Threat Database Fake Error Messages نافذة منبثقة زائفة "تحذير جدار الحماية"

نافذة منبثقة زائفة "تحذير جدار الحماية"

يُعد "تحذير جدار الحماية" المنبثق عبارة عن تنبيه تحذير أمني مزيف تم إنشاؤه بواسطة تطبيق WinPC Antivirus المارق لمكافحة برامج التجسس. نص "تحذير جدار الحماية" المنبثق كما يلي:

"تحذير الجدار الناري. تم الكشف عن نقل ملف مخفي إلى مضيف بعيد. اكتشف WinPCAntivirus أن بعض العبدوي يحاول نقل بياناتك الخاصة عبر الإنترنت. نوصي بشدة بحظر الهجوم على الفور. تفاصيل الهجوم: نقل المضيف عن بُعد IP 97.216.34.74 ؛ اسم كمبيوتر المستخدم البعيد "الطب الشرعي" "

من المهم أن يتجاهل المستخدم التحذير الوهمي. إذا نقر المستخدم على إشعار التحذير ، فسيتم تنزيل تطبيق WinPCAntivirus تلقائيًا وستغمر شاشة المستخدم بالنوافذ المنبثقة المزعجة. الغرض من الإشعارات والنوافذ المنبثقة الزائفة هو خداع المستخدم لشراء النسخة المدفوعة بالكامل من التطبيق المارق WinPC Antivirus. إزالة العدوى دون تردد.

ملف تفاصيل النظام

نافذة منبثقة زائفة "تحذير جدار الحماية" قد تنشئ الملفات التالية:
# اسم الملف الاكتشافات
1. %CurrentFolder%\splug.dll

تفاصيل التسجيل

نافذة منبثقة زائفة "تحذير جدار الحماية" قد ينشئ إدخال التسجيل أو إدخالات التسجيل التالية:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

الشائع

الأكثر مشاهدة

جار التحميل...