'Din telefon sender spam' Pop-up-svindel

'Din telefon sender SPAM!' er en falsk advarsel. Efter dukker op på dit skrivebord, vil pop op-meddelelsen fortælle dig om et grimt stykke adware, der kan forårsage alvorlig skade på din telefon. Advarslen siger, at tingene kan gå meget galt for din telefon, medmindre du klikker på en blå OK-knap for at følge et sæt instruktioner for at fjerne virussen. 'Din telefon sender SPAM!' er spam hele vejen igennem. Hvis det var ægte, skulle du have fået sådan en advarsel på din mobile enhed, ikke din stationære pc. Desuden afslører pop-up-meddelelsen ingen detaljer om softwareleverandøren, der har givet det generøse tilbud om at reparere din telefon. Sidst men ikke mindst, at forsøge at skræmme pc-brugere til at købe et ukendt stykke software er...

Sendt den January 4, 2022 i Adware

Lucky-media.ru Pop-up-meddelelser

Lucky-media.ru er endnu et push-notifikationsbaseret websted, der ikke tilbyder andet end mistænkelige pop-ups uden konkret oprindelse. Hvis du finder dig selv at lande på Lucky-medias webside, er chancerne for, at du blev omdirigeret dertil fra en webannonce eller et banner, du klikkede på på forhånd. Lucky-media.ru har dog mindst et par funktioner, du kan bekymre dig om. Først kommer push-meddelelserne. Så snart du indlæser siden, vil den udløse et lille pop op-vindue, der opfordrer dig til at tillade Lucky-media at sende dig notifikationer. Sådan aggressiv adfærd er forbeholdt Potentielt uønskede programmer (PUP'er), hvilket er grunden til, at forskere har en tendens til at klassificere Lucky-media som en PUP i første omgang. Selvom...

Sendt den January 4, 2022 i Adware, Browser Hijackers, Malicious Websites

MyADBlocksSearch

MyADBlocksSearch er, hvad forskere kalder en browser hijacker, baseret på hvad den gør, når den først har sat sig på din pc. Værktøjet tjener til at præsentere myadblocks.com søgemaskinen. Hvis dine øjne aldrig har set det, er det sandsynligvis ikke populært nok. Gæt hvad? Det er den ikke. Alligevel bliver det din nye standardhjemmeside og søgemaskine, uanset om du kan lide det eller ej. For at gøre det ændrer MyADBlocksSearch dine browserindstillinger uden din viden, så den frit kan promovere de websteder, den er blevet betalt for at promovere. Hvis du tilfældigvis lander på myadblocks.com-websiden, vil du blive omdirigeret til nearbyme.io eller endda search.yahoo.com. Uanset hvad, vil hver enkelt af dine søgeforespørgsler resultere i...

Sendt den December 30, 2021 i Browser Hijackers

Adroadlinks.com pop-ups og meddelelser

Adroadlinks.com er et mistænkeligt websted, der ikke tilbyder noget, men en prompt om at tillade det at vise meddelelser. Derudover opfordrer den dig også til at give den lov til at afspille, streame eller downloade en bestemt videofil. Så langt så godt. Sagen er den, at den ikke fortæller dig noget om arten af denne video, og den specificerer heller ikke nogen detaljer om de notifikationer, den ønsker at vise dig. Sådan adfærd er generelt typisk for Potentially Unwanted Applications (PUA'er), og derfor anbefaler vi, at du undgår sådanne ting. Du kan være landet på Adroadlinks' webside fra en webomdirigering eller via onlineannoncer, som du måske er stødt på, mens du surfede på nettet. Sådanne websteder har en tendens til at reklamere...

Sendt den December 30, 2021 i Browser Hijackers

Antirobotsystem.com

Antirobotsystem.com er et tomt websted, som brugere sjældent besøger med vilje. Normalt bliver de omdirigeret til det af en eller anden adware eller en anden potentielt uønsket applikation (PUA) installeret på deres computere. Antirobotsystem.com har intet indhold, og det eksisterer kun for at fremme andre lyssky hjemmesider og online taktikker. Desuden omdirigerer den brugere til lignende sider og beder dem om at acceptere browsermeddelelser ved hjælp af en velkendt clickbait-teknik. Et eksempel på en vildledende clickbait-taktik, som antirobotsystem.com bruger, er at angive, at besøgende skal klikke på en specifik "Tillad"-knap for at indlæse siden. Hvis brugere accepterer at modtage meddelelser fra denne tvivlsomme side, vil...

