Mediaforyour.com

Este puțin probabil ca Mediaforyour.com să ofere vizitatorilor săi conținut legitim. La urma urmei, asta nu face parte din prioritățile sale. În schimb, site-ul este conceput special pentru a rula o tactică populară bazată pe browser, în care vizitatorii sunt păcăliți să activeze notificarea push a paginii. Funcția de browser de notificare push este o modalitate legitimă pentru utilizatori de a rămâne informați cu privire la conținutul publicat de site-urile web de care sunt interesați. Din păcate, nenumărați fraudatori profită de această funcție pentru a livra reclame nedorite și pentru a câștiga potențial câștiguri monetare prin aceste campanii publicitare intruzive. Scenariul observat pe Mediaforyour.com este unul tipic pentru acest...

Postat pe April 27, 2022 în Browser Hijackers, Rogue Websites

Kratos Silent Miner

Kratos Silent Miner este un program malware puternic care a fost echipat cu diverse funcții intruzive care depășesc sfera unei amenințări tipice de cripto-miner. Cercetătorii în domeniul securității cibernetice au descoperit că acest malware anume va fi oferit spre vânzare pe un forum de hackeri subteran. Amenințarea este disponibilă pentru cumpărare printr-o schemă RaaS (Ransomware-as-a-Service) la prețul de 100 USD pe lună. Dezvoltatorul amenințării promite, de asemenea, să ofere asistență 24/7 printr-un cont Telegram. Fiind un criptominer, Kratos Silent Miner poate prelua resursele hardware ale sistemelor infectate și le poate utiliza pentru generarea de monede ETC (Ethereum Classic) și ETH (Ethereum). În plus, amenințarea are o...

Postat pe April 27, 2022 în Malware

Protectorofpower.xyz

Protectorofpower.xyz a fost clasificat ca un site web înșelător care rulează o tactică care implică alerte și avertismente false de securitate. Scenariul special observat pe pagină este o variație a schemei cunoscută sub numele de „Windows 10 dvs. este infectat cu viruși”. Aceasta implică bombardarea vizitatorilor cu mai multe ferestre pop-up care susțin că diferite amenințări malware au fost găsite pe sistemele lor computerizate. Pagina de farsă va pretinde chiar că rulează o scanare a amenințărilor, chiar dacă niciun site web nu poate îndeplini astfel de funcții pe cont propriu. Scopul aparent al escrocilor este de a câștiga comisioane nelegitime prin sperierea utilizatorilor să cumpere aplicația de securitate McAfee Total Protection....

Postat pe April 26, 2022 în Rogue Websites

Verificare autentificare

LoginCheck este o aplicație intruzivă care încearcă să profite de utilizatorii Mac. Este clasificat ca parte a familiei de malware AdLoad și, ca atare, este echipat cu numeroase funcționalități enervante. Scopul principal al aplicației este să-și monetizeze prezența pe Mac-ul utilizatorului prin derularea unei campanii publicitare enervante. Într-adevăr, LoginCheck este încă un alt adware. De obicei, aplicațiile precum LoginCheck nu sunt distribuite prin canalele obișnuite, deoarece șansele ca utilizatorii să le descarce și să le instaleze de bunăvoie sunt extrem de scăzute. În schimb, creatorii acestor PUP-uri (Programe potențial nedorite) se bazează foarte mult pe tactici subtile, cum ar fi pachetele de software sau...

Postat pe April 26, 2022 în Adware, Mac Malware, Potentially Unwanted Programs

Msjd Ransomware

Experții în securitate cibernetică au analizat codul de bază al amenințării Msjd Ransomware și au ajuns la concluzia că este o altă variantă din familia prolifică de malware STOP/Djvu . În ciuda faptului că este o copie aproape identică a celorlalte amenințări, Msjd Ransomware păstrează un potențial devastator de daune. Dacă amenințarea este implementată cu succes pe sistemele vizate, aceasta va angaja o rutină de criptare care va lăsa aproape toate fișierele stocate acolo, într-o stare inutilizabilă. Fiecare fișier criptat va avea și numele inițial modificat. Mai precis, amenințarea va adăuga „.msjd” ca o nouă extensie de fișier. Nota de răscumpărare tipică care se preconizează a fi livrată de amenințările ransomware este, de asemenea,...

