Banco de Dados de Ameaças Adware ‘Microsoft Azure’ Pop-Ups

‘Microsoft Azure’ Pop-Ups

Por GoldSparrow em Adware
Traduzir Para:

Cartão de pontuação de ameaças

Popularity Rank: 21,446
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 1
Visto pela Primeira Vez: September 26, 2022
Visto pela Última Vez: August 17, 2025
SO (s) Afetados: Windows

As janelas do "Microsoft Azure" pop-ups que podem ser exibidas em primeiro plano nas novas páginas de guia intituladas 'Googl Security Alert' não são confiáveis. O Azure da Microsoft é um serviço na nuvem que oferece armazenamento na nuvem e funcionalidade de servidor para empresas em todo o mundo, mas o 'Microsoft Azure' não tem nada a ver com isso. Além disso, o filtro da Web Google Safebrowsing mantido pelo Google Inc. não está conectado aos serviços do Azure pela Microsoft. Os alertas do 'Microsoft Azure' são criados por golpistas que utilizam nomes, logotipos, slogans e falsos banners de verificação de segurança para que os usuários acreditem que foram infectados por um vírus ou atacados remotamente por um hacker. As mensagens do 'Microsoft Azure' contêm informações enganosas e visam convencer os usuários a chamar uma linha telefônica gratuita como o 888-790-4177. As linhas telefônicas operadas pelos golpistas dos "Microsoft Azure" oferecem aos usuários de PC para se inscreverem em serviços de suporte técnico premiados. Os serviços promovidos através das janelas do 'Microsoft Azure' são inexistentes. As janelas do 'Microsoft Azure' pop-ups podem exibir o seguinte texto:

'Microsoft Azure
Firewall detectando recebimento de conexões de rede "suspeitas", recomendamos que você clique em "Voltar para a segurança"
Para obter ajuda, ligue para: + 1888-790-4177
Seu computador foi bloqueado
Seu computador com o endereço IP [seu endereço IP real] foi infectado pelos Trojans - A Chave de Ativação do Sistema expirou e suas informações (por exemplo, senhas, mensagens e cartões de crédito) foram roubadas. Ligue para o Windows Help Desk para proteger seus arquivos e identidade contra danos adicionais.
Ligue agora: + 1888-790-4177
Denuncie automaticamente possíveis incidentes para o Google.
'

Recomenda-se denunciar as páginas associadas à tática de suporte técnico do "Microsoft Azure" usando os recursos de segurança incorporados do seu navegador. Não ligue para o 888-790-4177 ou outros números que possam ser encontrados nas novas guias do 'Alerta de segurança do Google' e avisos do 'Microsoft Azure'. O Google Inc. e a Microsoft Corp. não estão associadas a serviços promovidos através de páginas de phishing e falsos alertas de segurança. Você pode encontrar dicas sobre como acessar os relatórios de segurança no Chrome, Firefox, Opera, Edge e IE abaixo:

  • Edge: Abra o menu do navegador e clique em "Enviar comentários" e escolha "Informar o problema do site", insira o URL e adicione uma breve explicação sobre sua experiência.
  • Internet Explorer 11: Clique no ícone de engrenagem, escolha 'Segurança' e, em seguida, clique em 'Denunciar site inseguro', na janela pop-up, marque a categoria do site e complete o desafio CAPTCHA.
  • Google Chrome: Clique no ícone de três pontos, marque 'Ajuda' e escolha 'Denunciar um problema'. Você pode adicionar algumas frases como comentário e clicar em 'Enviar.'
  • Mozilla Firefox: Abra o menu do navegador e navegue até 'Ajuda' (o ícone do ponto de interrogação) e clique em 'Denunciar site enganoso'.'
  • Opera: Clique no crachá do site localizado na barra de URL e clique em 'Detalhes', depois carregue a guia 'Fraude e Proteção contra malware' e clique em 'Denunciar Site.'

