Elibomi Android Malware

Nowa rodzina złośliwego oprogramowania phishingowego dla systemu Android została zauważona przez cyberprzestępców w atakach na żywo. Zagrożenie zostało odkryte przez badaczy, którzy nazwali je Elibomi. Zagrożenie opiera się na taktykach socjotechniki i fałszywych aplikacjach na Androida, które zbierają informacje od swoich ofiar i eksfiltrują je na serwery pod kontrolą hakerów. Pierwszy atak Elibomi Pierwszy atak z udziałem zagrożenia Elibomi miał miejsce pod koniec 2020 r. Przestępcy dostarczyli fałszywą aplikację „certyfikat IT” na urządzenia swoich ofiar. Uzbrojona aplikacja naśladowała moduł zarządzania certyfikatami IT, który udaje walidację urządzenia z nieistniejącym serwerem. Aplikacja prosi o otrzymanie uprawnień SMS, a także...

Wysłany September 13, 2021 w Malware, Phishing

RME Ransomware

Nowy wariant Dharmy o nazwie RME Ransomware został wypuszczony na wolność. Posiada wszystkie szkodliwe cechy związane z tą rodziną ransomware i może spowodować poważne uszkodzenia komputerów, które z powodzeniem infiltruje. Użytkownicy nie będą mieli dostępu do żadnych dokumentów, plików PDF, archiwów, baz danych itp. przechowywanych na złamanych urządzeniach. RME Ransomware stosuje typowy wzorzec nazewnictwa Dharma dla zaszyfrowanych plików. Zaczyna się od dodania identyfikatora ofiary, następnie adresu e-mail pod kontrolą hakerów, a na końcu dodaje „.RME” jako nowe rozszerzenie pliku. Po zablokowaniu wszystkich odpowiednich plików zagrożenie wysyła do systemu dwie wiadomości z żądaniem okupu. Pełne instrukcje dla ofiar zostaną...

Wysłany September 13, 2021 w Ransomware

Taleb Ransomware

Taleb Ransomware to nowy wariant z rodziny złośliwego oprogramowania VoidCrypt. Pomimo braku jakichkolwiek znaczących ulepszeń w stosunku do typowego zagrożenia ze strony VoidCrypt RansomWare rodziny, potencjał Taleb RansomWare uszkodzenia przyczyna nie należy lekceważyć. Zagrożenie jest w stanie zaszyfrować szeroką gamę typów plików, czyniąc je zarówno niedostępnymi, jak i bezużytecznymi. Hakerzy stojący za zagrożeniem będą następnie wyłudzać od swoich ofiar pieniądze w zamian za przekazanie im niezbędnego klucza deszyfrującego i narzędzia, które może potencjalnie przywrócić pliki. Gdy Taleb Ransomware szyfruje plik, drastycznie zmienia również oryginalną nazwę tego pliku. Najpierw zagrożenie dołącza adres e-mail „monito001@aol.com”,...

Wysłany September 13, 2021 w Ransomware

AccessibilityMethod

AccessibilityMethod to wątpliwa aplikacja, zaprojektowana do wykonywania kilku inwazyjnych działań po zainstalowaniu na urządzeniu Mac. Należy zauważyć, że aplikacje takie jak ta nie czekają, aż użytkownicy chętnie je wykryją i zainstalują. Zamiast tego rozprzestrzeniają się za pomocą podstępnych metod, które wykorzystują różne taktyki, aby ukryć instalację aplikacji intruza przed uwagą użytkownika. Dlatego AccessibilityMethod jest również klasyfikowany jako PUP (potencjalnie niechciany program). Jeśli uda mu się skutecznie wkraść na urządzenie Mac użytkownika, AccessibilityMethod zacznie generować wiele reklam, jednocześnie przejmując zainstalowaną przeglądarkę internetową. Część jego funkcji adware może wyświetlać reklamy w różnych...

Wysłany September 13, 2021 w Adware, Browser Hijackers, Mac Malware, Potentially Unwanted Programs

Haenkyouv.space

Haenkyouv.space to kolejna podejrzana strona poświęcona rozpowszechnianiu popularnej taktyki opartej na przeglądarce. Witryny tego typu polegają na zwodniczych alertach lub komunikatach o błędach, aby skłonić niczego niepodejrzewających użytkowników do kliknięcia przycisku „Zezwól”. Spowoduje to zasubskrybowanie użytkownika do usług powiadomień push tej witryny i przyznanie mu szerokich uprawnień przeglądarki. Haenkyouv.space nadużyje nowo przyznanych praw przeglądarki, aby rozpocząć prowadzenie natrętnej kampanii reklamowej, która przyniesie tym samym swoim operatorom zyski finansowe. Istnieje kilka schematów często stosowanych przez strony oszustw podobnych do Haenkyouv.space. Zdecydowanie najpopularniejszym jest udawanie sprawdzania...

