RootDiscover 廣告軟件影響 Mac
在檢查新提交的文件時,我們的研究團隊發現了 RootDiscover,這是一種廣告軟件類型的應用程序。這種支持廣告的軟件屬於 AdLoad 惡意軟件系列,專門用於運行侵入性廣告活動,用不需要的欺騙性廣告轟炸用戶。... 閱讀更多
ExperienceSys Mac 廣告軟件
在對新提交的文件樣本的調查中,我們遇到了一個名為 ExperienceSys 的侵入性應用程序。我們的分析表明,該應用程序屬於 AdLoad 惡意軟件家族,屬於廣告軟件類別。 廣告軟件是廣告支持軟件的縮寫,專門用於向用戶發送不需要的欺騙性廣告。這些第三方圖形內容出現在各種界面上,通過宣傳在線詐騙、可疑軟件和潛在有害惡意軟件的廣告轟炸用戶。其中一些廣告甚至可能在點擊後未獲得用戶許可的情況下啟動下載或安裝。... 閱讀更多
完美的新標籤流氓瀏覽器擴展
我們的研究團隊在調查欺騙性網站時發現了一個名為“完美新標籤”的可疑瀏覽器擴展程序。該軟件被宣傳為顯示瀏覽器壁紙的工具。 在檢查 Perfect New Tab 後,我們發現它會更改瀏覽器設置以生成指向虛假搜索引擎 PerfectNewtab.com 的重定向。因此,該擴展程序被歸類為瀏覽器劫持者。 在我們對機器進行測試期間,Perfect New Tab 更改了瀏覽器的默認搜索引擎、主頁和新選項卡/窗口 URL,以引導至... 閱讀更多
Meethuhesurvey.top 顯示誤導性調查
Meethuhesurvey.top 作為基於瀏覽器的廣告運行,呈現欺騙性調查頁面,旨在欺騙用戶洩露電子郵件地址、電話號碼和信用卡詳細信息等個人信息或訂閱不必要的付費服務。請務必格外小心並避免在此網站上輸入任何個人數據。 乍一看,Meethuhesurvey.top 似乎提供來自亞馬遜、蘋果或谷歌等知名公司的誘人禮品卡和技術獎品。然而,實際上,這只不過是從毫無戒心的用戶那裡提取敏感信息的狡猾計劃。 雖然... 閱讀更多
VirtualNano Mac 廣告軟件
在定期檢查新文件提交過程中,我們的研究團隊發現了 VirtualNano 應用程序。經過徹底檢查後,我們確認該應用程序屬於廣告軟件類別,這意味著它是由廣告支持的。有趣的是,VirtualNano 與 AdLoad 惡意軟件家族相關。... 閱讀更多
誘餌狗惡意軟件 - Pupy RAT 的更新
最近,網絡安全研究人員對新發現的名為 Decoy Dog 的惡意軟件進行了徹底調查,發現它比作為其基礎的開源遠程訪問木馬 Pupy RAT 有了重大改進。 根據 Infoblox 發布的一份報告,Decoy Dog 擁有一系列強大且以前未知的功能。值得注意的是,它具有將受害者轉移到備用控制器的能力,從而能夠與受感染的機器進行持續通信並促進長時間的隱藏。令人驚訝的是,某些受害者已經與誘餌狗服務器保持活躍通信一年多了。... 閱讀更多
“您的帳戶已暫時禁用”電子郵件詐騙
用戶應謹防“您的帳戶已暫時禁用”網絡釣魚電子郵件,因為它旨在欺騙收件人以虛假藉口洩露其電子郵件帳戶登錄憑據。這些垃圾郵件的標題通常為“修復錯誤身份驗證問題……”(儘管主題可能有所不同),錯誤地聲稱收件人的帳戶因違反“用戶條款和法律協議”而被封鎖。該電子郵件聲稱這只是一項預防措施,並要求收件人接受新的條款和條件。它警告說,如果不這樣做將導致傳入消息丟失。... 閱讀更多
氮惡意軟件通過惡意廣告傳播
黑客設計了一個名為“Nitrogen”的狡猾計劃,利用流行搜索引擎上出現的虛假廣告(也稱為“惡意廣告”)來誘騙 IT 專業人員。這些惡意廣告旨在引導毫無戒心的 IT 專家訪問受感染的網站和網絡釣魚頁面,這些網站和網絡釣魚頁面模仿廣泛使用的軟件(如 AnyDesk、Cisco AnyConnect、TreeSize Free 和 WinSCP)的合法下載門戶。 當 IT... 閱讀更多
Wspn 勒索軟件會擾亂您的數據
在分析惡意軟件樣本時,我們的專家團隊偶然發現了一種名為 Wspn 的 Djvu 勒索軟件變種。 Wspn 的主要目標是加密文件,它通過將“.wspn”擴展名附加到修改後的文件名來實現此目的。此外,它還留下了一張名為“_readme.txt”的贖金字條。 作為其行為的說明,Wspn 會將文件名更改為“1.jpg”到“1.jpg.wspn”和“2.png”到“2.png.wspn”。在某些情況下,網絡犯罪分子會利用 RedLine 和... 閱讀更多
VentureConnect 廣告軟件瞄準 Mac 瀏覽器
在對 VentureConnect 進行徹底檢查後,我們的團隊確定了其主要目的:用煩人的廣告淹沒用戶。此類應用程序屬於廣告軟件類別。需要強調的是,在不知不覺中下載和安裝 VentureConnect 等應用程序的情況很常見。 VentureConnect 用可能將用戶引導至惡意網站的廣告轟炸其用戶。其中一些廣告可能會將用戶引導至欺騙性頁面,敦促他們撥打虛假的技術支持號碼、下載可疑應用程序或披露信用卡詳細信息和身份證信息等敏感信息。... 閱讀更多
新聞-Moviwi.cc 通過虛假機器人檢查推送廣告
News-Moviwi.cc 是一個欺騙性網站,試圖欺騙用戶在不知情的情況下訂閱推送通知,從而使其計算機或手機上充斥著垃圾郵件通知。該網站惡意利用瀏覽器的內置推送通知系統在受害者的設備上顯示垃圾郵件彈出廣告。 通過使用虛假錯誤消息和警報,News-Moviwi.cc... 閱讀更多
