Threat Database Adware 'Virus Found!!' Pop-Up

'Virus Found!!' Pop-Up

Por GoldSparrow em Adware

As janelas do 'Virus Found!!' pop-up do seu navegador podem apresentar elementos do Support.microsoft.com, mas não são confiáveis. As janelas do 'Virus Found!!' pop-up são produzidas por adware, seqüestradores de navegador e anúncios enganosos em domínios não confiáveis. As mensagens do 'Virus Found!!' são usadas por terceiros conectados à Ab Reach Technologies Private Limited (CID U72300DL2013PTC253961) que ganham dinheiro com a distribuição do software SpeedUp PC 2018 na Internet. O SpeedUp PC 2018 é classificado como riskware por muitos especialistas na segurança dos computadores, o que não contribui para a recepção positiva do programa pelos usuários de PC. Esse aplicativo é promovido como sendo uma ferramenta de otimização do sistema que gera resultados de desempenho questionáveis.

Parece que há terceiros que usam falsos alertas de segurança e domínios de phishing para convencer os usuários a baixar e instalar o SpeedUp PC 2018 com o 'spdpcsetup.exe' (MD5: C231A7A2AD02E53E63C0B96D777981AF). Recebemos reclamações de usuários que dizem que o navegador não responde quando o "Vírus Found!!" pop-ups aparece nas suas telas. Uma investigação sobre as notificações do 'Vírus Found!!' revelaram que os internautas podem se deparar com qualquer um dos seguintes domínios:

safety[.]microsoft.com.dsoamei.j8kwqorluchd7pvukgz1sg[.]science
safety[.]microsoft.com.ixqglk.3kgeal0tfyxl2ai[.]science
safety[.]microsoft.com.kethulh.0dmfhvo13n4qctmuwl4[.]review
safety[.]microsoft.com.kohtnmkgev.6zdyuixnh4zse3w[.]review
safety[.]microsoft.com.qazinhgitd.wfehknj8roy7qx17pf4[.]review
safety[.]microsoft.com.ukxnnohzno.6tktv5vmf4tf[.]review
safety[.]microsoft.com.wboeuax.nhmv8cec5xy4[.]bid
safety[.]microsoft.com.zhmmjksien.0dmfhvo13n4qctmuwl4[.]review

Os domínios listados acima não são gerenciados pela Microsoft Corp. e não oferecem serviços legítimos e soluções de segurança cibernética. Você deve denunciar as páginas aos fornecedores de navegadores que o convidam a instalar o SpeedUp PC 2018 como uma solução de segurança cibernética. Nós vimos domínios como o safety[.]microsoft.com.wboeuax.nhmv8cec5xy4[.]bid hospedar uma série de notificações e animações em Flash que levam os usuários a instalar o SpeedUp PC 2018 e resolver problemas com o 'windows.exe' e o 'spoolsv.exe' no diretório do Windows:

Mensagem 'Do safety[.]microsoft.com.wboeuax.nhmv8cec5xy4[.]bid' №1:

'Atenção! O Windows está infectado com vírus e outros aplicativos prejudiciais. Os vírus devem ser removidos e os danos no sistema devem ser reparados. É necessário executar a remoção do vírus imediatamente, por favor vá em frente. ** Quando você sair desta página, o seu Windows permanece danificado e vulnerável **
[BOTÃO|OK] '

Mensagem 'Seu sistema está infectado com (3) vírus!' №2:

'Esta pré-digitalização encontrou traços de (2) malwares e (1) softwares de phishing/spyware. A remoção dos vírus (3) é urgentemente necessária para evitar maiores danos ao sistema, a perda de aplicativos, fotos e outros dados. Traços de (1) phishing/spyware foram encontrados no seu computador Windows. Portanto, informações pessoais e bancárias estão em risco e podem ser roubadas por criminosos virtuais.
1 minuto e 52 segundos restantes antes que o dano permanente seja feito. Clique em CONTINUAR para fazer uma digitalização completa e obter ajuda imediata.
[Continue | BOTÃO]'

Mensagem 'DOWNLOAD NECESSÁRIO' №3:

'Seu Windows está muito danificado! (33,2%)
Faça o download do Speedup PC 2018 para remover os vírus (3) do seu Windows.
INFORMAÇÃO DO VÍRUS
Nome do vírus X: Ransomware 2.0; Trojan.Win32.SendIP.15
X Risco: ALTO
X Arquivos infectados:
C:\WINDOWS\System32\migration\ADJF9009en.@•fg\windows.exe
C:\WINDOWS\System32\Drivers\spoclsv.exe
Baixe e repare o Windows
REMOÇÃO DE VÍRUS
Aplicativo: Speedup PC 2018
Classificação: 9.9/10
Preço: Gratuito'

Os usuários de PC devem evitar os programas implantados através de domínios de phishing e páginas que se assemelham ao portal de suporte oficial da Microsoft - Support.microsoft.com. Recomenda-se limpar os computadores que produzem o Virus Found!!' pop-ups em novas janelas do navegador e novas páginas de guia. As empresas de anti-vírus podem impedir que os usuários acessem recursos do endereço de IP 87.120.36.25 que parecem ser usados para a distribuição de ameaças e riskwares como o SpeedUp PC 2018. Os mecanismos AV sinalizam os arquivos associados às notificações do 'Virus Found !!' usando os seguintes nomes de detecção:

  • Adware ( 0051b7fd1 )
  • Application.InstallOpt (A)
  • Generic PUA GI (PUA)
  • MSIL/GT32SupportGeeks.F
  • PUA:Win32/SpeedChecker
  • Program.Unwanted.2514
  • Riskware.Win32.Ursu.eyamwk
  • Rogue.PCVARK
  • TR/Agent.hwvmd

Tendendo

Mais visto

Carregando...