'MetaMask Holders Rewards' Scam

MetaMask to całkowicie legalny portfel kryptowalutowy, którego użytkownicy mogą używać do interakcji z blockchainem Ethereum. Mówiąc prościej, użytkownicy mogą polegać na MetaMask, aby uzyskać dostęp do swojego portfela Ethereum, a następnie inicjować transakcje. Strona twierdząca, że prowadzi „MetaMask Holders Rewards” jest całkowicie fałszywa i jest uważana za witrynę oszustwa. Użytkownicy, którzy trafią na oszustwo „MetaMask Holders Rewards”, zobaczą stronę, która została zaprojektowana tak, aby naśladować prawdziwą witrynę MetaMaskdokładnie. Największą czerwoną flagą są różne adresy URL i kilka drobnych różnic, które użytkownicy, którzy poświęcą wystarczająco dużo uwagi, mogą być w stanie zauważyć. Strona con twierdzi, że...

Wysłany December 7, 2021 w Rogue Websites

AdvancedServices

Użytkownicy komputerów Mac powinni rozglądać się za kolejnym natrętnym PUP (potencjalnie niechcianym programem), który może poważnie zakłócić wrażenia użytkownika na urządzeniach, na których uda im się zainstalować. PUP prawie nigdy nie są dystrybuowane przez normalne kanały. Zamiast tego aplikacje te są zazwyczaj ukryte w schemacie sprzedaży wiązanej lub wstrzykiwane do fałszywych instalatorów lub aktualizacji oprogramowania. Po wdrożeniu na komputerze Macz powodzeniem AdvancedServices zainicjuje zarówno programy typu adware, jak i porywacze przeglądarki. Aplikacja będzie odpowiedzialna za generowanie niekończącego się strumienia podejrzanych i niechcianych reklam w systemie. Reklamy mogą same prezentować wątpliwe treści lub próbować...

Wysłany December 7, 2021 w Adware, Browser Hijackers, Mac Malware, Potentially Unwanted Programs

Czy Mobifliks.com jest bezpieczny?

Mobifliks.com to kolejna strona internetowa, która działa jako darmowy portal streamingowy. Witryna zapewnia odwiedzającym bezpłatny dostęp do filmów, seriali i innych treści. Chociaż strona ma również płatne członkostwo, wydaje się, że jest ona w większości zarabiana przez nieuczciwą sieć reklamową, która dostarcza odwiedzającym podejrzane reklamy. Jeśli to możliwe, zdecydowanie odradza się użytkownikom poleganie na usługach świadczonych przez Mobiflicks i inne podobne portale streamingowe - FMovies, Moviesjoy, Hurawatch itp. Istnieje wiele czerwonych flag otaczających Mobifliks.com Po pierwsze, podobnie jak prawie wszystkie tego typu strony, udostępniane treści są nielicencjonowane, co wyraźnie łamie liczne prawa autorskie. W...

Wysłany December 7, 2021 w Issue

NginRAT

Cyberprzestępcy wdrażają nowe zagrożenie w postaci trojana zdalnego dostępu (RAT) o nazwie NginRAT w atakach na serwery handlu elektronicznego. Celem grożącej operacji jest zebranie informacji o kartach płatniczych ze zhakowanych sklepów internetowych. Do tej pory ofiary NginRAT zidentyfikowano w Ameryce Północnej, Niemczech i Francji. Techniki unikania stosowane przez NginRAT sprawiają, że niezwykle trudno jest zostać złapanym przez rozwiązania bezpieczeństwa. Zagrożenie przechwytuje aplikację Nginx hosta, modyfikując podstawową funkcjonalność systemu hosta Linux. Dokładniej, za każdym razem, gdy legalny serwer sieciowy Nginx wykonuje funkcję, taką jak dlopen , NginRAT przechwytuje ją i wstrzykuje się. W rezultacie RAT staje się nie do...

Wysłany December 6, 2021 w Backdoors, Remote Administration Tools

Yqal Ransomware

Jako część niezwykle popularnej wśród cyberprzestępców rodziny złośliwego oprogramowania STOP/Djvu, Yqal Ransomware jest w stanie wyrządzić znaczne szkody zaatakowanym komputerom. Zagrożenie wykonuje proces szyfrowania za pomocą silnego algorytmu kryptograficznego w celu zablokowania plików ofiary i uczynienia ich bezużytecznymi. Następnie osoby atakujące wyłudzają od zaatakowanych użytkowników pieniądze w zamian za przywrócenie dostępu do ich danych. W ramach groźnych działań,Yqal Ransomware oznacza również każdy zaszyfrowany plik. Robi to poprzez dodanie „.yaql" do oryginalnej nazwy pliku jako nowego rozszerzenia. Notatka z żądaniem okupu z instrukcjami dla ofiary jest następnie upuszczana na zainfekowane urządzenie. Wiadomość zostanie...