Postat pe April 26, 2022 în Ransomware

Dmay Ransomware

Dmay Ransomware este o amenințare puternică de malware care este capabilă să provoace daune semnificative sistemelor compromise. Victimele Dmay Ransomware nu vor putea accesa aproape toate fișierele lor personale sau legate de afaceri care au fost stocate pe dispozitivul infectat. Datorită rutinei puternice de criptare a amenințării, toate fișierele blocate vor fi practic imposibil de restaurat fără codurile de decriptare necesare pe care le posedă atacatorii. Capacitatea distructivă a ransomware-ului Dmay nu este influențată de faptul că amenințarea în sine este o altă variantă generată din familia notorie de malware STOP/Djvu . Fiecare fișier blocat de amenințare va fi marcat prin adăugarea lui „.dmay” la numele său original ca o nouă...

Postat pe April 26, 2022 în Ransomware

Jhdd Ransomware

Jhdd Ransomware este o amenințare cu scopul exclusiv de a bloca datele victimelor sale și de a le lăsa într-o stare inutilizabilă. Amenințarea este capabilă să afecteze numeroase tipuri de fișiere diferite, inclusiv PDF-uri, documente, arhive, baze de date, imagini, audio și video. Scopul atacatorilor este de a folosi datele criptate pentru a stoarce bani de la victimele lor. Trebuie remarcat faptul că analiza lui Jhdd a relevat că amenințarea este o variantă din STOP/Familia Djvu . Principala caracteristică care separă această variantă de restul este extensia de fișier „.jhdd” pe care o folosește pentru a marca fiecare fișier blocat. O notă de răscumpărare va fi creată pe dispozitivele încălcate sub forma unui fișier text numit...

Postat pe April 26, 2022 în Ransomware

Pteedo Ușa din spate

Mai multe tulpini de malware utilizate în atacurile împotriva țintelor ucrainene sunt descoperite de analiștii de securitate cibernetică. Într-un raport, experții au dezvăluit detalii despre o operațiune a grupului infracțional cibernetic Gamaredon (de asemenea urmărit ca Armageddon/Shuckworm) și cea mai recentă creație de malware, numită Pteredo Backdoor. Gamaredon este considerat a fi un grup de amenințare susținut de stat rus, care și-a manifestat un interes continuu și prelungit pentru lansarea de atacuri împotriva Ucrainei. Operațiunile sale împotriva țintelor din țară pot fi urmărite cel puțin din 2014. De atunci, se crede că grupul a efectuat peste 5.000 de operațiuni de atac care vizează aproximativ 1.500 de entități...

Postat pe April 26, 2022 în Advanced Persistent Threat (APT), Backdoors

VideoSearches Hijacker

VideoSearches Hijacker este un site web înșelător care se prezintă drept motor de căutare și promite să optimizeze experiența utilizatorului de computer pe Internet. Cu toate acestea, VideoSearches Hijacker nu are caracteristicile necesare pentru a produce rezultate de căutare, așa că împrumută rezultatele pe care le afișează din Yahoo Search. Utilizatorii de computere pot permite intrarea VideoSearches Hijacker pe computerele lor atunci când dau clic pe reclame afișate de pagini web necunoscute, când descarcă aplicații gratuite din surse neverificate etc. Datorită acestor metode de distribuție umbroase, VideoSearches Hijacker este considerat un program posibil nedorit ( PUP). De îndată ce VideoSearches Hijacker se află în interiorul...

Postat pe April 26, 2022 în Browser Hijackers

Youzik.app

Site-ul Youzik.app nu este un site sigur, deoarece se știe că afectează computerele Mac prin utilizarea aplicațiilor software oferite, care pot descărca, instala și apoi cauza probleme pe computerul Mac afectat. Youzik.app pare a fi un site generic pentru a oferi aplicații de conversie media, în primul rând cele care convertesc videoclipuri YouTube și fișiere mp3, eventual ca o modalitate de extragere a videoclipurilor sau audio dintr-un videoclip YouTube. Practicile Youzik.app nu sunt sigure și nici nu sunt apreciate în comunitatea YouTube, deoarece ar putea promova acțiuni de furt de conținut media de la popularul serviciu de streaming video. Utilizatorii de computere Mac sunt îndemnați să evite utilizarea Youzik.app și să folosească...

