谷歌修復了 Chrome 中的兩個新的零日漏洞
谷歌剛剛修復了另外兩個零日漏洞,這是其 Chrome 瀏覽器定期穩定版本的新更新。這些漏洞已經被廣泛利用,就像該公司在瀏覽器中修復的前幾個漏洞一樣。 Chrome 平台最新錯誤修復的新版本號在穩定版本通道上發布,為 94.0.4606.71。該更新適用於所有運行 Chrome 的主要桌面平台,包括 Windows、Linux 和 Mac。... 閱讀更多
刪除 Yourhotfeed.com 通知和彈出窗口
Yourhotfeed.com 是一個虛假網站,它使用誤導性消息來劫持瀏覽器通知。它可能會告訴您按“允許”觀看視頻或啟用文件下載。但是,遵守其要求不會將您引向任何內容。相反,您將訂閱其通知,並在瀏覽器中啟用它們。此問題會影響所有流行的瀏覽器 - Chrome、Firefox、Opera、Safari、Microsoft Edge 等。 好消息是 Yourhotfeed.com... 閱讀更多
Conti Ransomware 希望擦除受害者備份
安全公司 Advanced Intelligence 最近發布了一份報告,重點關注 Conti 勒索軟件團伙的最新發展。研究人員強調了該團伙對備份破壞的新關注,以此向受害者施加額外壓力並激勵他們支付贖金。 Conti 是最臭名昭著的勒索軟件團伙之一,以在選擇受害者時完全不擇手段而聞名。雖然像 DarkSide... 閱讀更多
GriftHorse Android 木馬為您訂閱昂貴的服務
GriftHorse Android 木馬是一種威脅,它已經活躍了一年多。據稱,它可能已經感染了全球超過 10,000,000 台 Android 設備。該惡意軟件通過託管在可疑應用程序商店甚至官方 Google Play 商店中的虛假應用程序進行傳播。犯罪分子可能使用 130... 閱讀更多
移除 Newnet 勒索軟件
Newnet Ransomware 是 MedusaLocker Ransomware 的另一個更名。它使用相同的文件加密例程,不幸的是,無法通過免費實用程序解密。這種勒索軟件的受害者可能需要尋找替代的數據恢復選項,例如從備份中恢復。犯罪分子聲稱有一個可以工作的解密器,但您在任何情況下都不應該相信他們。他們要求通過比特幣獲得預付款以換取他們的幫助。但是,他們沒有保證他們最終會完成交易。 Newnet Ransomware... 閱讀更多
刪除 Escribeda.xyz 通知和彈出窗口
在您的 Web 瀏覽器中看到 Escribeda.xyz 的通知只能意味著一件事——您已經陷入了在線騙局。好消息是,這種騙局不是試圖劫持您的銀行詳細信息或信用卡的類型。相反,詐騙者希望通過濫用您的瀏覽器通知向您發送垃圾郵件。雖然這沒有什麼危險,但如果您決定與 Escribeda.xyz 通知互動,您最終可能會接觸到有害內容。我們建議您不要這樣做,並採取必要措施從您的 Web 瀏覽器中刪除這些內容。 Escribeda.xyz... 閱讀更多
如何修復 iphlpsvc.exe 高內存使用率
iphlpsvc.exe 進程是 Internet 協議幫助程序 Windows 服務的核心部分。它是 Windows 10 操作系統的一部分,處理網絡配置管理以及聯網設備的很大一部分。好消息是 iphlpsvc.exe 服務不是您的網絡正常運行所必需的。這意味著在大多數情況下停止它應該是安全的。唯一的例外是如果您處理遠程數據庫管理。 但是,一些用戶報告遇到 iphlpsvc.exe... 閱讀更多
移除 WOLF 勒索軟件
WOLF Ransomware 是 Dharma 文件鎖的新版本。它的核心功能沒有任何變化。不幸的是,這意味著它仍然可能對其受害者的文件造成不可逆轉的損害。當然,它的創建者聲稱提供有效的解密服務——但僅限於接受將一些比特幣發送到他們錢包的受害者。 WOLF Ransomware... 閱讀更多
刪除 Nicyaboyenan.com 彈出窗口
Nicyaboyenan.com 彈出窗口是惡意瀏覽器消息,計算機和移動設備的用戶在瀏覽 Web 時可能會遇到這些消息。這些彈出窗口將根據訪問者的操作系統自動傳送內容。這意味著 Windows 用戶看到的是一件事,而 macOS 用戶看到的是另一件事。然而,Nicyaboyenan.com 彈出窗口的目標始終相同——嚇唬用戶,讓他們認為他們的系統感染了惡意軟件。 根據 Nicyaboyenan.com... 閱讀更多
驗證碼點信息彈出廣告
Captcha dot info 是一個流氓網站,它會向登陸它的用戶顯示煩人的通知框。這些消息框通常是虛假的反機器人檢查。用戶會被引誘點擊一個盒子來證明他們不是機器人。 實際上,在那些虛假通知框中點擊“確定”或“允許”只會讓網站向系統發送推送通知,通常會引起一連串的頭痛。諸如驗證碼點信息之類的站點通常使用這些框來將瀏覽器劫持者偷偷帶入用戶系統。... 閱讀更多
Nobelium APT 帶出 Tomiris 後門木馬
Tomiris 後門木馬是一種新威脅,似乎被一個或多個高級持續威脅 (APT) 組織使用。儘管 Tomiris 後門木馬與 Nobelium APT 使用的惡意軟件之間存在顯著相似之處,但研究人員指出,其他 APT 也可能參與其中。例如,Tomiris 後門木馬的目標與之前是 Turla APT 目標的受害者資料重疊。 最近,Nobelium APT 在他們的 SolarWinds 攻擊活動之後再次成為新聞。這一次,他們使用了新的... 閱讀更多
有經濟動機的演員使用的 DoppelDridex
DoppelDridex 是一種特殊的惡意軟件樣本,它正在通過多個網絡釣魚活動積極傳播。犯罪分子正在使用 Dridex 惡意軟件的修改版本來部署額外的有效載荷——例如 Cobalt Strike 信標和 Grief Ransomware。顧名思義,DoppelPaymer 團伙隸屬於該項目。他們還支持 Grief Ransomware,這是臭名昭著的 DoppelPaymer Ransomware 的更名版本。... 閱讀更多