Threat Database Fake Error Messages 'คำเตือนไฟร์วอลล์' ป๊อปอัปปลอม

'คำเตือนไฟร์วอลล์' ป๊อปอัปปลอม

ป๊อปอัป 'คำเตือนไฟร์วอลล์' เป็นการแจ้งเตือนความปลอดภัยปลอมที่สร้างขึ้นโดยโปรแกรมป้องกันสปายแวร์หลอกลวง WinPC Antivirus ข้อความป๊อปอัป "คำเตือนไฟร์วอลล์" มีข้อความว่า:

"คำเตือน FIREWALL ตรวจพบการถ่ายโอนไฟล์ที่ซ่อนอยู่ไปยังโฮสต์ระยะไกล WinPCAntivirus ตรวจพบว่า Somebdoy กำลังพยายามถ่ายโอนข้อมูลส่วนตัวของคุณผ่านอินเทอร์เน็ต เราขอแนะนำให้คุณบล็อกการโจมตีทันที รายละเอียดของการโจมตี: การถ่ายโอนโฮสต์ระยะไกล IP 97.216.34.74 ; ชื่อคอมพิวเตอร์ของผู้ใช้ระยะไกล 'Forensics'"

เป็นสิ่งสำคัญที่ผู้ใช้ละเว้นคำเตือนปลอม หากผู้ใช้คลิกที่การแจ้งเตือน แอปพลิเคชัน WinPCAntivirus จะดาวน์โหลดโดยอัตโนมัติ และหน้าจอผู้ใช้จะเต็มไปด้วยป๊อปอัปที่น่ารำคาญ จุดประสงค์ของการแจ้งเตือนปลอมและป๊อปอัปคือเพื่อหลอกให้ผู้ใช้ซื้อโปรแกรมโกง WinPC Antivirus เวอร์ชันเต็มที่ต้องชำระเงิน ลบการติดเชื้อโดยไม่ลังเล

รายละเอียดระบบไฟล์

'คำเตือนไฟร์วอลล์' ป๊อปอัปปลอม อาจสร้างไฟล์ต่อไปนี้:
# ชื่อไฟล์ การตรวจจับ
1. %CurrentFolder%\splug.dll

รายละเอียดรีจิสทรี

'คำเตือนไฟร์วอลล์' ป๊อปอัปปลอม อาจสร้างรายการรีจิสตรีหรือรายการรีจิสตรีต่อไปนี้:
HKEY_CLASSES_ROOT\CLSID\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_CURRENT_USER\Software\Protection Tools\"65005" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0993251-2512-4710-AF6E-0A13EA199D02}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\"rare" = "%CurrentFolder%\smmain.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F0993251-2512-4710-AF6E-0A13EA199D02}

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...