Month: August 2020

高通芯片中检测到的漏洞使40%的智能手机面临风险

已发现基于Qualcomm的Snapdragon芯片DSP(数字信号处理器),攻击者可以使用几个安全漏洞来控制40%以上的SmartPhone,监视其用户并注入逃避检测的恶意软件。 DSP是片上系统单元,用于包括电视和移动电话在内的消费电子产品中的音频,用于信号和数字图像处理以及电信。这些芯片可以添加到任何设备。不幸的是,他们可能会引入新的星期积分,并扩大设备的攻击面。 据Check Point研究人员称,易受攻击的DSP芯片“几乎可以在地球上的所有Android手机中找到,包括来自Google,三星,LG,小米,OnePlus等的高端手机。但是,苹果的iPhone智能手机产品线却并非如此。研究人员的报告说,受到安全问题的影响。 Check Point向高通公司披露了他们的发现,高通公司对此予以认可并通知设备供应商,并为其分配了六个CVE,包括:CVE:CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207 ,CVE-2020-11208和CVE-2020-11209。根据研究人员的说法,该漏洞使攻击者能够: 将电话变成一个完美的间谍工具,而无需任何用户交互。可以从手机中提取的信息包括照片,视频,通话记录,实时麦克风数据,GPS和位置数据等, 使手机不断反应迟钝。使此手机上存储的所有信息(包括照片,视频,联系方式等)永久不可用,换句话说,这是有针对性的拒绝服务攻击, 使用恶意软件和其他恶意代码可以完全隐藏其活动并变得不可移动 高通公司已修复了DSP芯片上发现的六个安全漏洞。但是,由于设备仍然容易受到攻击,因此存在威胁。 研究人员未发布有关漏洞的任何技术信息。他们在研究报告中说:“但是,我们决定发布此博客,以提高人们对这些问题的认识。我们还更新了相关的政府官员以及与我们合作进行这项研究的相关移动设备供应商,以帮助他们制造手机更安全。向这些利益相关者透露了完整的研究细节。” 高通公司发言人说:“提供支持强大安全性和隐私性的技术是高通公司的首要任务。关于Check Point披露的Qualcomm Compute DSP漏洞,我们进行了认真的工作以验证问题并为OEM提供适当的缓解措施。我们没有证据表明它目前正在被利用。我们鼓励最终用户在补丁可用时更新其设备,并仅从受信任的位置(例如Google Play商店)安装应用程序。” “尽管高通已经解决了这个问题,但遗憾的是故事还没有结束。数以亿计的电话面临这种安全风险。您可以被监视。您可能会丢失所有数据。如果恶意攻击者发现并利用了这些漏洞,它将发现数百万的手机用户在很长一段时间内几乎无法保护自己。” Check Point网络研究主管Yaniv...

如何删除 phantom ransomware 并恢复加密文件

删除 phantom ransomware 的简单步骤 phantom ransomware 是一种致命的文件加密恶意软件,在 2020 年初首次被发现。然而,在5月和7月的晚些时候,观察到了这种具有不同功能的加密恶意软件的更多变种。它专注于中文,因此,也被称为PhantomChina virus。它主要面向中英文用户,因此可以感染全世界的Windows电脑。潜入您的计算机后不久,这个不稳定的勒索软件加密所有的关键文件和数据存储在机器内,然后要求钱,以换取解密软件。编码的文件可以很容易地识别,因为它附加".幻象"扩展名,其中每个作为后缀。 phantom ransomware 的深度分析: 开发 phantom ransomware 背后的黑客的真正目的是向受害用户勒索非法利润。因此,锁定您的基本文件后,它显示一个赎金说明标题为"!How_To_Decrypt_My_File_ ,并要求您购买解密工具,以重新获得对锁定文件的访问权限。该说明还包括一个电子邮件地址,以便联系罪犯,并获取如何付款的详细信息。您必须在邮件信函中包含您的唯一 ID。该工具的价格取决于您联系黑客的速度。 phantom...

