Threat Database Adware 'RDN/Trojan/Hacking file Detected' Pop-Up

'RDN/Trojan/Hacking file Detected' Pop-Up

Por GoldSparrow em Adware

As janelas pop-up do 'RDN/Trojan/Hacking file Detected' são classificadas como falsos alertas de segurança do computador, que visam convencer os usuários a telefonar para linhas telefônicas gratuitas, como 208-133-6658 e 423-218-2922. Esses números de telefone estiveram envolvidos em casos de assédio telefônico desde o início de 2017 e foram mencionados em relatórios de usuários em serviços comunitários como o Numari.com/phonenumber e o Whosenumberisthis.co.uk. As janelas pop-up do 'RDN/Trojan/Hacking file Detected' oferecem informações enganadoras e os usuários de PC devem evitar contato com as pessoas nas linhas telefônicas 208-133-6658 e 423-218-2922. Os avisos do 'RDN/Trojan/Hacking file Detected' não refletem o estado do seu sistema com precisão e podem sugerir o seguinte:

'RDN/Trojan/Hacking file Detected
Ligue para o seu suporte local do Windows no [NÚMERO DE TELEFONE ALEATÓRIO]
Os seguintes dados serão comprometidos se você continuar:
1. Senhas
2. Histórico do navegador
3. Informação do cartão de crédito
4. História de bancos on-line
Este Trojan é bem conhecido por roubar identidade completa, CPF e cartão de crédito. Outras ações através deste computador ou de qualquer computador na rede irá revelar informações privadas e envolver riscos sérios.
Ligue para o seu suporte local do Windows no [NÚMERO DE TELEFONE ALEATÓRIO]'

Sabemos de que os falsos alertas são gerados em sites como o grandhostnhelp[.]info que estão registrados no endereço IP 143.95.104.243. A maioria dos principais fornecedores de segurança cibernética está trabalhando com equipes do Google Inc. e da Fundação Mozilla para bloquear acesso a sites como o grandhostnhelp[.]info. No entanto, a luta é difícil porque os criadores de falsas mensagens de segurança tendem a registrar novos domínios quase diariamente e expandem sua teia de enganos. Os filtros da Web, as soluções do Firewall e os digitalizadores AV podem exibir os seguintes nomes nas notificações quando você carregar conteúdo relacionado aos pop-ups do 'RDN/Trojan/Hacking file Detected':

  • HTML.Trojan.FakeAlert.f
  • HTML/FakeAlert.BK
  • HTML/FakeAlert.CL!tr
  • HTML:Redirector-HQ [Trj]
  • JS.LockPage.26
  • JS.Z.Agent.5942.I
  • JS/CrashSafa-A
  • JS:Agent-EAA [Trj]
  • Suspicious_GEN.F47V0912
  • Trojan.FakeAlert!8.56B (TOPIS:sQvLYVcISdH)
  • Trojan.FakeAlert!8.56B-MCXqBDSDA0F (cloud)
  • XPL/Def.DK.1989_48
  • Xpl.Def.Dk!c

Não confie nas mensagens do 'RDN/Trojan/Hacking file Detected', mesmo que elas incluam os logótipos que você viu no Support.microsoft.com, que é a página legítima de suporte para produtos e serviços da Microsoft. Os desenvolvedores inteligentes da Web usam elementos visuais associados a empresas e produtos confiáveis para tornar os avisos do 'RDN/Trojan/Hacking file Detected' mais verdadeiros. Ser vigilante e cuidadoso é ser o maior inimigo dos trapaceiros que estão usando as notificações do 'RDN/Trojan/Hacking file Detected' para promover falsos instrumentos AV, planos de suporte técnico e adware como sendo programas seguros. Os usuários de PC que desejam garantir que as suas sessões on-line estejam protegidas devem considerar a adição de um protetor anti-malware respeitável aos seus sistemas e bloquear os seguintes domínios, que são conhecidos por gerar as janelas pop-up do 'RDN/Trojan/Hacking file Detected':

  • 365swindowshelp[.]com
  • allwindowshelp[.]com
  • computercrashhelp[.]com/cgi-sys/defaultwebpage.cgi
  • diskwebassist[.]com/help
  • hostplan[.]biz/index2.html
  • techwindowspc[.]com/main
  • trojanassist[.]com/service/index2.html
  • webassistnfix[.]com
  • webvpsassistant[.]site/main
  • webwindows365[.]com
  • windows4help[.]com
  • windows4support[.]com/service
  • windowssassistance[.]com
  • winpcassistant[.]com
  • winukassistant[.]site/main

Tendendo

Mais visto

Carregando...