Threat Database Fake Error Messages 'ஃபயர்வால் எச்சரிக்கை' போலி பாப்அப்

'ஃபயர்வால் எச்சரிக்கை' போலி பாப்அப்

'ஃபயர்வால் எச்சரிக்கை' பாப் அப் என்பது முரட்டு ஸ்பைவேர் எதிர்ப்பு பயன்பாடான WinPC Antivirus ஆல் உருவாக்கப்பட்ட போலி பாதுகாப்பு எச்சரிக்கை எச்சரிக்கையாகும். 'ஃபயர்வால் எச்சரிக்கை' பாப்-அப் உரை கூறுகிறது:

"ஃபயர்வால் எச்சரிக்கை. ரிமோட் ஹோஸ்டுக்கு மறைக்கப்பட்ட கோப்பு பரிமாற்றம் கண்டறியப்பட்டது. உங்கள் தனிப்பட்ட தரவை யாரோ இணையம் வழியாக மாற்ற முயற்சிப்பதை WinPCAntivirus கண்டறிந்துள்ளது. தாக்குதலை உடனடியாகத் தடுக்குமாறு நாங்கள் கடுமையாக பரிந்துரைக்கிறோம். தாக்குதலின் விவரங்கள்: ரிமோட் ஹோஸ்ட் பரிமாற்ற IP 97.216.34.74 ; தொலை பயனர் கணினி பெயர் 'FORENSICS'"

பயனர் போலி எச்சரிக்கையை புறக்கணிப்பது முக்கியம். பயனர் எச்சரிக்கை அறிவிப்பைக் கிளிக் செய்தால், WinPCAantivirus பயன்பாடு தானாகவே பதிவிறக்கப்படும் மற்றும் பயனர்களின் திரை எரிச்சலூட்டும் பாப்-அப்களால் நிரப்பப்படும். போலியான அறிவிப்புகள் மற்றும் பாப்-அப்களின் நோக்கம் WinPC Antivirus என்ற முரட்டு செயலியின் முழு கட்டணப் பதிப்பையும் வாங்குவதற்கு பயனரை ஏமாற்றுவதாகும். தயக்கமின்றி தொற்றுநோயை அகற்றவும்.

கோப்பு முறை விவரங்கள்

'ஃபயர்வால் எச்சரிக்கை' போலி பாப்அப் பின்வரும் கோப்பை(களை) உருவாக்கலாம்:
# கோப்பு பெயர் கண்டறிதல்கள்
1. %CurrentFolder%\splug.dll

பதிவு விவரங்கள்

'ஃபயர்வால் எச்சரிக்கை' போலி பாப்அப் பின்வரும் பதிவு உள்ளீடு அல்லது பதிவேடு உள்ளீடுகளை உருவாக்கலாம்:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...