如何删除PDFConverterSearch

从浏览器劫持者中删除PDFConverterSearch的简单方法 在本文中,我们将详细讨论PDFConverterSearch重定向病毒,并提供一些推荐的方法/步骤来从计算机中删除感染。让我们开始讨论。 什么是PDFConverterSearch? “ PDFConverterSearch”应用程序或“ pdfconverter-search.com”网站域被视为浏览器劫持者病毒。这个讨厌的应用程序通过使用此伪造的搜索引擎修改首页的默认设置,新的标签URL和浏览器的搜索引擎来促进“ pdfconverter-search.com”搜索引擎。该浏览器劫持者还具有数据跟踪功能,可用于收集与您的浏览活动有关的信息。 PDFConverterSearch不需要的浏览器扩展程序使攻击者可以跟踪您的在线习惯并窃取您的敏感信息。它会在浏览器中传播大量广告或弹出窗口,从而极大地影响您的在线体验。它以横幅,优惠券,报价广告,商业广告,假新闻,假软件更新或安全警报消息,免费或付费在线游戏广告,体育广告或女演员相关广告以及许多其他类型的广告的形式显示广告或弹出窗口。 对于您来说,从计算机中一对一删除这些不需要的广告是一项非常复杂的任务。但是,这些恶意广告会在您的计算机中安装潜在有害的应用程序(PUA),并开始严重感染您的计算机。它阻止计算机中运行的主要正版应用程序,例如防病毒软件,防火墙安全设置,控制面板,系统注册表设置,命令提示符和其他引起严重影响的应用程序。因此,重要的是尽快从计算机中删除PDFConverterSearch。 威胁分析 姓名:PDFConverterSearch 类型:广告软件,PUP,PUA,浏览器劫持,重定向病毒 浏览器被感染:IE,Mozilla Firefox,Google Chrome,Edge等 被系统感染:基于Windows OS的计算机 描述:这种狡猾的恶意软件能够通过向浏览器添加恶意扩展或附件来劫持您的主浏览器。此开发背后的攻击者试图诱使您进入欺诈/色情/黑幕/第三方网站,并诱骗您在计算机中下载/安装潜在有害的应用程序。 分发方法:伪造的Flash Player安装程序或其他伪造的软件更新,恶意广告或弹出消息,免费软件包(捆绑方法),可疑超链接和许多其他技巧。...

如何删除ConnectionIndexer广告软件Mac

从Mac OS X删除ConnectionIndexer的简单方法(删除Mac病毒) 本文将为您提供有关ConnectionIndexer的完整信息,并且您将获得一些推荐的方法/步骤以从计算机中删除恶意软件。您也可以阅读本文用于学习或教育目的。让我们开始讨论。 什么是ConnectionIndexer? ConnectionIndexer广告软件被归类为Mac病毒,该软件运行恶意广告,对浏览器设置进行修改并推广假搜索引擎。它将修改带有第三方域的浏览器的默认主页,新标签URL和搜索引擎。它声称与一些流行的搜索引擎(例如Google,Yahoo和Bing)相比,它是安全且快速的搜索引擎。它使用自己的扩展程序修改PC桌面上浏览器的快捷方式,并将其固定在任务栏上。当您尝试打开这种受感染的快捷方式时,您会注意到不需要的域是浏览器的默认搜索引擎。 ConnectionIndexer能够攻击您的Mac计算机,并在未经许可的情况下破坏计算机的主要正版功能或应用程序。它阻止计算机中运行的所有安全应用程序/工具(包括防病毒软件),以避免在计算机中检测到与此恶意软件相关的恶意活动。由于安全工具被阻止,攻击者试图欺骗您,在您的计算机上安装潜在有害的应用程序(PUA)。如果系统检测到此恶意软件,则应尝试立即从计算机中删除ConnectionIndexer。 威胁分析 姓名:ConnectionIndexer 类型:Mac广告软件,Mac病毒,PUP,PUA,浏览器劫持程序,Mac恶意软件 被浏览器感染:Safari,Chrome,Firefox,Opera等 被系统感染:基于Mac OS X的设备 描述:这个可疑的广告软件应用程序会对您的浏览器设置以及系统设置进行一些不需要的修改。它阻止您还原更改。 分发方法:捆绑的免费软件或共享软件,恶意广告或弹出消息,可疑的超链接,伪造的软件更新或安全警报消息以及许多其他技巧。 骗子的动机:旨在收集您的个人信息以及从钱包或电子钱包中窃取资金 删除解决方案:要删除ConnectionIndexer或类似的感染,我们建议您使用功能强大的防病毒软件扫描计算机。 ConnectionIndexer做什么? 网络犯罪分子是ConnectionIndexer攻击的幕后黑手,他们希望获得一些非法的在线利润并欺骗无辜的用户。他们从不对你宽容。它会在您的浏览器上显示虚假的优惠广告或弹出窗口,并欺骗您向其提供您的个人信息。其主要目的是收集您的一些信息,例如IP地址,URL搜索,各种帐户的登录ID和密码,银行信息以及更多详细信息。但是,它可能用有害的恶意软件如特洛伊木马,勒索软件,蠕虫或其他恶意软件轰炸您的计算机,这些恶意软件会使您的系统无用。...

如何从Mac PC删除0yrvtrh.com

删除0yrvtrh.com的正确指南 0yrvtrh.com是由浏览器劫机者应用程序推广的虚假搜索引擎。它主要用于更改浏览器设置并阻止用户访问它们。但是,这些应用程序主要更改浏览器设置,导致重定向到阴暗的站点并收集浏览相关信息的用户。此外,已经注意到,这种类型的搜索引擎已经由被识别为广告软件类型程序的ConnectionIndexer进行了推广。由于其可疑的增殖方法,它被认为是PUA(可能不受欢迎的应用)。 通常,浏览器劫持者会针对所有已安装和流行的浏览器并进行恶意修改,并设置首页,新标签页和默认搜索引擎,以推广其自己的域名。这些更改似乎微不足道,并阻止用户在删除安装的软件之前还原设置。此外,由于该用户在打开新的浏览选项卡或在URL栏中输入任何查询时遇到了不必要的重定向。所有这些活动都会降低Web浏览体验并降低Internet速度。 此外,已知所有浏览器劫持者和虚假搜索引擎都可用来跟踪用户的浏览活动并收集其详细信息。当开发人员与可能是网络罪犯的第三方共享这些细节时,这些细节将用于欺诈活动。稍后,由于该用户可能遇到的问题可能会导致隐私风险,身份盗用甚至某些危险的法律问题。为了解决所有此类问题,建议立即从PC中删除0yrvtrh.com和浏览器扩展。 分配方式: 背后的黑客使用各种可疑方法未经允许就将0yrvtrh.com入侵您的计算机。他们使用的最普遍的方法是垃圾电子邮件附件,有害网站,可疑链接,色情或洪流站点,恶意广告和弹出窗口,捆绑的免费软件程序等等。当您使用受感染的媒体驱动器或通过不安全的网络共享文件时,该病毒也会感染您的系统。一旦该程序侵入内部,它将禁用与安全相关的程序,例如防病毒软件和防火墙安全性,以避免将其删除和检测。因此,建议您尽快从Mac中删除有害的重定向恶意软件。 如何避免安装PUA? 建议在下载和安装产品/内容之前先对其进行研究。所有下载均只能通过使用官方且值得信赖的网站进行。应该提供其他不可信的渠道,因为它们可以提供欺骗性或捆绑的内容。在安装过程中,请务必谨慎,包括阅读术语,浏览所有可能的选项,使用自定义或高级设置以及选择退出所有其他随附程序。 此外,点击广告并不安全,因为它们会将您重定向到有问题的网站,如色情,成人约会等,或导致不必要的软件下载和安装。为了使您的计算机免受伤害和保护,建议您使用一些可靠的防病毒删除工具尽快删除0yrvtrh.com和所有已安装的浏览器劫持程序。 威胁摘要 名称:0yrvtrh.com 类型:浏览器劫持者,重定向,Mac恶意软件,Mac病毒 简短说明:系统上的每个浏览器应用程序都可能会受到影响,因为它们可以不断重定向对有害网站的搜索。 症状:Mac变得比正常速度慢,您看到许多不必要的和烦人的广告,您被重定向到了阴暗的网站。 分发方法:捆绑下载。可能会做广告的网页,免费软件安装程序,虚假的Flash Player安装程序,恶意广告,torrent文件下载。 损坏:显示有害广告,互联网浏览器跟踪(可能是隐私问题),敏感信息丢失以及重定向到可疑网站。 删除:本文下面在下面介绍了自动和手动删除准则,以便立即删除0yrvtrh.com。 特别优惠(适用于Macintosh) 0yrvtrh.com可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。...

从PC移除SectionIndexer(移除Mac)