Wysłany December 6, 2021 w Ransomware

Tor2Mine

Tor2Mine to zagrożenie koparki kryptowalut, które porywa zasoby zhakowanych komputerów i wykorzystuje je do wydobywania Monero, jednej z bardziej popularnych kryptowalut. Zagrożenie jest aktywne od co najmniej dwóch lat iw tym okresie zostało udoskonalone i wyposażone w nowe funkcjonalnościbez przerwy. Najnowsze warianty Tor2Mine wykryte przez badaczy wykazują zwiększone możliwości wykrywania oszustw, mogą rozprzestrzeniać się automatycznie przez naruszoną sieć i są trudniejsze do całkowitego wyeliminowania z zainfekowanych urządzeń. Nowe warianty mogą wyłączać wybrane rozwiązania chroniące przed złośliwym oprogramowaniem za pomocą skryptu PowerShell, uruchamiać główny ładunek koparki i próbować uzyskać poświadczenia administratora...

Wysłany December 6, 2021 w Malware

Zzzz Ransomware

Zzzz Ransomware to kolejne zagrożenie złośliwym oprogramowaniem, które ma na celu zainfekowanie komputerów użytkowników, a następnie zablokowanie przechowywanych tam plików, czyniąc je całkowicie bezużytecznymi. Zagrożenia typu ransomware zazwyczaj wykorzystują niemożliwe do złamania algorytmy kryptograficzne, aby zapewnić, że zaszyfrowane pliki będą praktycznie niemożliwe do przywrócenia bez niezbędnego klucza deszyfrującego. Za każdym razem, gdy zagrożenie zablokuje plik w taki sposób, zmodyfikuje również oryginalną nazwę pliku, dodając do niego „.zzzz” jako nowe rozszerzenie. Hakerzy zostawiają następnie żądanie okupu z instrukcjami dla swoich ofiar, jak zapłacić za klucz deszyfrujący. Ta wiadomość z żądaniem okupu zostanie...

Wysłany December 6, 2021 w Ransomware

Spdate.com

Pomimo określania siebie jako „strony spotkań”, prawdziwym celem Spdata.com jest dostarczanie odwiedzającym wątpliwych treści. Witryna może pokazywać ją sama, powodować niechciane przekierowania do podejrzanych witryn stron trzecich lub stosować popularną taktykę opartą na przeglądarce. Oszustwo to było szczególnie popularne, a Internet zalały strony poświęcone wyłącznie mu. Polega na pokazywaniu użytkownikom wiadomości manipulacyjnych lub wiadomości typu „clickbait”, które pod różnymi pozorami nakłaniają użytkowników do kliknięcia wyświetlonego przycisku „Zezwól” bez informowania ichwyraźnie, że spowoduje to zasubskrybowanie ich do usług powiadomień push tej witryny. Dokładne zachowanie Spdata.com jest określane na podstawie...

Wysłany December 6, 2021 w Browser Hijackers, Rogue Websites

Sundaytelegraph.xyz

Sundaytelegraph.xyz to zwodnicza witryna, której jedynym celem jest dostarczanie odwiedzającym wątpliwych treści. Czyni to za pomocą popularnej taktyki opartej na przeglądarce, w której użytkownicy są nakłaniani do nieświadomego subskrybowania usług powiadomień push na stronie. Po uzyskaniu niezbędnych uprawnień przeglądarki Sundaytelegraph.xyz zacznie generować zyski pieniężne dla swoich twórców poprzez nachalną kampanię reklamową. Użytkownikom, którzy trafią na tę podejrzaną witrynę, mogą być wyświetlane wiadomości manipulacyjne lub typu clickbait, zachęcające ich do kliknięcia wyświetlonego przycisku „Zezwól”. Dokładny scenariusz może się różnić. Zaobserwowano, że Sundaytelegraph.xyz udaje, że kliknięcie przycisku da użytkownikom...

Wysłany December 6, 2021 w Browser Hijackers, Rogue Websites

TrouqrinSpeedup

TrouqrinSpeedup reklamuje się jako potężne narzędzie, które pomoże użytkownikom osiągnąć lepszą wydajność ich komputerów poprzez różne optymalizacje. Aplikacja twierdzi, że naprawia uszkodzone łącza, nieprawidłowe wpisy systemowe i startowe oraz uszkodzone biblioteki DLL. Niestety jednak aplikacjaPrawdziwą naturą licacji jest PUP (potencjalnie niechciany program). Wielu użytkowników twierdzi, że celowo nie zainstalowało TrouqrinSpeedup i że aplikacjalikacji udało się wkraść się na ich komputery za pomocą wątpliwych schematów dystrybucji, takich jak sprzedaż wiązana. Ponadto różne problemy, które aplikacjaTwierdzenia o wykryciu informacji mogą być w większości fałszywie pozytywne. Nie wspominając już o tym, że aby chociaż spróbować...

