Mediaforyour.com

Mediaforyour.com svojim obiskovalcem verjetno ne bo ponudil nobene legitimne vsebine. Navsezadnje to ni del njegovih prednostnih nalog. Namesto tega je spletno mesto zasnovano posebej za izvajanje priljubljene taktike, ki temelji na brskalniku, kjer so obiskovalci zavedeni, da omogočijo potisno obvestilo strani. Funkcija brskalnika za potisna obvestila je zakonit način za uporabnike, da ostanejo obveščeni o vsebini, ki jo objavijo spletna mesta, ki jih zanimajo. Na žalost nešteto goljufov izkorišča to funkcijo za prikazovanje neželenih oglasov in potencialno zaslužek s temi vsiljivimi oglaševalskimi kampanjami. Scenarij, opažen na Mediaforyour.com, je tipičen za to vrsto sheme. Uporabnikom, ki pristanejo na strani, se prikaže slika...

Objavljeno leta April 26, 2022 leta Browser Hijackers, Rogue Websites

Kratos Silent Miner

Kratos Silent Miner je močna zlonamerna programska oprema, ki je opremljena z različnimi vsiljivimi funkcijami, ki presegajo obseg tipične grožnje kripto-rudarja. Raziskovalci kibernetske varnosti so odkrili, da je ta zlonamerna programska oprema ponujena za prodajo na podzemnem hekerskem forumu. Grožnja je na voljo za nakup prek sheme RaaS (Ransomware-as-a-Service) po ceni 100 $ na mesec. Razvijalec grožnje obljublja tudi 24-urno podporo prek računa Telegram. Kot kriptominer lahko Kratos Silent Miner prevzame vire strojne opreme okuženih sistemov in jih uporabi za generiranje kovancev ETC (Ethereum Classic) in ETH (Ethereum). Poleg tega ima grožnja rutino za striženje denarnice, ki ji omogoča, da zamenjajte naslove kriptodenarnic, ki...

Objavljeno leta April 26, 2022 leta Malware

Protectorofpower.xyz

Protectorofpower.xyz je bil razvrščen kot zavajajoče spletno mesto, ki izvaja taktiko, ki vključuje lažna varnostna opozorila in opozorila. Poseben scenarij, opažen na strani, je različica sheme, znane kot »Vaš Windows 10 je okužen z virusi«. Vključuje bombardiranje obiskovalcev z več pojavnimi okni, ki trdijo, da so v njihovih računalniških sistemih odkrili različne grožnje z zlonamerno programsko opremo. Stran s hoax se bo celo pretvarjala, da izvaja pregled groženj, čeprav nobeno spletno mesto ne more samostojno izvajati takšnih funkcij. Očitni cilj prevarantov je zaslužiti nezakonite provizije s prestrašenjem uporabnikov, da bi kupili varnostno aplikacijo McAfee Total Protection. Na spletnem mestu so vidno tudi ime, blagovna znamka...

Objavljeno leta April 26, 2022 leta Rogue Websites

LoginCheck

LoginCheck je vsiljiva aplikacija, ki poskuša izkoristiti prednosti uporabnikov Maca. Uvrščen je v družino zlonamerne programske opreme AdLoad in je kot tak opremljen s številnimi nadležnimi funkcionalnostmi. Glavni namen aplikacije je monetizirati svojo prisotnost na uporabnikovem Macu z izvajanjem nadležne oglaševalske akcije. Dejansko je LoginCheck še ena oglasna programska oprema. Običajno se aplikacije, kot je LoginCheck, ne distribuirajo po običajnih kanalih, saj so možnosti, da jih uporabniki prostovoljno prenesejo in namestijo, izjemno nizke. Namesto tega se ustvarjalci teh PUP-jev (potencialno nezaželenih programov) močno zanašajo na prikrite taktike, kot so paketi programske opreme ali lažni namestitveni...

Objavljeno leta April 26, 2022 leta Oglasna programska oprema, Mac Malware, Potentially Unwanted Programs

Msjd Ransomware

Strokovnjaki za kibernetsko varnost so analizirali osnovno kodo grožnje Msjd Ransomware in prišli do zaključka, da je še ena različica iz plodne družine zlonamerne programske opreme STOP/Djvu. Kljub temu, da je skoraj identična kopija drugih groženj, Msjd Ransomware ohranja uničujoč potencial za škodo. Če je grožnja uspešno nameščena v ciljnih sistemih, bo sprožila šifrirno rutino, ki bo pustila skoraj vse tam shranjene datoteke v neuporabnem stanju. Vsaka šifrirana datoteka bo imela tudi spremenjeno izvirno ime. Natančneje, grožnja bo dodala '.msjd' kot novo pripono datoteke. Tam je prisotno tudi tipično obvestilo o odkupnini, ki naj bi ga dostavile grožnje z izsiljevalsko programsko opremo. Odvrže se v vdornem sistemu kot nova...