Postat pe April 21, 2022 în Browser Hijackers, Mac Malware

Programe malware SMSControllo

SMSControllo Malware este o amenințare a sistemului de operare Android care poate prelua controlul asupra mesajelor SMS de pe un dispozitiv Android și le poate fura astfel încât să poată fi trimise cu atașamente rău intenționate. Deși SMSControllo Malware se găsește în principal pe dispozitivele Android vulnerabile, ar putea fi o amenințare gravă care afectează alte sisteme sau computere, deoarece mesajul SMS poate conține atașamente sau link-uri agresive de malware. Cei care folosesc dispozitive Android și suspectează amenințarea SMSControllo Malware ar trebui să ia măsuri imediate pentru a remedia amenințarea și a o elimina. În unele cazuri, restaurarea dispozitivului Android poate fi suficientă pentru a-l scăpa de programul malware...

Postat pe April 21, 2022 în Malware

Interfață dinamică

DynamicInterface este o aplicație discutabilă care funcționează ca un program susținut de reclame care oferă diverse produse și servicii care ar putea să nu fie benefice utilizatorilor de computere care întâlnesc programul. DynamicInterface se poate încărca atunci când instalează aplicații freeware sau software în pachet, unde componentele sale pot livra reclame, mai întâi deturnând setările de Internet și încărcând pagini nedorite ca pagină de pornire implicită sau pagină nouă cu filă în cadrul programelor populare de browser web. Am descoperit că DynamicInterface este în mare parte inutilă, deoarece nu oferă nicio valoare sau motiv pentru a menține programul încărcat pe un computer Mac. Deși unii utilizatori de computere Mac ar putea...

Postat pe April 21, 2022 în Mac Malware

Blinkweb.net

Site-urile web cu conținut slab sau chiar goale sunt o întâmplare foarte frecventă pe Internet. Blinkweb.net este unul dintre aceste site-uri web. Obiectivul Blinkweb.net este de a determina utilizatorii de computere să îi permită să folosească funcția de notificări legitime a browserelor Web, să afișeze reclamele sponsorizate și, în acest proces, să creeze un câștig monetar pentru gestionatorii săi. Dacă utilizatorii nebănuiți dau permisiunea necesară Blinkweb.net, acesta va începe să afișeze numeroase reclame pop-up pe desktop-urile lor, ceea ce va deveni o enervare, pe lângă faptul că va interfera cu experiența de navigare a utilizatorului computerului. Aceste site-uri web sunt clasificate ca adware, iar Blinkweb.net poate pune mâna...

Postat pe April 21, 2022 în Browser Hijackers

Program malware TraderTraitor

Un aviz de securitate cibernetică (CSA) a fost emis de Biroul Federal de Investigații (FBI), Departamentul de Trezorerie al SUA (Trezoreria) și Agenția de Securitate Cibernetică și Infrastructură (CISA) cu privire la o amenințare numită TraderTraitor Malware, care vizează numeroase companii din industria criptomonedei și tehnologia blockchain. Programul malware TraderTraitor este folosit din 2020 de grupul Advanced Persistent Threat (APT) Lazarus , cunoscut și sub denumirea de BlueNoroff, Stardust Chollima și APT38, pentru a extrage criptomonede în mod ilicit. Pentru a-și determina victimele să descarce programe corupte legate de criptomoneda, amenințarea folosește tehnici de inginerie socială pe diverse platforme media și poate afecta...

Postat pe April 21, 2022 în Malware

Speedcaptcha-aici.top

Speedcaptcha-here.top se numără printre nenumăratele site-uri web înșelătoare care fac promisiuni false utilizatorilor credibili de computere pentru a-i convinge să îi dea permisiunea de a folosi funcția de notificări a browserului lor web. Metoda pe care o folosește pentru a-i face pe utilizatorii de computer să fie de acord cu ceea ce dorește să le ceară să facă clic pe un buton „Permite”, afișat convenabil, pentru a trece un test Captcha și a dovedi că nu sunt roboți. O altă tehnică este de a pretinde că făcând clic pe butonul „Permite” va valida accesul la fișiere, imagini sau documente. Acestor dezvoltatori de site-uri web nu le pasă de utilizatorii de computere; tot ce le pasă este să câștige bani ușor prin reclame afișate care,...

Postat pe April 21, 2022 în Browser Hijackers
1 2 3 4 5 6 7 8 9 10 11 12 ... 21