Wysłany December 6, 2021 w Potentially Unwanted Programs

RedSpeedup

RedSpeedup to potencjalnie niechciany program (PUP), który ukrywa swoją prawdziwą naturę pod przykrywką narzędzia do optymalizacji komputera. Program ma pomóc użytkownikom naprawić nieprawidłowe wpisy systemowe, wpisy startowe lub biblioteki DLL. Powinno również usunąć wszelkie uszkodzone łącza lub problemy powodujące spowolnienia lub nadmierne wykorzystanie zasobów sprzętowych. Program będzie twierdził, że wykrył wiele takich problemów w systemie i zaoferuje użytkownikom ich naprawienie. Jedynym problemem jest to, że rzekome problemy mogą być fałszywymi alarmami, a nawet próbować naprawić je za pośrednictwem RedSpeedup, użytkownicy będą musieli kupić płatną pełną wersję aplikacji. Należy zauważyć, że RedSpeedup nie wydaje się być nową...

Wysłany December 6, 2021 w Potentially Unwanted Programs

Finlandia uderzona przez skoordynowaną falę ataków złośliwego oprogramowania FluBot rozprzestrzeniających się za pomocą SMS-ów

Finlandia uderzona przez skoordynowaną falę ataków złośliwego oprogramowania FluBot rozprzestrzeniających się za pomocą SMS-ów zrzut ekranu

Pod koniec ubiegłego tygodnia fińskie władze opublikowały „poważne ostrzeżenie" dotyczące brutalnego rozprzestrzeniania złośliwych wiadomości tekstowych wykorzystywanych do dystrybucji szkodliwego oprogramowania FluBot. Powiadomienie pochodziło z fińskiego Narodowego Centrum Cyberbezpieczeństwa. W komunikacie prasowym ostrzegano, że każdy, kto używa telefonu z Androidem w kraju i korzysta z abonamentu mobilnego, był potencjalnie narażony na szkodliwe wiadomości tekstowe, podczas gdy użytkownicy iPhone'a, choć bezpieczni przed samym FluBotem, byli przekierowywani do innych „oszukańczych materiałów". Hak używany do skłonienia ofiar do interakcji ze złośliwymi tekstami jest zwykle fałszywym...

Wysłany December 3, 2021 w Computer Security

OperationBeta

OperationBeta to natrętna aplikacja wyposażona zarówno w funkcje adware, jak i porywacza przeglądarki. Wygląda na to, że główne cele aplikacjito użytkownicy komputerów Mac. OperationBeta spróbuje zainstalować się niepostrzeżenie na komputerach użytkowników, a następnie spieniężyć tam swoją obecność. Aby uniknąć zauważenia, aplikacjaJest to najprawdopodobniej rozpowszechniane za pomocą wątpliwych technik dystrybucji, takich jak sprzedaż wiązana lub fałszywe instalatory podszywające się pod legalne oprogramowanie. Adware w OperationBeta jest odpowiedzialne za dostarczanie do systemu wielu irytujących i niechcianych reklam. Materiały reklamowe mogą być wstrzykiwane do niepowiązanych stron internetowych, aby wyglądały na bardziej legalne....

Wysłany December 3, 2021 w Adware, Browser Hijackers, Mac Malware, Potentially Unwanted Programs

DataFile

DataFile to kolejna podejrzana aplikacja, która atakuje użytkowników komputerów Mac, a następnie zarabia na swojej obecności za pomocą natrętnych metod. Zazwyczaj taka aplikacjalikacje nie są instalowane przez użytkowników celowo. Zamiast tego rozprzestrzeniają się za pomocą podstępnych metod dystrybucji, takich jak sprzedaż wiązana. To wątpliwe zachowanie sklasyfikowało DataFile jako PUP (potencjalnie niechciany program). Po zainstalowaniu w systemie aplikacjalication zacznie generować niezliczone niechciane reklamy. Materiały reklamowe mogą pojawiać się jako wyskakujące okienka, banery, linki w tekście itp. Mogą być nawet umieszczane na niepowiązanych stronach internetowych. Użytkownicy, którzy angażują się w reklamy, ryzykują...

Wysłany December 3, 2021 w Adware, Browser Hijackers, Mac Malware, Potentially Unwanted Programs

Catedlittlem.xyz

Inna zwodnicza strona internetowa, Catedlittlem.xyz, działa w praktycznie identyczny sposób, jak wszystkie inne niezliczone strony korzystające z tej samej taktyki opartej na przeglądarce. Witryny te wyświetlają odwiedzającym podejrzane, wprowadzające w błąd lub zachęcające do klikania wiadomości, aby skłonić ich do kliknięcia wyświetlonego przycisku „Zezwól” pod fałszywym pretekstem. W rzeczywistości dzieje się tak, że użytkownicy będą subskrybować usługi powiadomień push tej stronynieświadomie. Następnie witryna zacznie dostarczać do systemu liczne niechciane reklamy, generując zyski finansowe dla swoich twórców. Najczęściej stosowanym scenariuszem wprowadzającym w błąd jest to, że wątpliwa strona udaje, że przeprowadza kontrolę...

Wysłany December 3, 2021 w Browser Hijackers, Rogue Websites
1 ... 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 154