Orkhovdimin.xyz 推送煩人的廣告
Orkhovdimin dot xyz 是一個誤導性網站,其設置目的只是為了在您的瀏覽器中粘貼侵入性廣告。 Orkhovdimin dot xyz 和大多數類似的頁面都以類似的方式建模——訪問者會看到一個空白或接近空白的頁面以及一些告訴他們“單擊允許繼續”的文本,或者類似的內容。 此消息通常顯示在瀏覽器的“允許通知”提示下方。當然,如果您單擊“允許”,您將不會“繼續”頁面上託管的任何有意義的內容,因為沒有任何內容。... 閱讀更多
SMSFactory Android 木馬會增加電話費
安全研究人員跟踪了一個正在進行的惡意活動。新的惡意軟件活動會推送影響 Android 設備的 SMSFactory 木馬。 移動惡意軟件根據地理位置定位受害者,如果用戶位於俄羅斯、烏克蘭、土耳其、法國、西班牙和南美兩個最大的國家——巴西和阿根廷,則鎖定在手機上。 該惡意軟件通過向昂貴的服務發送 SMS 消息並撥打收費電話號碼來積累受害者的電話費。惡意軟件作者採用了一種更溫和的方法,SMSFactory 惡意軟件每週只收取價值約 7... 閱讀更多
Captchatest.top 使用成人內容誘餌推送廣告
Captchatest dot top 是數百個具有誤導性的網站之一,所有這些網站的設置都有一個目的 - 在您的瀏覽器中推送盡可能多的廣告。 Captchatest dot top 對地理位置起作用,並且可能不會向每個用戶顯示相同類型的誘餌。在某些地區,網站可能根本不會在頁面上加載任何內容。 當它加載時,它使用一個簡單的成人內容誘餌。該頁面顯示了一張半裸女性的照片和一些暗示性文字。出於某種原因,該頁面被設置為看起來像 Skype... 閱讀更多
適合視頻顯示 PUP
Fit Video Display 是 Chrome 的瀏覽器擴展程序。它在 Chrome 網上商店中有一個列表,但也通常使用捆綁安裝程序分發。 該擴展程序可以更改瀏覽器中視頻圖像的色溫、飽和度、色調、對比度和其他參數。我們在 Chrome 的一個實例中使用該擴展進行了測試,發現它完全按照它在其 Chrome 網上商店頁面上聲稱的那樣做,並且可以對流媒體網站上的視頻進行所有這些更改。... 閱讀更多
WinDealer 惡意軟件
安全研究人員已經確定了幾個新的惡意軟件系列。其中一個名為 WinDealer,並與名為 LuoYu 的威脅演員有關。羅宇已經存在了十多年,主要針對位於中國的實體執行攻擊,例如外國外交機構以及在國防和電信領域處理敏感信息的公司。 而羅宇之前使用的攻擊是利用受感染的網站,後來被用作水坑。 2020 年,威脅參與者轉向了 WinDealer 惡意軟件的新分發方法。威脅參與者開始濫用合法應用程序的更新過程。... 閱讀更多
“推特加密贈品”騙局承諾免費午餐
一個新的、荒謬的騙局正在網上流傳,這一次試圖榨取一些非法利潤,濫用埃隆馬斯克的名字和肖像。 運行這個騙局的域之一有點幽默地被稱為“twitter-elon dot net”,顯然是試圖獲取所有點擊誘餌詞,並利用對 Elon Musk 計劃收購 Twitter 交易的持續報導。 騙局使用的頁面通常會包含 Elon Musk 和 Twitter... 閱讀更多
Rrcc 勒索軟件
Rrcc 勒索軟件是無窮無盡的 Djvu 勒索軟件克隆陣容中最新出現的指定名稱。 Rrcc 做勒索軟件通常做的事情——它加密目標系統上的大部分文件,使系統必不可少的文件保持完整。文檔、存檔文件、媒體文件和數據庫被加密。 加密完成後,勒索軟件會在文件的原始擴展名之後附加“.rrcc”擴展名。這意味著一個名為“notes.txt”的文件將在加密後變成“notes.txt.rrcc”。... 閱讀更多
SwiftSearch 瀏覽器劫持者
SwiftSearch 是一個瀏覽器劫持者,因此是一個潛在有害程序。潛在有害程序在合法軟件和成熟的惡意軟件之間佔據了一個模糊的空間。 SwiftSearch 的行為與大多數其他瀏覽器劫持者一樣 - 它在未經用戶許可的情況下更改了許多瀏覽器設置。它將更改瀏覽器的主頁、默認搜索引擎及其新標籤內容。使用 SwiftSearch 會返回來自合法的大型搜索引擎的搜索結果,因為瀏覽器劫持者顯然沒有基礎設施來提供他們自己的搜索算法。... 閱讀更多
Notadvertise.com 嘗試推送廣告
Notadvertise dot com 是一個簡單的誤導性網站,它會嘗試將侵入性廣告彈出窗口推送到您的瀏覽器中。 該網站使用了一種簡單的誘餌,從長遠來看似乎是有效的,因為有多少類似的誤導性網站也在使用它。當用戶登陸 Notadvertise dot com 時,他們會看到一個黑色頁面,上面寫著“如果您年滿 18 歲,請單擊允許”。 這裡的設置是只有當用戶點擊允許時才會訪問某種成人內容。可悲的是,似乎很多人仍然喜歡這種誘餌。... 閱讀更多
Eegf 勒索軟件
Eegf 勒索軟件是安全研究人員發現的屬於不斷增長的 Djvu 勒索軟件系列的最新條目。 Eegf 將加密受害者係統上的文件,包括大多數媒體、存檔和文檔文件類型,以及數據庫文件。加密後,文件將變得無用且無法打開。 勒索軟件會在原始擴展名之後附加“.eefg”擴展名,因此得名。這意味著最初名為“sunset.jpg”的文件一旦被加密就會變成“sunset.jpg.eegf”。 該勒索軟件複製了所有 Djvu... 閱讀更多
Freecaptcha.top 使用模糊的成人誘餌、垃圾郵件煩人的廣告
Freecaptcha dot top 是一個具有誤導性的網站,其設置目的只有一個 - 在您的瀏覽器中投放煩人且可能有害的廣告。 像許多類似的誤導性頁面一樣,Freecaptcha dot top 使用模糊的成人誘餌來吸引訪問者一起玩。當您登陸該頁面時,很可能是在關注另一個網站上的流氓廣告之後,您將面臨一個黑色頁面和顯示“如果您 18 歲以上點擊允許”的文字。... 閱讀更多
DockModule 廣告軟件
DockModule 是一個可能已經在您的 Mac 上找到的應用程序。但是,很有可能,您不太確定它最初是如何到達那裡的。這是屬於 DockModule 之流的應用程序的典型行為——所有這些應用程序都是為單一目的而構建的——向你的 Mac 投放廣告。 DockModule 是本質上相同的廣告軟件的數十個甚至數百個實例之一,它們都屬於 AdLoad 廣告軟件系列。每個廣告軟件應用程序都使用相同的圖標分發 -... 閱讀更多