Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Laplas Clipper Malware

Wat voor soort malware is Laplas Clipper?

Laplas Clipper is de naam van een clipper-malware die de inhoud van het klembord van het slachtoffer controleert op cryptocurrency-wallets. In het besturingssysteem is het klembord een tijdelijk geheugengebied waarin gegevens worden opgeslagen terwijl ze worden verwerkt of overgedragen. Cybercriminelen gebruiken clipper-malware om in het klembord opgeslagen cryptocurrency-wallets te vervangen door hun eigen adressen.

   
CryptBB Ransomware

Wat is CryptBB ransomware?

Onze onderzoekers ontdekten het CryptBB ransomware-type programma tijdens het inspecteren van nieuwe aanmeldingen bij VirusTotal. Het is gebaseerd op de LockBit 3.0 ransomware.

Zodra we een sample van CryptBB op onze testmachine lanceerden, begon het bestanden te versleutelen en hun bestandsnamen te wijzigen. Originele titels werden toegevoegd met een extensie bestaande uit een willekeurige tekenreeks, bijv. een bestand met de naam "1.jpg" verscheen als "1.jpg.UUIkzrxKZ".

Nadat het versleutelingsproces was voltooid, veranderde deze ransomware de bureaubladachtergrond en creëerde een bericht om losgeld te eisen met de titel "[random_string].README.txt". Gebaseerd op het bericht in dit tekstbestand, is het duidelijk dat CryptBB zich eerder richt op bedrijven dan op particulieren.

   
RomCom RAT

Wat is RomCom?

RomCom is de naam van een Remote Access Trojan (RAT). Als zodanig gecategoriseerde malware is ontworpen om op afstand toegang tot/controle over geïnfecteerde machines mogelijk te maken. RAT's kunnen zeer multifunctioneel zijn en dus verschillende bedreigingen vormen.

Het is opmerkelijk dat RomCom is gebruikt bij aanvallen tegen militaire instellingen in Oekraïne, waarschijnlijk een cybercrime-element in de Oekraïense oorlog. Daarnaast is deze trojan ingezet bij aanvallen tegen IT- en levensmiddelenbedrijven in de VS, de Filippijnen en Brazilië.

   
TabsMode Browser Hijacker

Wat is TabsMode?

Onze onderzoekers ontdekten de TabsMode browserextensie tijdens het onderzoeken van onbetrouwbare websites. Na het analyseren van deze malafide extensie, hebben we vastgesteld dat het werkt als een browser hijacker. TabsMode maakt wijzigingen in de browserinstellingen om omleidingen naar de tabsmode.xyz valse zoekmachine te veroorzaken. Bovendien bespioneert deze software de browseractiviteiten van gebruikers.

   
Quick Do Browser Hijacker

Wat voor soort programma is quick do?

Na het testen van de quick do app, vonden we dat het een browserextensie is die de instellingen van een webbrowser wijzigt om een valse zoekmachine (quicknewtab.com) te promoten. Bovendien staat deze app gebruikers niet toe om zijn wijzigingen ongedaan te maken terwijl hij aan een browser is toegevoegd. Apps die ontworpen zijn om op deze manier valse zoekmachines te promoten worden browserkapers genoemd.

   
Azov Ransomware

Wat voor soort malware is Azov?

Azov is de naam van ransomware - malware die de toegang tot bestanden blokkeert door ze te versleutelen. Het versleutelt alle bestanden (behalve bestanden met .ini, .dll en .exe extensies) en voegt de ".azov" extensie toe aan hun bestandsnamen. Azov laat ook berichten achter (de "RESTORE_FILES.txt" bestanden) in alle mappen die het gescand heeft op bestanden.

Een voorbeeld van hoe Azov ransomware bestandsnamen verandert: het hernoemt "1.jpg" naar "1.jpg.azov", "2.png" naar "2.png.azov", enzovoort.

   
Captchasee.live Ads

Wat voor soort pagina is captchasee[.]live?

Tijdens het onderzoeken van captchasee[.]live, vonden we dat het een clickbait techniek gebruikt om bezoekers te lokken om in te stemmen met het ontvangen van zijn meldingen. We ontdekten ook dat captchasee[.]live doorverwijst naar een oplichtingswebsite (mogelijk meer dan één). Ons team ontdekte captchasee[.]live tijdens het inspecteren van websites die malafide advertentienetwerken gebruiken.

   
Captchatotal.live Ads

Wat voor soort website is captchatotal[.]live?

Bij het analyseren van captchatotal[.]live, vonden we dat het een clickbait techniek gebruikt om bezoekers te lokken zodat ze meldingen kunnen tonen. Ook wordt het omgeleid naar een scam website. Daarom concludeerden we dat captchatotal[.]live een onbetrouwbare pagina is. We ontdekten het tijdens het inspecteren van andere websites en advertenties van dit soort.

   
Authenticate Account Email Scam

Wat is "Authenticate Account" scam email?

Ons team analyseerde deze e-mail en ontdekte dat deze werd verstuurd om persoonlijke informatie van de ontvanger te verkrijgen. Het is vermomd als een mail van een e-mail service provider. Deze mail bevat een websitelink die ontworpen is om een phishingpagina te openen. Deze e-mail moet worden genegeerd.

   
Norton - Your Phone May Be Receiving Many Spam Texts POP-UP Scam

Wat is "Norton - Your Phone May Be Receiving Many Spam Texts"?

Tijdens het onderzoeken van verdachte websites, vonden onze onderzoekers er een met de "Norton - Your Phone May Beiving Many Spam Texts" scam. Het wordt voorgesteld als een waarschuwing van de Norton anti-virus. De valse melding waarschuwt dat de telefoon van de bezoeker mogelijk spam ontvangt en dat alle gegevens van zijn computer verloren kunnen gaan - als hij geen actie onderneemt.

Het moet worden benadrukt dat deze zwendel op geen enkele manier geassocieerd is met Norton AntiVirus of de ontwikkelaar ervan - NortonLifeLock.

   

Pagina 5 van 412

<< Start < Vorige 1 2 3 4 5 6 7 8 9 10 Volgende > Einde >>
Over ons

PCrisk

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware