Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Redeemer Ransomware

Cos'è Redeemer ransomware?

Il Ransomware è un tipo di malware che blocca l'accesso ai file crittografandoli, modifica i nomi dei file aggiungendone l'estensione e genera un messaggio di richiesta di riscatto.

Il redeemer aggiunge l'estensione ".redeem", ad esempio rinomina un file denominato "1.jpg" in "1.jpg.redeem", "2.jpg" in "2.jpg.redeem" e così via. Come richiesta di riscatto, Redeemer crea il file di testo "Read Me.TXT" (crea la sua richiesta di riscatto in tutte le cartelle contenenti file crittografati).

   
ANNABELLE Ransomware

Cos'è ANNABELLE?

Scoperto per primo da Bart, ANNABELLE è un virus di tipo ransomware che si infiltra di nascosto nel sistema operativo e crittografa la maggior parte dei file archiviati. Durante la crittografia, questo malware aggiunge nomi di file con l'estensione ".ANNABELLE" (ad es. "sample.jpg" viene rinominato "sample.jpg.ANNABELLE").

Da questo momento in poi, l'utilizzo dei file diventa impossibile. I risultati della ricerca mostrano che, dopo aver crittografato con successo i file, ANNABELLE esegue anche varie attività per corrompere il sistema e, dopo averlo riavviato, blocca l'intero schermo.

   
Strength Adware

Che cos'è l'adware Strength?

Durante l'ispezione quotidiana delle pagine Web truffa, i nostri ricercatori ne hanno scoperto una che promuove l'applicazione canaglia Strength. Dopo aver analizzato questa app, abbiamo stabilito che funziona come software supportato dalla pubblicità (adware).

   
ApolloRAT Malware

Cos'è ApolloRAT?

ApolloRAT è un software dannoso classificato come RAT (Trojan di accesso remoto). Un malware di questo tipo consente l'accesso e il controllo remoti sui dispositivi infetti.

ApolloRAT è scritto in linguaggio Python. I linguaggi di programmazione come Python in genere si basano su compiler Gli sviluppatori di questo RAT hanno utilizzato il compiler source-to-source Nuitka, il che è raro, ma la sua complessità rende difficile il reverse engineering di ApolloRAT.

È anche interessante notare che questo malware utilizza la piattaforma di messaggistica Discord come suo server C&C, che aggiunge ancora un altro livello alle qualità di ApolloRAT che ne ostacolano il rilevamento.

   
Xrom Ransomware

Che tipo di malware è Xrom?

Durante l'esame dei campioni di malware inviati alla pagina VirusTotal, il nostro team si è imbattuto in un ransomware chiamato Xrom, che appartiene alla famiglia Dharma. Xrom crittografa i file e aggiunge l'ID della vittima, l'indirizzo email money21@onionmail.org e l'estensione ".xrom" ai nomi dei file. Inoltre, rilascia il file "FILES ENCRYPTED.txt" e visualizza una finestra pop-up contenente richieste di riscatto.

Un esempio di come Xrom ransomware modifica i nomi dei file: rinomina "1.jpg" to "1.jpg.id-9ECFA84E.[money21@onionmail.org].xrom", "2.png" in "2.png.id-9ECFA84E.[money21@onionmail.org].xrom", e così via.

   
U2K Ransomware

Cos'è U2K ransomware?

Durante l'ispezione di nuovi invii a VirusTotal, i nostri ricercatori hanno scoperto il ransomware U2K. Abbiamo stabilito che questo programma dannoso è identico a MME ransomware.

Dopo aver lanciato un campione di U2K sulla nostra macchina di prova, questi ha crittografato i file e modificato i loro nomi. aI nomi dei file è stata aggiunta l'estensione ".U2K", ad esempio, un file inizialmente intitolato "1.jpg" è apparso come "1.jpg.U2K", "2.png" come "2.png.U2K", ecc. Una volta completato questo processo, è stato creato un messaggio di richiesta di riscatto - "ReadMe.txt".

   
Lilith Ransomware

Cos'è Lilith ransomware?

Lilith è il nome di un programma dannoso classificato come ransomware. Il malware all'interno di questa categoria è progettato per crittografare i dati e richiedere il pagamento per la decrittazione.

Quando abbiamo eseguito un campione di Lilith sulla nostra macchina di prova, ha crittografato i file e aggiunto ai nomi dei file l'estensione ".lilith". Ad esempio, un file originariamente intitolato "1.jpg" è apparso come "1.jpg.lilith", "2.png" come "2.png.lilith", ecc. Successivamente, un messaggio di richiesta di riscatto chiamato "Restore_Your_Files.txt" - è stato creato sul desktop.

   
Getmut Cleaner Applicazione indesiderata

Cos'è Getmut Cleaner?

Durante l'ispezione di siti Web che offrono software "craccato" per il download, il nostro team di ricerca ha scoperto Getmut Cleaner PUA (Applicazione potenzialmente indesiderata). La pagina web promozionale "ufficiale" dell'app la definisce come uno strumento in grado di pulire, proteggere e migliorare le prestazioni dei sistemi operativi.

Getmut Cleaner è classificata come PUA a causa dei metodi dubbi utilizzati per distribuirla. Inoltre, la maggior parte delle app indesiderate offre funzionalità false per attirare gli utenti all'acquisto.

Diversi strumenti di sicurezza su VirusTotal classificano questa applicazione come una minaccia per i sistemi; alcuni addirittura lo rilevano come "spyware". Pertanto, è probabile che Getmut Cleaner abbia capacità dannose che includono il tracciamento dei dati.

   
Chance To Win The New iPad Pro POP-UP truffa

Cos'è "Chance To Win The New iPad Pro"?

È comune che i truffatori utilizzino siti di phishing per indurre gli utenti a fornire informazioni sensibili. Tuttavia, è raro che tali pagine vengano visitate intenzionalmente dagli utenti.

Nella maggior parte dei casi, le pagine di phishing vengono aperte dopo aver fatto clic su annunci pubblicitari loschi, attraverso altre pagine dubbie o da applicazioni potenzialmente indesiderate (PUA) installate.

La maggior parte dei truffatori utilizza queste pagine per indurre utenti ignari a fornire credenziali di accesso (ad esempio nomi utente, indirizzi email, password), numeri di conto bancario, dettagli di carte di credito, numeri di previdenza sociale o altre informazioni personali sensibili.

   
Beneficiary/Inheritance Email Truffa

Cos'è l'email truffa Beneficiary/Inheritance?

In genere, i truffatori dietro le truffe via email come questa tentano di indurre i destinatari a credere di essere beneficiari di un testamento, di una polizza di assicurazione sulla vita, ecc. I truffatori chiedono ai destinatari di contattarli e fornire varie informazioni. Ad un certo punto, ai destinatari viene chiesto di pagare una commissione di elaborazione o una commissione di trasferimento.

Tieni presente che i truffatori sfruttano i nomi di organizzazioni e aziende esistenti, spesso note, per far sembrare legittime le loro email.

   

Pagina 115 di 511

<< Inizio < Prec. 111 112 113 114 115 116 117 118 119 120 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware