Year: 2020

60/5000 568百万ドルの背後にあるポータル管理者のカーディングで有罪判決

報告によると、インターネットベースのサイバー犯罪企業であるInfraud Organisationの共同創設者の1人と、今日のRICOの陰謀に対する有罪を表明するポータルの嘆願の管理者。 実際、米国当局は2018年2月に戻って、詐欺サイバー犯罪グループで疑惑の役割を果たしていることが判明した36人を指摘しました。他の10,091人の登録メンバーは2017年3月の初めに示されましたが、逮捕された13人の被告は米国およびその他6か国からでした。 報告によると、前述の詐欺組織は実際に約22億ドルの所望の損失、さらに5億6800万ドル以上の実際の損失を与えており、被害者は金融機関、民間または公共の商人、個人などです。会社でさえチェックされないままでいるならば、そのような行動をし続けなければならないでしょう。 詐欺では、組織は地下のフォーラムを使用して情報、PII、およびそれ以上を販売しました 発見されたInfraud組織は、盗まれたID関連データ、支払いの詳細、銀行情報などの大規模な取得、販売、配布を容易にするために実際に使用されていました。同社は、潜在的な購入者からのトラフィックを、提携メンバーが作成したさまざまなフィッシングサイトに誘導することさえも行っていました。これらのメンバーは、盗まれたID、財務、銀行情報、さらには違法なオブジェクトに基づいて、実際にトラフィックへのオンラインコンジットを提供していました。 関連するすべての業務とウェブサイトは2010年10月(作成時)から、法執行機関と米国、オーストラリア、英国、フランス、イタリア、コソボ、セルビア。 詐欺組織が参加する管理者の承認を義務付けていました 調査結果に基づいて、Infraud社は実際には、ベンダー、VIPメンバー、その他の通常のメンバーを含むユーザーの活動を監督する管理者、スーパー管理者、およびモデレーターを含む不平を使用しました。 会社のフォーラムに参加するには、製品を販売するために管理者の承認を得る必要があります。これらの管理者は、フォーラムで販売され、管理者が標準を下回っている場合、製品を削除したと報告されています。 組織の共同創設者は「エスクロー」を運営しており、実際には通貨交換サービスであり、接続されたメンバー間のトランザクションの完全性を保証していました。以前の共同所有者であるBondarenkoが2015年に行方不明になったと報告された後、Medvedevという共同創設者でさえ、会社の所有者および管理者の役割を果たしました。 2年前に発見された両方の被告は、2018年2月に提出された取って代わる刑事訴訟を通じて詳細に説明されています。

MyDocsHere Toolbar Browser Hijacker を削除する方法

PCからMyDocsHere Toolbarを削除するためのヒント MyDocsHere Toolbar は一種のブラウザハイジャッカープログラムであり、Windows PCに静かに侵入し、デバイス全体をその不安定な活動で混乱させます。この潜在的に望ましくないアプリケーションの主な動機は、ユーザーを関連サイトにリダイレクトするために、事前にインストールされたすべてのインターネットブラウザーを制御することです。この厄介なハイジャッカーは、デフォルト設定に予期しない変更をいくつか加えることにより、Webブラウザーを占有します。突然、現在のホームページと新しいタブアドレスが別のURLに置き換えられていることに気づくでしょう。商用コンテンツと混合された結果のみを提供するカスタマイズされた検索エンジンを使用する必要があります。 MyDocsHere Toolbarの深度分析: MyDocsHere Toolbarは、影響を受けるブラウザにさまざまなトラッキングCookieを挿入し、オンラインアクティビティの記録に役立ちます。あなたの興味やニーズに関する重要な情報を収集し、広告キャンペーンに利用します。そのため、1日中何千もの煩わしい広告やポップアップが発生し、オンラインセッションが非常に複雑になります。この悪名高いPUPは、人目を引くオファー、割引、取引、バナー、プロモーションコードなどを表示し、クリック課金メカニズムを介して収入を得るために、ユーザーにクリックを試みます。これらの広告には悪意のあるリンクが含まれている可能性があり、悪意のあるオブジェクトでいっぱいの潜在的に危険なWebポータルにリダイレクトされるため、これらの広告との対話を強く拒否します。 MyDocsHere Toolbarはまた、ブートセクションに悪意のあるエントリを作成することでデフォルトのレジストリ設定を変更し、ウィンドウが再起動するたびに脅威が自動的にアクティブになるようにします。それは、スムーズなコンピューター機能に不可欠であり、インストールされた多くのアプリやドライバーが適切な方法で動作することを妨げる重要なシステムファイルをいじります。この厄介なPUPはまた、偽のセキュリティ警告、エラーメッセージ、更新通知などを表示し、それらを偽のソフトウェアのインストールに誘導しようとします。リモートのハッカーがマシンにアクセスできるようにすることで、デリケートな福祉のために内部の邪悪な行為に貢献しています。大量のメモリリソースを消費し、CPUの使用率を増加させるため、PC全体のパフォーマンスが大幅に低下します。 MyDocsHere Toolbarを使用すると、マシンの応答がこれまでよりも遅くなり、タスクを完了するのに通常よりも時間がかかります。 MyDocsHere Toolbarの侵入戦術: この厄介な脅威は、推奨モードまたはクイックモードでダウンロードしたプログラムをインストールすると、バンドルされたフリーウェアアプリケーションを通じてPCに侵入します。さらに、スパンメール、悪意のあるサイト、ピアツーピアのファイル共有、その他の悪名高い方法を介してデバイスに侵入することもできます。さらに、Adobe Flash Playerを迅速に更新して、不正なソフトウェアのインストールにトラップする必要があると主張する偽の更新通知が表示される場合があります。 マルウェアの侵入を防ぐためのヒント: マシンがMyDocsHere...

Credo Ransomware を削除して感染データを回復する方法

Credo Ransomware を削除するための完全なガイドライン Credo Ransomware は非常に破壊的な暗号化マルウェアで、ユーザーの同意なしにWindows PCに侵入し、重要なファイルとドキュメントをすべてロックすることができます。これは有名なDharma ransomwareの新しい亜種であり、画像、オーディオ、ビデオ、PDF、ドキュメント、プレゼンテーションなど、ほぼすべてのタイプのデータに感染する可能性があります。Vawe Ransomware、Usam Ransomwareなどと同様に、Windowsレジストリ設定にもすぐに重大な変更を加えます侵入。これにより、PCが起動するたびにマルウェアが自動的にアクティブになります。また、ターゲットリストにあるファイルを検索してマシン全体のディープスキャンを実行し、そのようなファイルを検出した後、最終的にそれらをロックします。 Credo Ransomwareの深度分析: Credo Ransomwareは特定のアルゴリズムを使用してユーザーの重要なファイルを暗号化し、完全に使用不可にします。侵害されたデータは、それぞれの名前に「.credo」拡張子が付加されるため、簡単に識別できます。この致命的な寄生虫によってロックされた後、すべての重要なファイルに完全にアクセスできなくなり、一意の復号化キー/ツールを使用することによってのみ開くことができます。暗号化に成功すると、ポップアップウィンドウと「FILES ENCRYPTED.txt」ファイルにいくつかの身代金メモを表示します。これらのメモは、攻撃に関して影響を受ける人々に通知し、データ復旧の指示も提供します。 Credo Ransomwareは、感染したファイルを回復する方法を説明するために、提供された電子メールアドレスを介して犯罪者に連絡するよう被害者に依頼します。彼らは、ロックされたデータを開くために非常に必要とされる解読ソフトウェアを攻撃者から購入するように指示されます。ツールの価格はメモに記載されていませんが、ビットコインの暗号通貨で支払う必要がある200ドルから1500ドルまで変動する可能性があります。ハッカーは、支払いが完了するとneecssrayツールを提供すると約束します。 ポップアップウィンドウに表示されるテキスト: あなたのファイルは暗号化されています 心配しないで、すべてのファイルを返すことができます!...