Sendt den December 30, 2021 i Adware

Adskip Pro

Adskip PRO annonceres af sine operatører som en nyttig applikation, der installeres som en browserudvidelse og blokerer annoncer på YouTube og Google. Adskip PRO blokerer angiveligt mere end 120 annoncesporere. Imidlertid,faktisk er dette en potentielt uønsket applikation (PUA), der gør det modsatte - den genererer uønskede reklamer og viser dem direkte på brugerens skrivebord. På grund af dets funktionaliteter kan Adskip PRO klassificeres som reklameunderstøttet software. Programmer som denne spredes typisk gennem en vildledende metode kendt som "bundling" - de bliver indlejret i installationsprogrammerne for andre programmer. Pop-ups og annoncer, der vises af Adskip PRO, kan blive brugt til at fremme online taktikker, websteder, der...

Sendt den December 30, 2021 i Potentially Unwanted Programs

Protectnscan.com

Protectnscan.com er et useriøst websted, hvis primære funktion er at vise vildledende indhold, der promoverer andre lyssky websteder. Siden beder også sine besøgende om tilladelse til at levere meddelelser direkte til deres browser. Det er usandsynligt, at brugere besøger sider som protectnscan.com bevidst og med vilje. I stedet promoveres sådanne websteder gennem utroværdige annoncer, andre lignende tvivlsomme sider og potentielt uønskede applikationer (PUA'er). Især Protectnscan.com viser en falsk McAfee-sikkerhedsadvarsel, der opfordrer besøgende til at udføre en antivirusscanning. Derefter er siden designet til at vise en falsk liste over detektioner for at skræmme de besøgende og få dem til at tro, at de har malware installeret på...

Sendt den December 30, 2021 i Potentially Unwanted Programs

FlagPro Malware

Flagpro er en ny malware-stamme, der formentlig er implementeret af en gruppe cyberkriminelle i de første faser af netværksrekognosceringsangreb på flere niveauer. Flagpro retter sig oprindeligt mod Japan-baserede virksomheder og trænger ind i netværk for at bringe og udføre yderligere malware. Infektionsvektoren, der bruges af BlackTech , den cybergang, der er ansvarlig for angrebene, er den gode gamle phishing-fidus. Tilsløret under dække af ægte forretningskorrespondance ankommer Flagpro som en malware-ladet makrofil i en vedhæftet, adgangskodebeskyttet Microsoft Excel-fil. Når det åbnes, udfører dokumentet Flagpro som en opstartsproces. Sidstnævnte sender systemdata til et eksternt Command-and-Control (C&C) center og afventer...

Sendt den December 30, 2021 i Advanced Persistent Threat (APT)

Sckmedady Ransomware

Sckmedady er en ransomware-trussel, der krypterer filer på inficerede enheder. Som en del af dens truende aktiviteter ændrer den filnavnene efter krypteringen og tilføjer en specifik udvidelse. De nye navne på filerne inkluderer docexkonc@gmail.com e-mail-adressen, en streng af tilfældige tegn og endelig ".sckmedady"-udvidelsen. For eksempel vil en fil med navnet "1.jpg" blive ændret til "1.jpg.[docexkonc@gmail.com][MJ-JS8403912576].sckmedady". Forskere har fundet ud af, at Sckmedady tilhører en ransomware-familie kaldet VoidCrypt . Som typisk for denne trusseltype opretter Sckmedady Ransomware en løsesumseddel, i dette tilfælde i en tekstfil med navnet "Read-Me.txt." I løsesumsedlen instruerer angriberne ofrene om at finde filen...

Sendt den December 30, 2021 i Ransomware

Xcmb Ransomware

Xcmb Ransomware er navnet på en ransomware-trussel, der har som hovedmål at gøre de filer, der er gemt på en målrettet computer, ubrugelige. Xcmb Ransomware-handlingerne er de samme som andre ransomware fra dens familie - STOP/Djvu Ransomware- familien - faldet på en maskine, den vil begynde at kryptere størstedelen af de filer, der er gemt på. Derefter vil den kræve betaling af et gebyr for deres potentielle inddrivelse. Navnet på de filer, der er krypteret af Xcmb Ransomware, vil blive ændret, fordi det vil tilføje ' .Xcmb ' som en filtypenavn til dem. Xcmb Ransomware vil slippe en tekstfil med løsesumsedlen i hver mappe, der indeholder de krypterede data. Navnet på denne tekstfil er ' _readme.txt.' Tekstfilen præsenterer de vilkår og...

Sendt den December 30, 2021 i Ransomware

MacOS.Macma

macOS.Macma er en trussel, der blev skabt for at give bagdørsadgang til sine udviklere, så de kan indsamle oplysninger fra de computere, den inficerer. Sikkerhedsforskere afslørede adskillige APT-grupper (Advanced Persistent Threats) ved hjælp af macOS.Macma til at holde styr på aktivisters og journalisters aktiviteter, når de tilgår websteder, der fremmer pro-demokratiske aktiviteter i Kina. macOS.Macma kan få vedholdenhed på de enheder, der matcher dets datakrav, så det kan udføre sine aktiviteter uden at blive fjernet pludseligt. Når du er inde i en maskine, kan macOS.Macma optage tastetryk og lyd og video via integrerede kameraer og mikrofoner, downloade filer, tage skærmbilleder og indsamle data såsom IP-adressen, UUID (Universally...

Sendt den December 30, 2021 i Backdoors

News-lohoga.cc

Når du surfer på nettet, kan computerbrugere begynde at blive omdirigeret til et websted ved navn News-lohoga.cc. Hvis det er det, du oplever, og du vil vide, hvorfor det sker, er svaret ikke kompliceret; når du besøgte et kompromitteret websted eller downloadede og installerede et tredjepartsprogram fra nettet, fandt News-lohoga.cc vej til din computer. Det er derfor, det er afgørende at læse vilkårene og betingelserne nøjagtigt, hver gang du starter et nyt program på din computer. Når du læser det, kan du forhindre uvelkomne overraskelser, såsom en ny applikation, der, selvom den ikke er truende, kan ende med at bringe nogle irriterende problemer. Computerbrugere, der har applikationen News-lohoga.cc på deres maskiner, vil blive...

Sendt den December 30, 2021 i Adware

'Din iPhone er blevet hacket' pop-ups

Pop-up-vinduerne 'Din iPhone er blevet hacket' er et vildledende websted, designet til at køre et velkendt taktisk scenarie, der er sat op for at narre brugerne til at klikke på beskadigede annoncer, downloade og installere tvivlsomme PUP'er (potentielt uønskede programmer) eller købe et falsk sikkerhedsprodukt til at rense den inficerede maskine. Normalt bliver disse bedrageriske sider ikke besøgt af brugerne frivilligt. Dette er grunden til, at de næsten altid føres dertil som et resultat af tvungne omdirigeringer forårsaget af uønskede reklamer eller adware-applikationer installeret på deres maskiner. For at nå sit mål hævder pop-up'erne 'Din iPhone er blevet hacket', at brugernes enheder er blevet invaderet, og at de er nødt til at...

Sendt den December 30, 2021 i Adware

Webprotrctionprogramm.com

Webprotrctionprogramm.com er et tvivlsomt websted, der kan foregive at være et, der tilbyder formodet beskyttelse mod pc-virus og trusler. Faktisk kan Webprotrctionprogramm.com gå langt for at ligne et tilbud om at bruge det velkendte McAfee antivirusprogram og funktioner direkte fra dets hjemmeside. Sagen er den, at de antivirustjenester, der tilbydes på Webprotrctionprogramm.com, er falske og vil muligvis aldrig tjene noget godt formål til påvisning og fjernelse af påståede computervirus. De, der kan bruge McAfee-linkene, kan blive omdirigeret til tvivlsomme kilder, hvor de derefter kan bede om personlige oplysninger. I andre tilfælde har vi set, hvor Webprotrctionprogramm.com kan generere pop-up-reklamer som en del af en...

Sendt den December 30, 2021 i Browser Hijackers

IntegrationAdmin

IntegrationAdmin er en browser hijacker, der vides at være til stede på macOS-computere, hvor den kan ændre internetindstillinger. Ændringen af internetindstillinger af IntegrationAdmin er mistænkt for at være en gateway for dets skabere til at tjene penge ved at forårsage webstedsomdirigeringer og indlæsning af annoncer, der søger visninger eller klik som en del af en potentiel betal-per-klik- eller betal-per-indtryk-kampagne. IntegrationAdmin-kapreren kan have tilknyttede komponenter, der indlæses, når en Mac-computerbruger downloader og installerer medfølgende softwareapps eller freeware, der er hentet fra tredjepartskilder. At stoppe de uønskede og ofte irriterende handlinger fra IntegrationAdmin vil kræve fjernelse af...

Sendt den December 30, 2021 i Browser Hijackers
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 ... 229