Relatório de análise

Informação geral

Family Name: PUP.MSIL.Gamehack.BBB
Signature status: No Signature

Known Samples

MD5: 8296381459450412ce697bb6dc424d89
SHA1: 17e7c306464a17f799d278a1f89e7f8c53527b55
SHA256: 72BAFE252CC232CBEDE729C87698B08A1ABB515D7C155D9BA8D97F9A50DF3574
Tamanho do Arquivo: 83.46 KB, 83456 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

Nome Valor
Assembly Version 0.0.0.0
File Version 0.0.0.0
Internal Name BTD Backend.dll
Original Filename BTD Backend.dll
Product Version 0.0.0.0

File Traits

  • .NET
  • dll
  • WriteProcessMemory
  • x86

Block Information

Total Blocks: 200
Potentially Malicious Blocks: 112
Whitelisted Blocks: 88
Unknown Blocks: 0

Visual Map

0 0 x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 0 x x x x x x x x 0 0 0 0 0 0 0 x x 0 0 x x 0 0 x x x x x x x x x x x x x 0 0 x x x x x x x x x 0 0 0 x x x x 0 0 0 0 x x x x x x 0 0 0 x x x x 0 0 0 x x x x 0 x x 0 0 x x 0 x 0 x x x x x 0 x x 0 0 0 x 0 x x 0 x x x 0 x 0 x x 0 0 x 0 x x x 0 0 0 0 0 0 x x x x x 0 x x 0 0 0 0 0 0 x x 0 x x 0 x x x x x x x x x x 0 0 0 0 0 0 x x 0 0 0 x x 0 0 0 x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • MSIL.Gamehack.BBB

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Show More
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • ntdll.dll!NtWriteVirtualMemory
  • win32u.dll!NtGdiBitBlt
  • win32u.dll!NtGdiCreateBitmap
  • win32u.dll!NtGdiCreateCompatibleDC
  • win32u.dll!NtGdiCreateDIBitmapInternal
  • win32u.dll!NtGdiCreateSolidBrush
  • win32u.dll!NtGdiDeleteObjectApp
  • win32u.dll!NtGdiExtGetObjectW
  • win32u.dll!NtGdiGetDCforBitmap
  • win32u.dll!NtGdiGetDCObject
  • win32u.dll!NtGdiGetDeviceCaps
  • win32u.dll!NtGdiRestoreDC
  • win32u.dll!NtGdiSaveDC
  • win32u.dll!NtGdiSelectBitmap
  • win32u.dll!NtGdiSetDIBitsToDeviceInternal
  • win32u.dll!NtUserBuildHwndList
  • win32u.dll!NtUserCallTwoParam
  • win32u.dll!NtUserCreateEmptyCursorObject
  • win32u.dll!NtUserCreateWindowEx
  • win32u.dll!NtUserDestroyWindow
  • win32u.dll!NtUserFindExistingCursorIcon
  • win32u.dll!NtUserGetAncestor
  • win32u.dll!NtUserGetClassInfoEx
  • win32u.dll!NtUserGetClassName
  • win32u.dll!NtUserGetDC
  • win32u.dll!NtUserGetGUIThreadInfo
  • win32u.dll!NtUserGetIconInfo
  • win32u.dll!NtUserGetIconSize
  • win32u.dll!NtUserGetImeInfoEx
  • win32u.dll!NtUserGetKeyboardLayout
  • win32u.dll!NtUserGetObjectInformation
  • win32u.dll!NtUserGetProcessWindowStation
  • win32u.dll!NtUserGetProp
  • win32u.dll!NtUserGetThreadDesktop
  • win32u.dll!NtUserGetThreadState
  • win32u.dll!NtUserGetWindowCompositionAttribute
  • win32u.dll!NtUserIsNonClientDpiScalingEnabled
  • win32u.dll!NtUserIsTopLevelWindow
  • win32u.dll!NtUserMessageCall
  • win32u.dll!NtUserRegisterClassExWOW
  • win32u.dll!NtUserRegisterWindowMessage
  • win32u.dll!NtUserReleaseDC
  • win32u.dll!NtUserRemoveProp
  • win32u.dll!NtUserSelectPalette
  • win32u.dll!NtUserSetCursorIconData
  • win32u.dll!NtUserSetWindowFNID
  • win32u.dll!NtUserSetWindowLongPtr
  • win32u.dll!NtUserSetWindowPos
  • win32u.dll!NtUserUpdateInputContext

Postagens Relacionadas

Tendendo

Mais visto

Carregando...