Wysłany September 13, 2021 w Rogue Websites

Błąd „pdftopdf.filter spowoduje uszkodzenie komputera”

Może to być dość niepokojące, gdy zwykłe czynności na urządzeniu Mac zostaną zakłócone przez nagłe pojawienie się ostrzeżenia z informacją, że „pdftopdf.filter spowoduje uszkodzenie komputera”. Zanim zaczniesz starać się powstrzymać rzekome uszkodzenia, weź głęboki oddech i sprawdź, czy masz drukarkę HP podłączoną do komputera Mac. Jeśli tak jest w rzeczywistości, być może znalazłeś winowajcę stojącego za przerażającą wiadomością. Starając się powstrzymać rozprzestrzenianie się podejrzanych lub czasami zagrażających aplikacji w swoim ekosystemie, Apple stale wprowadza coraz więcej środków bezpieczeństwa. Jeden z nich nazywa się Gatekeeper i jego celem jest upewnienie się, że w systemie są obecne tylko zaufane aplikacje. Jedną z metod,...

Wysłany September 13, 2021 w Issue

Jak naprawić błąd WpnUserService.dll w systemie Windows

Użytkownicy systemu Windows, którzy napotkają błąd WpnUserService.dll, mogą nie otrzymywać już ważnych powiadomień w systemie. Błąd jest spowodowany problemami z plikiem WpnUserService.dll, który odpowiada za prawidłowe działanie powiadomień wysyłanych przez system Windows lub inne aplikacje. Plik znajduje się w chronionej lokalizacji C:\Windows\System32\, która wymaga uprawnień administratora w celu uzyskania dostępu. Aby naprawić błąd WpnUserService.dll, może być konieczne wypróbowanie kilku poprawek, aż znajdziesz właściwą. Uruchom ponownie usługę WPNU Naciśnij klawisz Windows + R na klawiaturze. W oknie dialogowym Uruchom wpisz services.msc i naciśnij Enter. W oknie zlokalizuj WPNService i kliknij go dwukrotnie. Jeśli usługa nie...

Wysłany September 13, 2021 w Issue

Ooss Ransomware

Ransomware Ooss to potężne zagrożenie złośliwym oprogramowaniem, zaprojektowane do szyfrowania plików, a następnie wyłudzania pieniędzy od swoich ofiar. Zagrożenie to wariant z niesławnej rodziny STOP/Djvu Ransomware, ale to nie przeszkadza, że jest niesamowicie groźny. Może celować w dużą liczbę typów plików, a silny algorytm szyfrowania, którego używa, zapewnia, że zablokowane dane nie zostaną przywrócone bez posiadania określonego klucza odszyfrowywania. Ooss Ransomware postępuje zgodnie z typowym zachowaniem STOP/Djvu. Dołącza do nazwy każdego zaszyfrowanego pliku nowe rozszerzenie pliku – w tym przypadku „.ooss”, a następnie umieszcza żądanie okupu na zaatakowanej maszynie w postaci pliku tekstowego o nazwie „_readme.txt”. Żądania...

Wysłany September 13, 2021 w Ransomware

ExpertSearchModule

AdLoadExpertSearchModule to PUP (potencjalnie niechciany program), który został sklasyfikowany jako część rodziny adware AdLoad. W związku z tym jego głównym celem jest dostarczanie natrętnych i niechcianych reklam do systemów Mac, na których jest obecny, generując przy tym zyski finansowe dla operatorów. ExpertSearchModule rozprzestrzenia się za pomocą zwodniczych środków, takich jak ukrywanie się w fałszywym instalatorze Adobe Flash Player. Użytkownicy komputerów Mac powinni pamiętać, że obok ExpertSearchModule na ich komputery zostanie również umieszczony inny PUP o nazwie Safe Finder. Safe Finder to znany porywacz przeglądarki, który modyfikuje ustawienia przeglądarek internetowych w celu promowania fałszywych lub podejrzanych...

Wysłany September 10, 2021 w Adware, Browser Hijackers, Mac Malware, Potentially Unwanted Programs

Omnatuor.com

Omnatuor.com to zwodnicza strona internetowa, która opiera się na fałszywych alertach lub komunikatach ostrzegawczych, aby nakłonić odwiedzających do subskrybowania usług powiadomień push. Te fałszywe strony od dłuższego czasu cieszą się ogromną popularnością wśród pozbawionych skrupułów ludzi, a ich obecność w Internecie rośnie coraz bardziej. Sedno schematu polega na pokazaniu fałszywego scenariusza, który zachęca użytkownika do kliknięcia przycisku „Zezwól”. Postępując zgodnie z instrukcjami, użytkownicy nieświadomie przyznają szerokie uprawnienia przeglądarki podejrzanym stronom. Podejrzane strony będą następnie nadużywać tych uprawnień w celu dostarczania niechcianych i natrętnych reklam na urządzenie za pośrednictwem przeglądarki,...