Windows 10の機能更新延期オプションが設定アプリを通じてMicrosoftによって削除されました

マイクロソフトは、Windows Updateを介してWindows 10 2004の更新を延期するオプションを削除しましたが、ビジネスバージョンのグループポリシーを介して構成することも許可しています。 Windows 10バージョン1703以降、この巨大企業には、機能の更新のインストールを最大365日間延期できる設定が含まれていました。 この削除の背後にある理由は、2019年にMicrosoftが新しいインストールポリシーを適用して、Windows 10で新機能の更新を自動的に強制し、サービスの終了を迫っているバージョンで実行されているシステムの自動更新のみを対象とすることです。この変更の結果、多くのデバイスは現在、年に1回だけ更新され、更新を延期するオプションは使用されなくなりました。 マイクロソフトがITプロフェッショナル向けのサポートドキュメントに書いた内容をご覧ください。 「昨年、Windows 10の更新インストールポリシーを、サービス終了間近の機能更新バージョンを実行しているデバイスのみを対象とするように変更しました。その結果、多くのデバイスは1年に1回しか更新されません。すべてのデバイスが最大限に活用できるようにするにはこのポリシーの変更、および混乱を防ぐために、Windows 10バージョン2004以降、Windows Updateのページから延期を削除しました。」 延期は可能ですが、以前ほど簡単ではありません。 Microsoftは、「延期の活用を継続する」場合は、代わりにローカルグループポリシーを使用することを選択できると述べています。 > > > > >...

Nppp Ransomwareを削除して暗号化されたファイルを復元する方法

Nppp Ransomwareを削除する簡単なガイド Nppp Ransomwareは、ランサムウェアとして検出される危険なコンピューター感染です。このタイプのマルウェアは、保存されているファイルを暗号化し、データの復号化に代金の支払いを要求します。暗号化されたファイルは、ランサムウェアの名前に属する拡張子でマークされます。この場合、被害者は、暗号化された各ファイルの.Nppp拡張子を確認できます。ランサムウェアの暗号化プロセスが完了すると、現在の状況を説明し、データ回復のために身代金を支払うようユーザーに指示するという身代金メモが削除されます。 Nppp Ransomwareの詳細 Nppp Ransomwareは、DJVU / STOPランサムウェアファミリーマルウェアに属しており、現在までに200以上の亜種がリリースされています。また、前年の8月より前にリリースされたウイルスには、EmsisoftのSTOPdecryptorの形で公式の復号化ツールが用意されています。ただし、このデクリプターは、データ暗号化に公式ベースのキーを使用するウイルスに対してのみ機能します。リモートサーバーの接続を通じてハッカーが選択したオンラインキーを使用して、画像、オーディオ、ビデオ、画像などのファイルを暗号化するNppp Ransomwareのようなランサムウェアはそれらに属します。したがって、この場合、Emsisoftの復号化プログラムは機能しません。 したがって、データ復旧のために、詐欺師からの身代金要求の指示に従うか、いくつかのデータ復旧の代替手段を使用する必要があります。繰り返しになりますが、詐欺師を信頼することは、常にデータ復旧に適したオプションではありません。代わりに、現在、特別な機能を追加して設計されたさまざまなデータ回復ツールを使用する必要があります。脅威がデバイスでこのオプションを削除した場合、シャドウボリュームコピーはデータ回復の別のオプションになります。データ回復セクションの投稿の下で、既存のバックアップを使用してファイルを回復する方法に関する完全なガイドを確認してください。既存のバックアップファイルがある場合は、どこにでも移動する必要はありません。バックアップを使用して、ファイルのバックアップをデバイスに復元するだけです。 身代金要求のメモ-復号ツールを提供するというサイバー犯罪者からの誤った主張 すでに説明したように、Nppp Ransomwareはデバイスに保存されたファイルを暗号化し、独自の拡張子名を付けてから、身代金要求(_readme.txt)をドロップして身代金要求を書き込みます。身代金メモには、ファイルは暗号化されていますが、復元できることが記載されています。このため、リモートサーバーに格納されたランサムウェアの復号化ツールを持っているのは自分だけがアクセスできる唯一の人がいるため、Nppp Ransomware開発者に連絡するように求められます。詐欺師に属する連絡先の詳細は、メモに記載されています。 さらに、詐欺師は無料の復号化サービスも提供する準備ができています。ユーザーは、1 MB未満のサイズで価値のある情報を含まない1つの暗号化ファイルを送信できます。また、サードパーティのツールを使用してファイル名を変更すると、ファイルが永久に失われると脅迫しています。彼らはまた、ユーザーが詐欺に陥るように、3日間の限定された期間、解読器の価格を50%割引します。身代金注記に提示される全文は次のとおりです。 注意! 心配しないで、すべてのファイルを返すことができます!...

