Browser-under-protection.com 使用視頻誘餌推送廣告
受保護的瀏覽器 .com 是一個誤導性網站,其設置目的是向盡可能多的瀏覽器傳播推送通知和廣告彈出窗口。 當您登陸受保護的 dot com 瀏覽器時,您會看到假視頻播放器的圖像和一些文本,提示您“單擊允許”以“訪問視頻”。這是一個簡單的技巧,旨在讓用戶允許來自頁面的推送通知。... 閱讀更多
琳達勒索軟件
Linda 勒索軟件是一種新發現的文件加密惡意軟件。該勒索軟件屬於 VoidCrypt 勒索軟件克隆家族。 加密相當簡單——Linda 會加密目標系統上的大多數非必要文件,而操作系統文件不會受到影響。該勒索軟件會加密文檔、檔案、大多數媒體文件類型和數據庫。加密後,文件會收到一個長擴展名形式的多字符串新附錄。 勒索軟件會在每個原始文件和擴展名之後附加受害者的 ID 字符串、勒索軟件操作員使用的聯繫電子郵件以及 .linda... 閱讀更多
Computeradshub.com 使用虛假的 Anti-Bot Check 推送廣告
Computeradshub dot com 是一個誤導性網站,它使用簡單的誘餌在訪問者的瀏覽器中發送垃圾郵件通知。 登陸 Computeradshub dot com 通常會顯示一個頁面,其中包含可愛的機器人繪圖,以及“如果您不是機器人,請單擊允許”的文本。根據您的地理位置,該頁面還可能返回一個沒有任何元素的空白頁面。 Computeradshub dot com... 閱讀更多
Laddleoser 瀏覽器劫持者
Laddleoser 是一個瀏覽器劫持者和一個可能不需要的軟件。潛在有害軟件是一個模糊的領域,充滿了既不是合法應用程序也不是成熟的惡意軟件,而是介於兩者之間的軟件。 像大多數瀏覽器劫持者一樣,Laddleoser 將對您的瀏覽器進行許多設置調整,所有這些都無需徵得明確同意。其中包括將您的主頁更改為自己的主頁,更改您在地址欄中鍵入內容時使用的瀏覽器默認搜索引擎,以及您打開的空白新標籤的內容。 此外,Laddleoser... 閱讀更多
新的 SVCReady 通過 Malspam 活動傳播
惠普威脅研究部門的安全專家發布了他們對一種名為 SVCReady 的新型惡意軟件的發現。該惡意軟件正在使用惡意垃圾郵件活動進行傳播。 2022 年 4 月下旬首次發現 SVCReady。該惡意軟件通過加載了在打開時執行的宏的惡意 MS Word 文檔文件傳播。但是,與大多數使用宏的惡意軟件不同,SVCReady 不使用 MSHTA 或 PowerShell 命令從 Internet... 閱讀更多
“您的 Netflix 訂閱在 2 天內被暫停”騙局
網絡上有數百種騙局。流通的最新騙局之一稱為“您的 Netflix 訂閱在 2 天內暫停”騙局。 該騙局使用惡意電子郵件誘騙受害者單擊不良鏈接並將其引至憑證收集頁面。該騙局包括一封電子郵件,聲稱用戶的 Netflix 訂閱將在 2 天內“暫停”,因為最新的付款未得到正確處理。 該電子郵件包含一個指向憑據收集門戶頁面的鏈接,該頁面將要求受害者提供他們的 Netflix... 閱讀更多
EMPg296LCK 勒索軟件
在野外出現了一種新的勒索軟件,它有一個奇怪的名字來搭配它令人討厭的功能。新的勒索軟件屬於更廣泛的 MedusaLocker 勒索軟件變體系列。 EMPg296LCK 讓事情變得簡單。勒索軟件會加密它在目標系統驅動器上發現的幾乎所有非必要文件,包括文檔、媒體以及大多數存檔和數據庫格式。加密完成後,勒索軟件會在受影響的文件中附加一個新的擴展名——“.EMPg296LCK”,這就是惡意軟件的名稱。... 閱讀更多
IndexerSource 廣告軟件
IndexerSource 是一款 Mac 廣告軟件的名稱。 IndexerSource 屬於更廣泛的 AdLoad 廣告軟件克隆系列。 IndexerSource 幾乎沒有將自己與其他最近的 AdLoad 克隆區分開來。該應用程序以完全相同的方式打包 - 它顯示為一個通用的灰色圓圈,裡面有一個白色的玻璃圖標,可能是為了更好地將自己隱藏在您的應用程序文件夾中。 IndexerSource 和其他 AdLoad... 閱讀更多
如何避免 Processormedia.com 廣告
Processormedia dot com 是一個具有誤導性的網站,其佈局非常簡單,投入的精力也很少。 當訪問者登陸 Processormedia dot com 時,他們將面臨黑屏和文本“單擊允許播放視頻”。瀏覽器還將顯示其默認的“允許通知”對話框。此功能用於來自網站的推送通知,但諸如 Processormedia dot com 之類的誤導性頁面濫用此功能向用戶的瀏覽器發送令人討厭的廣告。... 閱讀更多
Prime.exe 加密礦工
Prime.exe 是新發現的加密挖礦惡意軟件的文件名。加密礦工或硬幣礦工惡意軟件是一種惡意軟件,它濫用受害者係統的資源來挖掘加密貨幣,以謀取惡意軟件運營商的利益。 與大多數其他加密挖掘惡意軟件一樣,Prime.exe 將嘗試對受害者係統保持低調並儘可能長時間地濫用其硬件資源。加密礦工通常使用系統的 GPU 和 CPU 來執行與加密貨幣挖掘相關的計算。這些通常是高強度的任務和操作,運行它們會對受害系統施加相當大的壓力。... 閱讀更多
Hehighursoo.com 禮貌地要求訪問者允許廣告
Hehighursoo dot com 是一個具有非常明顯隨機生成的域名的誤導性網站。與大多數同類網站不同,Hehighursoo dot com 的頁面至少公開了它將發送到您的瀏覽器的內容類型,如果這可以作為任何安慰的話。 當您登陸 Hehighursoo dot com... 閱讀更多
TBrain 廣告軟件
tBrain 是瀏覽器劫持者的名稱,它會影響 Mac 上的瀏覽器,並且還具有類似於廣告軟件或廣告支持軟件的功能。 tBrain 將對您的瀏覽器設置進行一些更改,包括交換主頁和瀏覽器使用的默認搜索引擎。此外,它會在您瀏覽時生成並顯示廣告,將它們注入您訪問的頁面或將廣告顯示為煩人且侵入性的彈出窗口。 當 tBrain 嘗試安裝時,您的 Mac... 閱讀更多