Wysłany September 10, 2021 w Rogue Websites

ClickPDFSearch

ClickPDFSearch to aplikacja porywacza przeglądarki, która wykorzystuje podstępne środki do promowania adresu fałszywej wyszukiwarki - clickpdfsearch.com. Ponadto opiera się na równie podstępnych taktykach, aby rozprzestrzeniać się tak, aby użytkownicy nie zauważyli jego instalacji na swoich systemach komputerowych. To wątpliwe zachowanie klasyfikuje ClickPDFSearch jako PUP (potencjalnie niechciany program). Porywacze przeglądarki są wyposażone w niezbędne oprogramowanie do modyfikacji ustawień najpopularniejszych przeglądarek internetowych. ClickPDFSearch nie jest wyjątkiem, ponieważ zmienia stronę główną, stronę nowej karty i domyślną wyszukiwarkę i ustawia wszystkie trzy, aby otworzyć promowany adres. Użytkownicy powinni pamiętać, że...

Wysłany September 10, 2021 w Browser Hijackers, Potentially Unwanted Programs

Techadm.site

Techadm.site to kolejna podejrzana strona stworzona wyłącznie w celu realizacji popularnej taktyki opartej na przeglądarce. Strony o dokładnie takim samym działaniu od jakiegoś czasu zalewają Internet i wydaje się, że trend wcale nie zwalnia. Wszystkie te witryny opierają się na wprowadzających w błąd alertach lub ostrzeżeniach, aby skłonić odwiedzających do kliknięcia przycisku „Zezwól”. Niczego niepodejrzewający użytkownicy, którzy wpadną w pułapkę, subskrybują usługi powiadomień push tej witryny. W praktyce oznacza to, że w tym przypadku witryna Techadm.site otrzyma szerokie uprawnienia przeglądarki, które niezwłocznie wykorzysta do przeprowadzenia natrętnej kampanii reklamowej. Dostarczone reklamy należy traktować z taką samą...

Wysłany September 10, 2021 w Rogue Websites

Jak zmienić język na komputerze Mac

W naszym coraz bardziej połączonym świecie coraz więcej osób decyduje się poświęcić niezbędny czas i wysiłek na naukę drugiego, a nawet trzeciego języka. W związku z tym użytkownicy mogą potrzebować szybkiego i wygodnego sposobu przełączania się między różnymi językami na swoich komputerach Mac, ponieważ czasami mogą potrzebować jednoczesnej komunikacji z osobami z różnych krajów. Alternatywnie, niektórzy użytkownicy komputerów Mac mogą mieć swoje urządzenia ustawione tak, aby używały języka innego niż ich rodzimy i mogą zastanawiać się, jak to zmienić. Dodawanie nowego języka klawiatury Wybierz menu Apple i wybierz „Preferencje systemowe”. Przejdź do okienka „Klawiatura” i wybierz zakładkę „Źródła danych wejściowych”. Spójrz na...

Wysłany September 10, 2021 w Issue

Windows utknął na ekranie powitalnym lub ekranie blokady

W określonych okolicznościach system Windows może utknąć na ekranie powitalnym lub ekranie blokady, uniemożliwiając dostęp do pulpitu. Komputer może wejść w pętlę restartu lub od czasu do czasu normalnie się ładować. Przyczyny tego poważnego problemu są różne, ponieważ może to być spowodowane awarią dysku twardego, który uniemożliwia systemowi odczyt najważniejszych plików startowych, niekompatybilnego lub uszkodzonego oprogramowania, które wymaga nietypowego czasu na załadowanie, nieprawidłowe działanie lub uszkodzenie plików systemowych i jeszcze. Brak dostępu do swoich komputerów oznacza, że użytkownicy będą musieli polegać na pomyślnym uruchomieniu systemu w trybie awaryjnym lub uruchomieniu zaawansowanych opcji uruchamiania. W...

Wysłany September 10, 2021 w Issue

Zip Zipulya Ransomware

Zipulya Ransomware może blokować szeroką gamę typów plików, czyniąc je bezużytecznymi. Zaatakowani użytkownicy nie będą już mieli dostępu do swoich dokumentów, archiwów, baz danych, plików PDF, zdjęć itp., które były przechowywane w zaatakowanym systemie. Celem atakujących jest następnie wyłudzenie od swoich ofiar pieniędzy poprzez skuteczne przejęcie danych użytkownika. Podczas procesu szyfrowania zagrożenie oznaczy każdy zablokowany plik, dodając „.zipzipulya” do oryginalnej nazwy pliku. Następnie notatka z żądaniem okupu zostanie upuszczona na urządzenie w postaci pliku tekstowego o nazwie „#Decrypt#.txt”. Szczegóły notatki o okupie Zgodnie z instrukcjami zawartymi w wiadomości z żądaniem okupu ofiary mają nawiązać kontakt z...

Wysłany September 10, 2021 w Ransomware
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 ... 109