Objavljeno leta April 26, 2022 leta Ransomware

Dmay Ransomware

Dmay Ransomware je močna grožnja zlonamerne programske opreme, ki lahko povzroči znatno škodo ogroženim sistemom. Žrtve Dmay Ransomware ne bodo mogle dostopati do skoraj vseh svojih osebnih ali poslovnih datotek, ki so bile shranjene na okuženi napravi. Zahvaljujoč močni rutini šifriranja grožnje bo skoraj nemogoče obnoviti vse zaklenjene datoteke brez potrebnih kod za dešifriranje, ki jih imajo napadalci. Na uničevalno sposobnost Dmay Ransomware ne vpliva dejstvo, da je grožnja sama še ena različica, ki izvira iz zloglasne družine zlonamerne programske opreme STOP/Djvu. Vsaka datoteka, ki jo je zaklenila grožnja, bo označena z dodajanjem '.dmay' k izvirnemu imenu kot nova pripona datoteke. Žrtve bodo opazile tudi prisotnost nove...

Objavljeno leta April 26, 2022 leta Ransomware

Jhdd Ransomware

Jhdd Ransomware je grožnja z edinim namenom, da zaklene podatke svojih žrtev in jih pusti v neuporabnem stanju. Grožnja lahko vpliva na številne različne vrste datotek, vključno z dokumenti PDF, dokumenti, arhivi, bazami podatkov, slikami, zvokom in videom. Cilj napadalcev je izkoristiti šifrirane podatke za izsiljevanje denarja od svojih žrtev. Treba je opozoriti, da je analiza Jhdd pokazala, da je grožnja različica STOP/Djvu družina. Glavna značilnost, ki ločuje to različico od ostalih, je razširitev datoteke '.jhdd', ki jo uporablja za označevanje vsake zaklenjene datoteke. Odkupnina bo ustvarjena na vlomljenih napravah v obliki besedilne datoteke z imenom '_readme.txt.' Pregled opombe z odkupnino Navodila, ki jih pustijo operaterji...

Objavljeno leta April 26, 2022 leta Ransomware

Pteredo Backdoor

Analitiki za kibernetsko varnost odkrivajo več vrst zlonamerne programske opreme, ki se uporabljajo pri napadih na ukrajinske cilje. V poročilu so strokovnjaki razkrili podrobnosti o operaciji kibernetične kriminalne skupine Gamaredon (sledimo tudi kot Armageddon/Shuckworm) in njihovi najnovejši kreaciji zlonamerne programske opreme, imenovani Pteredo Backdoor. Gamaredon naj bi bila skupina za grožnje, ki jo sponzorira ruska država in je izkazovala stalno in dolgotrajno zanimanje za napade na Ukrajino. Njene operacije proti tarčam v državi je mogoče zaslediti vsaj do leta 2014. Od takrat naj bi skupina izvedla več kot 5.000 napadov na približno 1.500 vladnih, javnih in zasebnih subjektov. Kar zadeva zlonamerno programsko opremo Pteredo...

Objavljeno leta April 26, 2022 leta Advanced Persistent Threat (APT), Backdoors

VideoSearches Hijacker

VideoSearches Hijacker je zavajajoče spletno mesto, ki se predstavlja kot iskalnik in obljublja optimizacijo uporabniške izkušnje na internetu. Vendar VideoSearches Hijacker nima potrebnih funkcij za ustvarjanje rezultatov iskanja, zato si izposoja rezultate, ki jih prikaže iz iskanja Yahoo. Uporabniki računalnikov lahko dovolijo vstop VideoSearches Hijacker na svoje računalnike, ko kliknejo oglase, ki jih prikazujejo neznane spletne strani, ko prenesejo brezplačne aplikacije iz nepreverjenih virov itd. Zaradi teh nejasnih načinov distribucije VideoSearches Hijacker velja za morda nezaželen program ( PUP). Takoj, ko je VideoSearches Hijacker v računalniku, bo ugrabil uporabnikov spletni brskalnik, spremenil nastavitve brskalnika in...

Objavljeno leta April 26, 2022 leta Browser Hijackers

Zlonamerna programska oprema SMSControllo

Zlonamerna programska oprema SMSControllo je grožnja operacijskega sistema Android, ki lahko prevzame nadzor nad sporočili SMS v napravi Android in jih ukrade, tako da se lahko pošljejo z zlonamernimi prilogami. Medtem ko se zlonamerna programska oprema SMSControllo nahaja predvsem na ranljivih napravah Android, bi lahko bila resna grožnja, ki prizadene druge sisteme ali računalnike, saj lahko sporočilo SMS vsebuje agresivne priloge ali povezave z zlonamerno programsko opremo. Tisti, ki uporabljajo naprave Android in sumijo na grožnjo zlonamerne programske opreme SMSControllo, morajo nemudoma ukrepati, da odpravijo grožnjo in jo odstranijo. V nekaterih primerih lahko obnovitev naprave Android zadošča, da se znebite zlonamerne programske...