SD BIOSENSOR Email Virus を削除する方法

SD BIOSENSOR Email Virus を削除する簡単な手順 SD BIOSENSOR Email Virus は一種の悪名高いトロイの木馬感染であり、スパム電子メールを介してWindowsコンピュータに静かに侵入し、マシンにいくつかの危険な問題を引き起こす傾向があります。 「SD BIOSENSOR」は、COVID-19をテーマにしたスパムキャンペーンで、サイバーハッカーによって多数の不正なメールが送信されます。これらのメールは、合法的なグローバルな生体診断会社-SD BIOSENSORから送信されたと主張されており、コロナウイルスのパンデミックに関する重要な注文として偽装されています。ただし、これらのメールにはそのような情報は含まれていません。開かれるとすぐに、MassLoggerマルウェアの侵入につながります。 SD BIOSENSOR Email Virusの深度分析: SD BIOSENSOR Email Virus配布を担当するメールには、「見積依頼ARN200618-1」という件名が付いています(タイトルは異なる場合があります)。それは重要なコロナウイルス/...

Smart Searchを削除する方法(Mac)

Smart Searchを削除するための詳細なガイドラインを学ぶ(Mac) Smart Searchは技術的には、PUPまたはアドウェアに分類される悪質なコンピューター、または主にMac OSベースのコンピューターを攻撃するために開発されたブラウザーハイジャッカーとして発見されています。しかし、これは他のOSユーザーがそのような条件から保護されていることを決して意味せず、これらのマルウェアの影響にも注意する必要があります。この種のマルウェアは、何らかの形で潜入し、Windows上のすべてのアクティブなブラウザーを乗っ取る権限が与えられ、オンラインセッション全体とオフラインセッションが事前の通知なしに侵害されます。 Macでこのような影響に直面している場合は、そのような問題を完全に解決する方法を知るためのガイドラインを学ぶ必要があります。 Smart Searchの要約された詳細 名前:Smart Search タイプ:ブラウザハイジャッカー、リダイレクトウイルス 症状:変更されたホームページ、新しいタブと検索エンジンのデフォルト、商用ポップアップの噴火など。 説明:Smart Searchはリダイレクトウイルスまたはブラウザハイジャッカーであり、主に事前の通知なしにコンピュータに侵入され、すべてのブラウザ設定に影響を与え、1日を通してリダイレクトまたはポップアップベースの問題を引き起こします。 配布:スパム/ジャンクメールの添付ファイル、フリーウェアまたはシェアウェアのインストーラーパッケージ、悪意のあるリンクまたは広告など。 削除:侵入先のコンピューターからSmart Searchを検出して削除するための詳細情報を学ぶには、この記事で説明されている手順を実行してください。 Smart Searchとは何ですか?詳細な情報 他の多くのブラウザハイジャッカーまたはリダイレクトウイルス感染と同様に、Smart...

