vergrendelde bestanden.
Zodra het versleutelingsproces was voltooid, veranderde deze ransomware de achtergrond van het bureaublad. Daarnaast liet het een losgeld-eisend bericht achter met de titel "Silent_Anon.txt".
Wat voor soort malware is Dedsec?
Dedsec is een ransomware (ontdekt door S!Ri) ontworpen om bestanden te versleutelen en betaling te eisen in ruil voor hun ontsleuteling. Daarnaast hernoemt Dedsec alle aangetaste bestanden door de ".dedsec" extensie toe te voegen, verandert het de bureaubladachtergrond en toont een pop-upvenster met een losgeldbrief.
Een voorbeeld van hoe Dedsec bestandsnamen wijzigt: het hernoemt "1.jpg" naar "1.jpg.dedsec", "2.png" naar "2.png.dedsec", enzovoort.
Wat voor soort malware is Secles?
Secles is een gegevensversleutelende malware die door ons onderzoeksteam is ontdekt tijdens een routinecontrole van nieuwe aanmeldingen op het VirusTotal-platform. Programma's die bestanden versleutelen om losgeld te eisen, worden geclassificeerd als ransomware.
Nadat we een voorbeeld van Secles hadden uitgevoerd op ons testsysteem, versleutelde het bestanden en veranderde het hun titels door ze toe te voegen aan een unieke ID die was toegewezen aan het slachtoffer, de Telegram-gebruikersnaam van de cybercriminelen en een ".secles"-extensie. Een bestand met de oorspronkelijke naam "1.jpg" verscheen als "1.jpg.id[DYz8jzMo].[t.me_secles1bot].secles".
Zodra het versleutelingsproces was voltooid, creëerde en dropte Secles ransomware een losgeld-eisend bericht getiteld "ReadMe.txt".
Wat voor soort malware is Rdptest?
In onze analyse werd vastgesteld dat Rdptest functioneert als ransomware. Na het binnendringen van het besturingssysteem versleutelt Rdptest de namen van bestanden en verandert deze, waarbij twee losgeldbrieven worden gepresenteerd ("info.hta" en "info.txt"). Deze specifieke ransomware behoort tot de Phobos-familie en werd geïdentificeerd tijdens de analyse van samples die werden ingediend bij VirusTotal.
Rdptest voegt de ID van het slachtoffer, het e-mailadres rdpstresstest@proton.me en de extensie ".rdptest" toe aan bestandsnamen. Het verandert bijvoorbeeld "1.jpg" in "1.jpg.id[1E857D00-3449].[Rdpstresstest@proton.me].rdptest", "2.png" in "2.png.id[1E857D00-3449].[Rdpstresstest@proton.me].rdptest", enzovoort.
Wat voor soort malware is Dzen?
Dzen is een ransomware-variant die behoort tot de Phobos-familie en die we ontdekten tijdens het onderzoeken van malwarevoorbeelden die waren ingediend op de VirusTotal-pagina. We ontdekten dat Dzen bestanden versleutelt (en hun bestandsnamen wijzigt) en twee losgeldbrieven levert ("info.txt" en "info.hta"). Dzen voegt de ID van het slachtoffer, een e-mailadres en de extensie ".dzen" toe aan bestandsnamen.
Het verandert bijvoorbeeld "1.jpg" in "1.jpg.id[9ECFA84E-3536].[vinsulan@tutamail.com].dzen", "2.png" in "2.png.id[9ECFA84E-3536].[vinsulan@tutamail.com].dzen", enzovoort.
Wat is "Temu - Pending Package Delivery"?
Tijdens ons onderzoek hebben we vastgesteld dat deze e-mail een phishing-poging is, slim vermomd als een melding van Temu, een legitieme online marktplaats. Phishing e-mails zijn frauduleuze mails opgesteld door oplichters met de bedoeling nietsvermoedende ontvangers te misleiden zodat ze hun persoonlijke gegevens vrijgeven.
Wat voor soort scam is "Temporary Files Deletion Have Started"?
Ons onderzoeksteam ontdekte de "Temporary Files Deletion Have Started" scam voor technische klantenservice tijdens het surfen op verdachte sites. Het is vermomd als een Microsoft-website die een systeemscan uitvoert, verschillende bedreigingen detecteert en een verwijderingsproces van ongewenste bestanden start. Gebruikers worden voortdurend aangespoord om "Windows Klantenservice" te bellen.
Er moet worden benadrukt dat alle informatie die door deze zwendel wordt verstrekt, vals is en dat deze misleidende inhoud niet is geassocieerd met legitieme entiteiten.
Wat voor soort malware is ELITTE87?
Tijdens onze inspectie van malwarevoorbeelden op VirusTotal ontdekten we ELITTE87, een ransomwarevariant die behoort tot de Phobos-familie. ELITTE87 versleutelt bestanden, wijzigt bestandsnamen en levert twee losgeldbriefjes (toont een pop-upvenster en maakt het bestand "info.txt" aan).
ELITTE87 voegt de ID van het slachtoffer, het e-mailadres helpdata@zohomail.eu en de extensie ".ELITTE87" toe aan bestandsnamen. Het hernoemt bijvoorbeeld "1.jpg" naar "1.jpg.id[9ECFA84E-3492].[helpdata@zohomail.eu].ELITTE87", "2.png" naar "2.png.id[9ECFA84E-3492].[helpdata@zohomail.eu].ELITTE87", enzovoort.
Meer artikelen...
Pagina 70 van 552
<< Start < Vorige 61 62 63 64 65 66 67 68 69 70 Volgende > Einde >>