Virus en spyware verwijderingsrichtlijnen, instructies om de installatie ongedaan te maken

Solana Giveaway Oplichting

Wat is de nep "Solana Giveaway"?

Onze onderzoekers vonden deze "Solana Giveaway"-zwendel tijdens het onderzoeken van een e-mailspamcampagne. De zwendel is vermomd als een airdrop die de Solana (SOL) cryptocurrency distribueert. In tegenstelling tot de meeste crypto-gerichte oplichtingspraktijken, is deze niet direct gericht op digitale activa; in plaats daarvan promoot het cryptowallets.

Het moet worden benadrukt dat deze hoax "Solana Giveaway" niet is geassocieerd met het echte Solana-platform of andere bestaande projecten/entiteiten.

   
Oplichting via e-mail Adobe - You Have Received New Files

Wat is "Adobe - You Have Received New Files"?

We hebben deze e-mail geanalyseerd en vastgesteld dat het een scam is die is gemaakt om persoonlijke informatie te ontfutselen. E-mails van dit type worden geclassificeerd als phishingmails. In dit geval hebben de oplichters hun e-mail vermomd als een melding over twee ontvangen bestanden. Ontvangers moeten deze e-mail negeren om negatieve gevolgen te voorkomen.

   
ElonMuskIsGreedy Ransomware

Wat voor soort malware is ElonMuskIsGreedy?

Tijdens onze inspectie van malware die is ingediend bij VirusTotal, hebben we een ransomware-variant ontdekt die bekend staat als ElonMuskIsGreedy. Ransomware is een type malware dat is ontworpen om bestanden te versleutelen. Naast het versleutelen van gegevens, wijzigt ElonMuskIsGreedy de naam van bestanden door ".ELONMUSKISGREEDY-[victim's_ID]" toe te voegen aan hun bestandsnamen en een losgeldbrief ("README_SOLVETHIS.txt") aan te maken.

Een voorbeeld van hoe ElonMuskIsGreedy bestandsnamen wijzigt: het verandert "1.jpg" in "1.jpg.ELONMUSKISGREEDY-Wfj0hu4Lbs0TK5oU1ea2MVu5nTPz3inQ3h6TrYq8W0k", "2.png" naar "2.png.ELONMUSKISGREEDY-Wfj0hu4Lbs0TK5oU1ea2MVu5nTPz3inQ3h6TrYq8W0k", enzovoort.

   
InstantQuest Browser Hijacker

Wat voor soort software is InstantQuest?

Onze onderzoekers ontdekten de InstantQuest browser hijacker in een rogue installer gepromoot door een scam pagina, deze laatste werd gevonden tijdens een routine onderzoek van onbetrouwbare websites.

Deze extensie wijzigt browserinstellingen om (via omleidingen) de nepzoekmachine finditfasts.com te promoten. Het is relevant om te vermelden dat deze extensie andere sites kan onderschrijven.

   
Amnesia Stealer

Wat voor soort malware is Amnesia?

Amnesia is de naam van een kwaadaardig programma. Er zijn twee varianten van deze malware - voor Windows en Android besturingssystemen. Het programma heeft als doel om verschillende soorten gevoelige gegevens van geïnfecteerde machines te halen - daarom wordt het geclassificeerd als een stealer.

Amnesia heeft echter ook RAT-mogelijkheden (Remote Access Trojan) doordat aanvallers de apparaten van slachtoffers rechtstreeks kunnen besturen. Daarnaast functioneert het programma als een keylogger, cryptominer en clipper.

   
DavidHasselhoff Ransomware

Wat voor soort malware is DavidHasselhoff?

Onze onderzoekers ontdekten DavidHasselhoff ransomware tijdens het beoordelen van nieuwe aanmeldingen op het VirusTotal-platform. Dit schadelijke programma behoort tot de MedusaLocker ransomware-familie. DavidHasselhoff is ontworpen om gegevens te versleutelen en betaling te eisen voor de ontsleuteling; het gebruikt dubbele afpersingstactieken om slachtoffers tot betalen te dwingen.

Nadat we een voorbeeld van deze ransomware op onze testmachine hadden uitgevoerd, versleutelde het bestanden en voegde de bestandsnamen toe met de ".247_davidhasselhoff" extensie. Bijvoorbeeld, een bestand zoals "1.jpg" verscheen als "1.jpg.247_davidhasselhoff". Het is opmerkelijk dat het nummer in de extensie kan verschillen afhankelijk van de variant van de ransomware.

Zodra het versleutelingsproces was voltooid, liet de DavidHasselhoff ransomware een losgeldbrief vallen met de titel "How_to_back_files.html".

   
Goodtosearch.com doorverwijzing

Wat voor website is goodtosearch.com?

Goodtosearch.com is een onwettige zoekmachine. Deze site kan geen zoekresultaten leveren, dus wordt hij omgeleid naar andere valse of echte zoekmachines. Websites van dit soort worden vaak onderschreven door browser-hijackers. Goodtosearch.com is ook waargenomen in omleidingsketens veroorzaakt door browser-hijacking software.

   
Doktox.com doorverwijzing

Wat voor website is doktox.com?

Doktox.com is een nepzoekmachine. Hoewel deze pagina zoekresultaten kan leveren, zijn ze onnauwkeurig en kunnen ze gesponsorde en mogelijk schadelijke inhoud bevatten. Dit soort websites wordt vaak gepromoot (via omleidingen) door browser hijackers.

Onze onderzoekers ontdekten doktox.com bij het analyseren van een installatieprogramma dat werd verkregen van een misleidende webpagina. Deze installatie bevatte de EasySearch browser hijacker.

   
Crystal Stealer

Wat voor soort malware is Crystal Stealer?

Crystal Stealer is een soort malware die is ontworpen om informatie te stelen van geïnfecteerde systemen. Cybercriminelen hebben deze stealer gepromoot via Telegram. Het is gebruikelijk dat malware van dit type geruisloos wordt uitgevoerd, dus slachtoffers kunnen zich er niet van bewust zijn dat hun computer is aangetast totdat het te laat is.

   
UltraSearch Browser Hijacker

Wat voor extensie is UltraSearch?

We hebben de UltraSearch-extensie getest en ontdekt dat het doel ervan is om een valse zoekmachine te promoten door middel van browserkaping. Deze extensie bereikt dit door de instellingen van een webbrowser te wijzigen. Gebruikers moeten voorkomen dat extensies zoals UltraSearch worden toegevoegd aan browsers en deze verwijderen als ze al aanwezig zijn.

   

Pagina 7 van 538

<< Start < Vorige 1 2 3 4 5 6 7 8 9 10 Volgende > Einde >>
Over ons

PCrisk is een cyberbeveiligingsportaal dat internetgebruikers informeert over de nieuwste digitale bedreigingen. Onze inhoud wordt verstrekt door beveiligingsexperts en professionele malware onderzoekers. Lees meer over ons.

Verwijderen van virussen en malware

Deze pagina bevat informatie over hoe besmetting met malware en virussen te voorkomen.

Verwijderen van malware