Threat Database Phishing 'Clop Ransomware.dll' POP-UP Scam

'Clop Ransomware.dll' POP-UP Scam

Sa kurso ng kanilang mga pagsisiyasat, nakatagpo ang mga mananaliksik ng isang mapanlinlang na taktika sa teknikal na suporta na kilala bilang 'Clop Ransomware.dll.' Ang partikular na taktika na ito ay gumagamit ng pagkukunwari ng pagiging nauugnay sa Microsoft o Windows sa pagtatangkang lumikha ng isang harapan ng pagiging lehitimo. Gayunpaman, ang katotohanan ay ang pamamaraang ito ay gumagamit ng mga taktika ng pananakot sa pamamagitan ng maling paggigiit na ang mga computer ng mga gumagamit ay nakompromiso. Ang layunin ay itulak ang mga hindi pinaghihinalaang biktima na tawagan ang mga huwad na numero na ipinakita bilang mga linya ng suporta. Ang mga taktika na ito ay nilayon upang samantalahin ang mga alalahanin ng mga gumagamit tungkol sa kanilang seguridad sa computer.

Ang 'Clop Ransomware.dll' POP-UP Scam ay Nagpapakita sa Mga Biktima ng Maraming Pekeng Alerto sa Seguridad

Ang mga website na nagpapalaganap ng 'Clop Ransomware.dll' scam ay nagpapanggap bilang opisyal na site ng Microsoft. Sa pag-landing sa mga site na ito, ang isang gawa-gawang interface ng Microsoft Defender, na maling tinutukoy sa scam sa pamamagitan ng dating pangalan nito, 'Windows Defender,' ay ipinakita sa mga bisita. Ang site ay nagpapanggap na nagpapatakbo ng system scan ng device ng user. Sa buong simulate scan na ito, maraming banta sa malware ang diumano'y natukoy, at kapag nakumpleto na ang pekeng proseso ng pag-scan, nagreresulta ito sa maraming pop-up window na nabuo.

Ang isa sa mga pop-up na ito ay may pamagat na 'Pornographics Alert - Security Warning,' binabalangkas nito ang mga pekeng impeksyon, na tinatakpan ang mga ito bilang mga Trojan, spyware, at adware. Hinihimok ng pop-up ang mga bisita na i-dial ang ibinigay na helpline para sa tulong.

Ang pinakakilalang pop-up ay ang 'Windows Pornographic Security Notification.' Sinasabi nito na kinilala ang mga pinaghihinalaang banta bilang 'Clop Ransomware.dll' at 'ads.video.porn.dll uploading.' Kumbaga, ang mga impeksyong ito ay humantong sa pagka-lock ng computer. Inuulit ng scheme ang paghihikayat sa mga user na makipag-ugnayan sa 'Microsoft Windows Support.'

Mahalagang bigyang-diin na ang lahat ng mga alerto at claim sa seguridad na ito ay hindi tumpak at ganap na gawa-gawa. Ang ipinakitang nilalaman ay hindi naka-link sa tunay na Microsoft Corporation. Ang mapanlinlang na katangian ng mga pop-up na ito ay naglalayong samantalahin ang tiwala ng mga user sa pangalan ng Microsoft para sa mga mapanlinlang na layunin.

Ang mga Bunga ng Pagkahulog para sa 'Clop Ransomware.dll' POP-UP Scam ay maaaring Labis na Seryoso

Sa sandaling maabot ng mga biktima ang mga ibinigay na numero ng telepono, ang mga manloloko ay nagkukunwari ng mga bihasang technician o tauhan ng suporta, na karaniwang humihiling sa mga biktima na bigyan sila ng malayuang pag-access sa kanilang mga device. Maaabot nila ang malayuang koneksyon na ito sa pamamagitan ng paggamit ng mga tunay na software application tulad ng TeamViewer, AnyDesk, UltraViewer, o mga katulad na platform. Ang kasunod na kurso ng scam ay maaaring mag-iba, ngunit sa pangkalahatan, ang mga cybercriminal ay nagpapatuloy sa kanilang pagkukunwari bilang mga eksperto na tumutulong sa mga biktima sa paglilinis ng kanilang mga device mula sa mga pagbabanta.

Sa pagkakaroon ng malayuang pag-access, ang mga scammer ay nagtataglay ng isang hanay ng mga nakakahamak na aksyon sa kanilang pagtatapon. Kabilang dito ang hindi pagpapagana o pag-alis ng mga lehitimong tool sa seguridad, pagpapakilala ng pekeng anti-malware na software, pagkuha ng sensitibong personal na data, pagpapadali sa mga hindi awtorisadong transaksyon sa pananalapi, at kahit na pagkahawa sa system ng iba't ibang anyo ng malware, gaya ng mga trojan, ransomware, o mga minero ng cryptocurrency.

Ang mga pamamaraan na ginagamit ng mga manloloko na ito upang mangalap ng pribadong impormasyon ay maaaring maraming aspeto. Maaaring manipulahin ang mga biktima sa pagbabahagi ng mga personal na detalye sa telepono o hilingin na ipasok sila sa mga mukhang secure na website o file. Bilang kahalili, ang mga salarin ay maaaring mag-deploy ng malware sa pagnanakaw ng impormasyon upang palihim na makuha ang data na ito.

Ang uri ng data na naka-target sa mga scam na ito ay sumasaklaw sa isang spectrum ng kritikal na impormasyon. Maaaring kabilang dito ang mga kredensyal sa pag-log in ng account para sa iba't ibang platform tulad ng online banking, mga e-commerce na site, mga serbisyo sa paglilipat ng pera, mga wallet ng cryptocurrency, mga email, at mga social media network. Ang impormasyong nagbibigay ng personal na pagkakakilanlan at data na nauugnay sa pananalapi, kabilang ang mga detalye ng banking account at mga numero ng credit card, ay mga target din na may mataas na halaga.

Dagdag pa sa malisyosong katangian ng mga scam na ito, ang 'mga serbisyo' na inaalok ng mga scammer ay kadalasang may kasamang matataas na bayad. Pinapaboran ng mga kriminal ang mga paraan ng paglilipat ng pera na mahirap masubaybayan, tulad ng mga cryptocurrencies, gift card, pre-paid voucher, atbp. Kapansin-pansin, ang mga biktima na naging biktima ng mga naturang taktika ay madalas na napapailalim sa paulit-ulit na pag-target ng mga kriminal na elementong ito.

Trending

Pinaka Nanood

Naglo-load...