COVID irányítópult-böngésző-eltérítő
A megtévesztő webhelyek vizsgálata során rábukkantunk a COVID Dashboard nevű böngészőbővítményre, amelyet a Johns Hopkins Egyetem COVID-19-járvánnyal kapcsolatos információihoz való könnyű hozzáférést biztosító... Olvass tovább
A Dapo Ransomware olvashatatlanná teszi a fájljait
A rosszindulatú programok mintáinak vizsgálata után felfedeztünk egy új, Dapo nevű ransomware-változatot. További elemzések feltárták, hogy a Dapo a Djvu ransomware családhoz tartozik, amelyet gyakran olyan... Olvass tovább
A Notifpushnext.com félrevezető robot-ellenőrzésen keresztül tolja ki a hirdetéseket
Csapatunk gyanús webhelyek vizsgálata során felfedeztünk egy gazember, notifpushnext.com nevű oldalt. Ez a webhely úgy működik, hogy reklámozza a spam böngésző értesítéseit, és átirányítja a látogatókat más... Olvass tovább
Trojan.Malware.300983.Susgen Detection
Trojan.Malware.300983.Susgen a heurisztikus észlelés neve és jelölője. A Trojan.Malware.300983.Susgen egy nem meghatározott trójai kártevő észlelésére szolgál. Az észlelés nem csak egy adott típusú trójai falónak... Olvass tovább
A Nochi Ransomware nem említ elérhetőségi adatokat
Kutatócsoportunk a közelmúltban fedezte fel a ransomware új formáját, a Nochi-t, miközben új kártevő-mintákat vizsgált. Úgy tűnik, hogy ez a kártevő a Chaos ransomware-en alapul, és amikor teszteltük a gépünkön,... Olvass tovább
Az Euprotection.click félrevezető figyelmeztetéseken keresztül jeleníti meg a hirdetéseket
A gyanús webhelyek átvizsgálása során szakértőink az euprotection.click hamis weboldalt észlelték, amely a kéretlen levelek és csalások népszerűsítését célozza a böngésző értesítésein keresztül. A weboldal arra is... Olvass tovább
A „FakeCalls” mobil malware Vishing támadásokat használ
A Check Point Research (CPR) nemrégiben felfedte az Android vishing (hangalapú adathalász) rosszindulatú program egy új formáját, amely Dél-Koreában érinti az áldozatokat. Ezt a kártevőt, amelyet a CPR csapata... Olvass tovább
Az Shbzek.com eltérítette a böngésző beállításait
Az Shbzek.com egy ártalmas webhely, amely a böngészőbe beépített push értesítési rendszert használja fel, hogy spam-felugró hirdetéseket jelenítsen meg eszközén. A webhely hamis hibaüzenetek és figyelmeztetések... Olvass tovább
A Dazx Ransomware titkosítja az áldozatfájlokat
Az online fenyegetési adatbázisokba beküldött rosszindulatú programok mintáinak értékelése során azonosítottuk a Dazx-et, a zsarolóprogramok új törzsét, amely a Djvu családhoz tartozik. A Dazx elsődleges célja a... Olvass tovább
A TokenCollective Mac Adware nem kívánt hirdetéseket jelenít meg
A TokenCollective alkalmazás tesztelése során csapatunk felfedezte, hogy az tolakodó hirdetéseket generál, ami miatt adware-nek minősítettük. Az ilyen típusú szoftvereket jellemzően árnyékos módszerekkel terjesztik,... Olvass tovább
Hogyan kerülheti el a Myreqdcompany.com hirdetéseit?
A myreqdcompany.com webhelyen végzett vizsgálatot követően feltártuk, hogy a webhely félrevezető üzenetet jelenít meg, amellyel a látogatókat értesítések elfogadására próbálja rávenni. Továbbá csapatunk azt találta,... Olvass tovább
A BACKJOHN Ransomware titkosítja az áldozatfájlokat
A kártevő-minták elemzése során kutatóink felfedezték a BACKJOHN-t, a ransomware egy fajtáját, amely a Phobos családhoz tartozik. A BACKJOHN az adatok titkosításával, a titkosított fájlok fájlneveinek módosításával és... Olvass tovább