Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Wat voor soort malware is Stealerium?
Stealerium is de naam van een informatie stealer geschreven in de programmeertaal C#. Het stuurt logs (gestolen informatie) naar een Discord-kanaal dat door de cybercriminelen wordt beheerd met behulp van een webhook. Stealerium malware kan gegevens stelen, toetsaanslagen loggen, schermafbeeldingen maken en het klembord kapen.

Wat is NetDivision?
NetDivision is een toepassing die onze onderzoekers ontdekten tijdens het inspecteren van nieuwe aanmeldingen bij VirusTotal. Na analyse van deze software, hebben we vastgesteld dat het werkt als adware en behoort tot de AdLoad malware familie.

Wat voor soort pagina is ourcommonnews[.]com?
Ourcommonnews[.]com is een malafide webpagina die ons onderzoeksteam vond tijdens een routine-inspectie van onbetrouwbare sites. Het werkt door het pushen van browser melding spam en het omleiden van bezoekers naar andere (waarschijnlijk onbetrouwbare) websites. De meeste gebruikers komen op dergelijke sites terecht via omleidingen die worden veroorzaakt door pagina's die gebruikmaken van malafide advertentienetwerken.

Wat is Dark Angels Team ransomware?
Tijdens het inspecteren van nieuwe aanmeldingen bij VirusTotal, ontdekten onze onderzoekers het Dark Angels Team ransomware-type programma. We stelden vast dat dit kwaadaardige programma behoort tot de Babuk ransomware familie.
Na het opstarten van een voorbeeld op onze test machine, ontdekten we dat het bestanden versleutelt en hun bestandsnamen voorziet van een ".crypt" extensie. Bijvoorbeeld, een bestand met de initiële titel "1.jpg" verscheen als "1.jpg.crypt", "2.png" als "2.png.crypt", en zo verder voor alle getroffen bestanden.
Zodra het encryptie proces was voltooid, dropte deze ransomware een bericht om losgeld te eisen - "How_To_Restore_Your_Files.txt" - op het bureaublad. Dit bestand bevatte een link naar een Tor website, die identieke tekst weergaf als het bericht om losgeld te eisen. Op basis van deze berichten is het duidelijk dat Dark Angels Team zich eerder richt op bedrijven dan op particulieren.

Wat voor soort malware is Starmoon?
We hebben een nieuwe ransomware variant ontdekt genaamd Starmoon. Het werd gevonden op VirusTotal (tijdens het analyseren van de malware samples die op deze pagina zijn ingediend). Starmoon maakt deel uit van de Spora ransomware familie. Het versleutelt bestanden en voegt de ID van het slachtoffer, starmoon@my.com e-mailadres, en vier willekeurige tekens als extensie toe aan hun bestandsnamen.
Ook creëert Starmoon ransomware tekst in "ReadMe_Now!.hta" en "Read_Me!_.txt" tekst bestanden met daarin een losgeld notitie. Een voorbeeld van hoe Starmoon bestanden hernoemt: het vervangt "1.jpg" door "1.jpg[ID=hLOg5c-Mail=Starmoon@my.com].8rOq", "2.exe" door "2.exe[ID=hLOg5c-Mail=Starmoon@my.com].8rOq", enzovoort.

Wat is Yashma ransomware?
Tijdens het inspecteren van online malware verkopende hotspots (hacker forums), vond ons onderzoeksteam de Yashma ransomware. Na het te hebben geanalyseerd, kwamen we erachter dat het een nieuwe variant is van de Chaos ransomware.
Eenmaal gelanceerd op onze test machine, begon dit kwaadaardige programma bestanden te versleutelen en voegde hun bestandsnamen toe met een extensie bestaande uit vier willekeurige tekens. Bijvoorbeeld, een bestand met de aanvankelijke titel "1.jpg" op ons testsysteem - verscheen als "1.jpg.wung", "2.png" als "2.png.3npe", enz.
Daarna veranderde Yashma de bureaubladachtergrond en creëerde een tekstbestand met de naam "read_it.txt"; zowel de achtergrond als het document bevatten losgeld-eisende boodschappen.

Wat is CrossSign?
CrossSign is een malafide toepassing, die ons onderzoeksteam vond tijdens het inspecteren van nieuwe aanmeldingen bij VirusTotal. Na onze analyse van deze app, hebben we vastgesteld dat het werkt als advertentie-ondersteunde software (adware) en dat het behoort tot de AdLoad malware familie.

Wat is QuickPDFConverterSearch?
Tijdens het inspecteren van dubieuze download bronnen, ontdekte ons onderzoeksteam de QuickPDFConverterSearch browser extensie. Na het te hebben geanalyseerd, kwamen we te weten dat het werkt als een browser hijacker die de quickpdfconvertersearch.com valse zoekmachine promoot.

Wat is "Alert! Windows-11 Can Not Update"?
Ontdekt door ons onderzoeksteam tijdens een routine inspectie van louche websites, "Alert! Windows-11 Can Not Update" is een technische ondersteuning scam die gepromoot wordt op malafide websites. Zoals de meeste bedrieglijke pagina's van dit type, maakt het verschillende valse beweringen over virussen, hackers, geblokkeerde computers, enz. - om gebruikers bang te maken nep hulplijnen te bellen en zo een uitgebreid oplichtingsproces in gang te zetten.

Wat voor soort toepassing is Digital Info?
We hebben de Digital Info extensie gespot op een louche website die aanbiedt om een geïnstalleerde extensie te updaten. Na het toevoegen van deze app aan de Chrome-browser en het testen ervan, hebben we geleerd dat het advertenties genereert. Daarom hebben we deze app gecategoriseerd als advertentie-ondersteunde software.
Meer artikelen...
Pagina 239 van 610
<< Start < Vorige 231 232 233 234 235 236 237 238 239 240 Volgende > Einde >>