Incredible Tabブラウザーハイジャッカーを削除する方法

Incredible Tabを削除する簡単な手順 Incredible Tabは、ブラウザに感染してブラウザを完全に制御するブラウザハイジャッカーアプリケーションです。それは許可なくWindowsベースのコンピュータのすべてのバージョンに感染することができる厄介なブラウザハイジャッカーマルウェア感染です。インストールすると、怪しい検索エンジンを宣伝するためにブラウザの設定が変更されます。このタイプのアプリは許可なしにユーザーのデバイスに侵入するため、望ましくない可能性のあるアプリケーションと呼ばれます。これに加えて、PUPは、情報の収集に使用されるユーザーの閲覧アクティビティを追跡できます。 インストールが成功した後、Incredible TabはMozilla Firefox、Edge、Opera、Safariなどを含む最も人気のある有名なブラウザをターゲットにしています。ハイジャック後、Webブラウザーのホームページのアドレス、デフォルトの検索エンジン、URLバーの新しいタブを割り当てます。新しいブラウザタブを開くか、URLバーにクエリを入力するたびに、incredibletab.comにリダイレクトされます。これらの変更は小さな変更のように見えますが、これらの設定をリセットすると、不可能になります。 したがって、影響を受けるブラウザーを回復するには、ハイジャッカーアプリケーションを削除する必要があります。前述したように、データを追跡し、ユーザーのオンライン閲覧の習慣/活動を監視する機能があります。そのため、システムにデータ追跡コンテンツが存在すると、プライバシーの問題、経済的損失、個人情報の盗難につながる可能性があります。したがって、疑わしいアプリケーションとブラウザ拡張機能をすべて検出したらすぐに削除することをお勧めします。 PCはどのようにIncredible Tabから感染しますか? それはあなたのシステムの内部に侵入するためにいくつかのステルス方法を使用する有害なシステム感染症として説明されています。ほとんどの場合、スパムメール、フリーウェアプログラムのバンドル、誤解を招く広告、急流ファイル、その他のソーシャルエンジニアリング技術を通じて拡散します。侵入後、ウイルス対策やファイアウォールなどのすべてのセキュリティプログラムを非アクティブ化して削除を回避し、多くの有害な活動を実行する可能性があります。また、サイバー犯罪者が簡単にリモートでPCにアクセスできるようにするWindowsシステム内に抜け穴を作成することもできます。これに加えて、このウイルスは新しいレジストリファイルを作成して、コンピュータ上で自動的に開始することもできます。そのため、マシンからできるだけ早くIncredible Tabを削除することが非常に重要です。 PUAのインストールを回避する方法? まず最初に、システムの安全性の鍵は注意深くあることを知っているかもしれません。したがって、プログラムをインストールしたりオンラインでサーフィンしたりするときは常に非常に注意する必要があります。可能であれば、信頼できないダウンロードソースや他の同様のツールを使用する代わりに、公式Webサイトと直接リンクを使用してください。インストール中に、契約条件を注意深く読み、カスタムオプションまたは詳細オプション、およびダウンロード/インストールプロセスの他の同様の設定を選択します。さらに、公式のソフトウェア開発者が提供するツールを使用して、インストールされているすべてのアプリケーションを最新の状態に保ちます。迷惑メールの添付ファイルは決して開かないでください。一度開くと、マルウェアのダウンロードとインストールが発生するためです。 Incredible Tabを削除する 完全な削除手順は、この記事の下で段階的に説明されています。ウイルス除去プロセスを実行しているときに問題が見つからないように、それに従ってください。 PCからIncredible Tabブラウザーハイジャッカーを削除するには、迅速かつ迅速な手順を踏むことをお勧めします。また、侵入したマルウェアをシステムから完全かつ安全に削除する機能を持つSpyhunterなどの信頼できるウイルス対策削除ツールを使用できます。 チラッ...

削除Clop Ransomware(データ復旧手順)

安全にClop Ransomwareを削除するためのガイドを学ぶ Clop Ransomwareは、よく知られているセキュリティアナリストであるJakub Kroustekの新しい発見です。これによると、この用語は不気味なランサムウェア感染にすぎず、コンピューターにインストールされ、ランサムウェアは内部の暗号化メカニズムを実行して、保存されているファイルをロックダウンし、被害者に要求しますその開発者に多額の身代金を支払い、ファイルを復号化します。前述のランサムウェアはまだ解読されていませんが、開発者がClop Ransomwareを介して行う主張は非常に信頼できません。この記事には、この不気味なランサムウェアの検出とクリーニングを実行できる詳細が含まれています。 脅威の仕様 名前:Clop Ransomware タイプ:ランサムウェア、クリプトウイルス 説明:Clop Ransomwareは、.Clopファイル拡張子を使用してコンピューター上のデータを暗号化し、被害者にファイルの復元を求めるために多額の身代金を支払うよう強制する新しいランサムウェア感染です。 症状:ファイルにアクセスできなくなる、身代金メモが噴出して支払いを要求する、など 配布:悪意のあるファイルのダウンロード、スパム/迷惑メールの添付ファイル、フリーウェアまたはシェアウェアのダウンロードなど 削除(ファイルの復元):Clop Ransomwareを削除して影響を受けるファイルを完全に復元する方法を学ぶために、ここに含まれているガイドラインまたは手順に従うことをお勧めします。 Clop Ransomwareの詳細情報 セキュリティ研究者によって発見されたように、Clop Ransomwareはファイルを暗号化し、独自の拡張子を使用してファイルの名前を変更するためにサイバー犯罪の熟練者によってのみ開発および設計された、新たに見つかったランサムウェア感染です。このような場合、被害者は.Clop拡張子が付いた影響を受けるファイルを見ることが期待されています。これらのファイルはアクセスできなくなります。その間、ランサムウェアは、パソコン上および影響を受けるディレクトリ内で見ることができるClopReadMe.txtにちなんで名付けられた恐ろしいテキストファイルベースの身代金ノートをコンピューターにドロップします。影響を受けるファイルが起動されようとしたときに、身代金メモが実際にユーザーに開示するメッセージが表示されます。...