Objavljeno leta April 21, 2022 leta Malware

Dinamični vmesnik

DynamicInterface je vprašljiva aplikacija, ki deluje kot program, podprt z oglasi, ki ponujajo različne izdelke in storitve, ki morda ne bodo koristili uporabnikom računalnikov, ki naletijo na program. DynamicInterface se lahko naloži pri nameščanju brezplačnih aplikacij ali priložene programske opreme, kjer lahko njegove komponente prikazujejo oglase, tako da najprej ugrabijo internetne nastavitve in naložijo neželene strani kot privzeto domačo stran ali stran z novim zavihkom v priljubljenih programih spletnega brskalnika. Ugotovili smo, da je DynamicInterface večinoma neuporaben, saj ne ponuja nobene vrednosti ali razloga, da bi program obdržali naložen na računalniku Mac. Čeprav nekateri uporabniki računalnikov Mac morda ne bodo...

Objavljeno leta April 21, 2022 leta Mac Malware

Blinkweb.net

Spletne strani s slabo vsebino ali celo prazne so zelo pogost pojav na internetu. Blinkweb.net je eno od teh spletnih mest. Cilj Blinkweb.net je spodbuditi uporabnike računalnikov, da jim dovolijo uporabo zakonitih funkcij obveščanja spletnih brskalnikov, da prikažejo svoje sponzorirane oglase in pri tem ustvarijo denarni dobiček za svoje upravljavce. Če nič hudega sluteči uporabniki dajo Blinkweb.net potrebno dovoljenje, bo ta na njihovih namizjih začel prikazovati številne pojavne oglase, ki bodo postali moteča, poleg tega pa bodo motili izkušnjo brskanja uporabnika računalnika. Ta spletna mesta so razvrščena kot oglasna programska oprema in Blinkweb.net lahko pridobi spletne brskalnike, kot so Firefox, Chrome, Edge in drugi. Vendar pa...

Objavljeno leta April 21, 2022 leta Browser Hijackers

Zlonamerna programska oprema TraderTraitor

Zvezni preiskovalni urad (FBI), Ministrstvo za finance ZDA (Treasury) in Agencija za kibernetsko in infrastrukturno varnost (CISA) so izdali nasvet o kibernetski varnosti (CSA) o grožnji z imenom TraderTraitor Malware, ki cilja na številna podjetja v industrijo kriptovalut in tehnologijo veriženja blokov. Zlonamerno programsko opremo TraderTraitor od leta 2020 uporablja skupina za napredne obstojne grožnje (APT) Lazarus , znana tudi kot BlueNoroff, Stardust Chollima in APT38 za nezakonito rudarjenje kriptovalute. Da bi svoje žrtve spodbudila k prenosu poškodovanih programov, povezanih s kriptovaluto, grožnja uporablja tehnike socialnega inženiringa na različnih medijskih platformah in lahko vpliva na operacijska sistema macOS in Windows....

Objavljeno leta April 21, 2022 leta Malware

Speedcaptcha-tukaj.top

Speedcaptcha-here.top je med neštetimi zavajajočimi spletnimi mesti, ki dajo lažne obljube verodostojnim uporabnikom računalnikov, da jih prepričajo, da jim dajo dovoljenje za uporabo funkcije obveščanja njihovega spletnega brskalnika. Metoda, ki jo uporablja, da se uporabniki računalnikov strinjajo s tem, kar želijo, od njih zahteva, da kliknejo gumb »Dovoli«, ki je priročno prikazan, da opravijo test Captcha in dokažejo, da niso roboti. Druga tehnika je trditi, da bo s klikom na gumb »Dovoli« potrjen dostop do datotek, slik ali dokumentov. Ti razvijalci spletnih mest ne skrbijo za uporabnike računalnikov; vse, kar jih zanima, je lahek zaslužek prek prikazanih oglasov, ki jim ob kliku ustvarijo dobiček. Vendar pa lahko ti oglasi...

Objavljeno leta April 21, 2022 leta Browser Hijackers

Inno Stealer

Poškodovana spletna mesta, ki ponujajo lažno programsko opremo, precenjene storitve, ponarejene posodobitve in podobno, se zelo pogosto skrivajo na internetu in računajo na uporabnike računalnikov, ki verjamejo v njegove lažne ponudbe in jim dovolijo, da uvedejo vse vrste aplikacij, vključno z zlonamerno programsko opremo. Varnostni raziskovalci so pravkar odkrili eno te vrste, ki se predstavlja kot nadgradnja sistema Windows 11 in namesto tega namesti zlonamerno programsko opremo, ki lahko zlorabi denarnice za kriptovalute in podatke iz spletnega brskalnika. Zlonamerna programska oprema se imenuje Inno Stealer in je znotraj spletnega mesta, ki se pretvarja, da je Microsoftova stran, ki promovira Windows 11 in ponuja lažno nadgradnjo. Če...

Objavljeno leta April 21, 2022 leta Stealers
1 2 3 4 5 6 7 8 9 10 11 12 ... 82