Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione
Che tipo di software è Porseek?
Porseek è un dirottatore del browser scoperto dal nostro team di ricerca durante l'ispezione di una configurazione di installazione illegale. Questa estensione altera le impostazioni del browser per promuovere (tramite reindirizzamenti) il falso motore di ricerca findflarex.com.
Che tipo di e-mail è "Microsoft Office 365 - Notifica password"?
Dopo aver esaminato questa e-mail "Microsoft Office 365 - Password Notification", abbiamo stabilito che si tratta di un falso. Il messaggio avvisa i destinatari che le password dei loro account Microsoft 365 scadranno presto.
Va sottolineato che questa e-mail non è associata a Microsoft o ad alcun prodotto o servizio dell'azienda. Lo scopo di questa campagna di spam è quello di indurre i destinatari a rivelare le credenziali di accesso al proprio account Microsoft 365 a un sito web di phishing.
Che tipo di e-mail è "SurePayroll"?
La nostra ispezione di questa e-mail "SurePayroll" ha rivelato che si tratta di un falso. Questo messaggio informa il destinatario di un documento che deve esaminare e firmare. Questa e-mail non è associata ad alcun servizio o entità legittima. Questa e-mail di spam supporta un sito web di phishing che cerca di rubare le credenziali di accesso al conto.
Che tipo di e-mail è "Reserve Server"?
Il nostro esame dell'e-mail "Reserve Server" ha rivelato che si tratta di spam. Questa lettera truffa afferma che un messaggio non è riuscito a raggiungere la casella di posta del destinatario a causa di un errore del server. Le vittime che si fidano di queste false affermazioni vengono attirate a visitare un sito web di phishing che mira alle credenziali di accesso agli account e-mail (password).
Che tipo di truffa è "Virus Alert (05261)"?
"Virus Alert (05261)" è una truffa di supporto tecnico scoperta dai ricercatori durante un'ispezione di routine di siti web dubbi. L'ingannevole pagina web "Virus Alert (05261)" è camuffata da sito Microsoft e mostra un avviso che sostiene che il sistema operativo dell'utente è bloccato.
Va sottolineato che questa truffa non è associata a Windows o a Microsoft. Il suo scopo è quello di ingannare le vittime e indurle a chiamare il falso supporto.
Che tipo di malware è Insom?
I nostri ricercatori hanno scoperto il ransomware Insom durante un'indagine di routine sui nuovi file inviati al sito VirusTotal. Questo programma fa parte della famiglia di ransomware Makop. Questo software dannoso è progettato per criptare i dati e richiedere un pagamento per la loro decriptazione.
Sul nostro sistema di prova, Insom ha bloccato i file e ha aggiunto ai loro nomi un ID univoco assegnato alla vittima, l'indirizzo e-mail dell'aggressore e un'estensione ".insom". Ad esempio, un file inizialmente intitolato "1.jpg" è apparso come "1.jpg.[2AF20FA3].[insomrans@outlook.com].insom".
Al termine di questo processo, Insom ha lasciato cadere un messaggio di richiesta di riscatto denominato "+README-WARNING+.txt". Inoltre, questo ransomware ha modificato lo sfondo del desktop.
Che tipo di malware è LockBit 5?
LockBit 5 è un ransomware (un tipo di malware che cripta i file). Oltre a criptare i file, LockBit 5 aggiunge la sua estensione (caratteri casuali) ai nomi dei file. Inoltre, questo ransomware cambia lo sfondo del desktop e fornisce una nota di riscatto. Il nome della nota di riscatto è composto dall'estensione e da ".README.txt" (ad esempio, "d093fD6aI.README.txt").
Un esempio di come LockBit 5 modifica i nomi dei file: rinomina "1.jpg" in "1.jpg.d093fD6aI", "2.png" in "2.png.d093fD6aI" e così via.
Che cos'è BingoMod RAT?
BingoMod è un trojan ad accesso remoto (RAT) che colpisce gli utenti Android. Una volta infiltrati, i RAT consentono ai criminali informatici di eseguire varie azioni sui dispositivi compromessi (garantiscono agli aggressori la possibilità di controllare da remoto i dispositivi infetti). BingoMod viene utilizzato principalmente per effettuare trasferimenti di denaro non autorizzati.
Che cos'è Funny Tool Redirect?
La nostra analisi dell'estensione Funny Tool Redirect ha dimostrato che è stata progettata per reindirizzare gli utenti a google.com in una circostanza specifica. Abbiamo anche scoperto che Funny Tool Redirect viene distribuito tramite programmi di installazione dannosi. Pertanto, gli utenti dovrebbero evitare di aggiungere Funny Tool Redirect ai browser e rimuoverlo immediatamente se è già presente.
Che tipo di malware è Risen?
Risen è una variante di ransomware che il nostro team ha scoperto durante un'analisi dei campioni caricati sulla piattaforma VirusTotal. Abbiamo appreso che Risen cripta (e rinomina) i file, crea due note di riscatto ("$Risen_Note.txt" e "$Risen_Guide.hta"), cambia lo sfondo del desktop e presenta un messaggio nella schermata di pre-login.
Risen rinomina i file aggiungendo un indirizzo e-mail e un ID utente (ad esempio,".E86EQNTPTT") come nuova estensione. Ad esempio, rinomina "1.jpg" in "1.jpg.Default@firemail.de].E86EQNTPTT", "2.png" in "2.png.Default@firemail.de].E86EQNTPTT" e così via.
Altri articoli...
Pagina 7 di 542
<< Inizio < Prec. 1 2 3 4 5 6 7 8 9 10 Succ. > Fine >>