Threat Database Fake Error Messages "Tűzfal figyelmeztetés" Hamis előugró ablak

"Tűzfal figyelmeztetés" Hamis előugró ablak

A „Firewall Warning” előugró ablak egy hamis biztonsági figyelmeztetés, amelyet a WinPC Antivirus szélhámos kémprogram-elhárító alkalmazás hozott létre. A „Tűzfalfigyelmeztetés” felugró szöveg a következő:

"TŰZFAL FIGYELMEZTETÉS. Rejtett fájlátvitelt észleltünk a távoli gazdagépre. A WinPCAntivirus azt észlelte, hogy valaki az Ön személyes adatait próbálja átvinni az interneten keresztül. Nyomatékosan javasoljuk, hogy azonnal blokkolja a támadást. A támadás részletei: távoli gazdagép átvitele IP 97.216.34.74 ; távoli felhasználói számítógép neve "FORENSICS"

Fontos, hogy a felhasználó figyelmen kívül hagyja a hamis figyelmeztetést. Ha a felhasználó a figyelmeztető értesítésre kattint, a WinPCAntivirus alkalmazás automatikusan letöltődik, és a felhasználói képernyőt elárasztják a bosszantó felugró ablakok. A hamis értesítések és felugró ablakok célja, hogy rávegyék a felhasználót a WinPC Antivirus szélhámos alkalmazás teljes fizetős verziójának megvásárlására. Habozás nélkül távolítsa el a fertőzést.

A fájlrendszer részletei

A "Tűzfal figyelmeztetés" Hamis előugró ablak a következő fájl(oka)t hozhatja létre:
# Fájl név Észlelések
1. %CurrentFolder%\splug.dll

Nyilvántartási adatok

A "Tűzfal figyelmeztetés" Hamis előugró ablak a következő rendszerleíró bejegyzéseket vagy bejegyzéseket hozhatja létre:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

Felkapott

Legnézettebb

Betöltés...