简单的步骤来删除SectionIndexer SectionIndexer是具有广告软件和浏览器劫持功能的欺骗性网页。当系统受到广告软件类型程序的影响时,用户会在浏览器上遇到此问题。这个可疑的应用程序的主要目的是促进有害威胁,这些威胁将完全破坏您的整个系统。虽然,许多用户在访问此类类型的其他站点并从中进行重定向时都被重定向到该站点。由于其讨厌的行为,它被归类为潜在有害的应用程序。 除了在浏览会话期间通过重定向带来不需要的应用程序外,此类应用程序还会在所有访问的网站上以弹出窗口,交易,优惠券,要约,折扣和其他商业内容的形式显示侵入性广告,以诱骗用户点击这些展示广告。这将降低PC的总体性能。遗憾的是,一旦单击用户,用户将立即重定向到可疑网站或执行可以下载和安装PUA的脚本。 因此,建议您不要点击这些广告。内置PUP的另一个严重问题是浏览器劫持程序。它用于分配默认Web浏览器设置的地址,以促进伪造的搜索引擎。尽管如此,SectionIndexer(广告软件和浏览器劫持者)仍具有跟踪数据的能力。收集的数据包括用户的IP地址,访问的网站,输入的URL,查看的页面以及与他们的浏览会话有关的其他类似详细信息。 在某些情况下,它可能会收集您的个人信息,并与强大的网络罪犯共享,后者会滥用这些数据,以其他各种类似方式产生收入。由于设备上出现不需要的应用程序,会导致系统感染,浏览安全,财务损失甚至身份暴露。因此,我们强烈建议您立即删除SectionIndexer及其后面的PUP。 您的系统如何从SectionIndexer感染? PUP与第三方网站上的一些免费软件和共享软件一起安装,使用户感到困惑。无声入侵的原因在于,免费软件开发人员将可选组件插入到下载和安装过程的自定义或高级选项中。因此,用户在安装过程中不会更改此选项并跳过大多数可用步骤,并且经常会导致非自愿安装不需要的应用程序。 可以防止这种情况。但是在下载和安装任何软件时,请务必谨慎。对于任何软件下载,请使用官方网站或直接链接。第三方资源(包括p2p共享网络,免费文件托管站点和其他资源)是通过捆绑推广第三方应用程序的主要资源。因此,有必要避免这些来源。 删除SectionIndexer 完整的删除说明已在下文中逐步说明。请按照它进行操作,以便在执行病毒清除过程时不会发现任何问题。取而代之的是,您可以使用一些可靠的防病毒删除工具,通过使用适用于macOS的Combo Cleaner Antivirus,它将帮助您从系统中完全安全地删除SectionIndexer。 威胁摘要 姓名:SectionIndexer 类型:广告软件,浏览器劫持者,Mac恶意软件,Mac病毒 简短说明:旨在修改Web浏览器上的设置,以使其引起浏览器重定向并显示不同的广告。 症状:Web浏览器开始显示各种类型的在线广告,这会导致Mac PC速度变慢。 入侵方法:捆绑免费软件程序,垃圾邮件,可疑网站,有害链接,色情或torrent网站等。 损害:Internet浏览器跟踪(潜在的隐私问题),显示有害广告,重定向到可疑网站,丢失私人信息。...

如何从 Mac Os 中删除 SpeedupMacPro 小狗

删除 SpeedupMacPro 的完整准则 加速 SpeedupMacPro 是一个错误的系统优化工具, 敦促 143.75 欧元为一年订单.它确实是一个恶意的计算机感染,不履行任何承诺。这种恶毒的应用程序通过提供虚假的系统扫描结果来操纵其用户,这些结果通常显示 Mac 计算机上发现的错误和问题。但是,这样做是鼓励用户购买应用程序的许可版本,因为它是"修复设备的唯一方法"。尽管这种威胁可能会促进自己成为一个非常有用的工具,能够解决所有问题,但不要相信这种谎言。 了解有关 SpeedupMacPro 的更多了解: SpeedupMacPro 的创建者尽量提供其工具的吸引力,以便用户能够参与购买。此可能不需要的程序也可能删除通知,提醒 PC 系统需要扫描、清理或修复。但是,如果您想要测试您的 Mac 设备并找出存在哪些类型的真正问题,您应该使用真正可靠的计算机应用程序进行系统扫描,然后测量此恶意软件提供的结果。...

如何删除 .WEEK file virus 并解密锁定的文件

删除 .WEEK file virus 的简单步骤 .WEEK file virus 是最近检测到的网络感染,属于 Dharma Ransomware 家族。它旨在加密用户在 Windows 设备上的重要文件,并要求赎金,以换取私人解密密钥。此勒索软件的有效负载被发现通过垃圾邮件传播。它可以对系统的注册表设置进行更改,从而允许它在计算机中长时间保持状态,并且能够在每次重新启动设备时重新启动自身。这种危险的寄生虫使用有效的加密算法来加密您的文件,然后添加"。WEEk"扩展至每个受感染数据的末尾。 .WEEK file virus 的深度分析: .WEEK file...

从Mac电脑中删除Paza

频繁删除Paza的有效指南 Paza是具有浏览器劫持程序功能的广告软件类型程序。这个程序主要是由远程黑客创建和设计的,目的是投放侵入性广告,对浏览器设置进行若干更改并推广可疑的搜索引擎。尽管如此,它还是与其他软件一起侵入您的计算机,这就是为什么它被视为潜在有害的应用程序的原因。此外,大多数PUA(例如广告软件和浏览器劫持者)都具有数据跟踪功能,这些功能可用于监视用户的在线浏览活动。 关于Paza的信息 此外,它还提供侵入性广告和弹出窗口,这将大大降低浏览速度并覆盖页面内容的可见性。单击后,您将重定向到受感染的恶意网站。尽管如此,浏览器劫持者仍会分配已安装浏览器的地址,以提升假搜索引擎的地址。当打开新的浏览器选项卡并将搜索查询键入URL栏时,您将被重定向到无法生成搜索结果的非法Web搜索者,因此他们将您重定向到Google,Bing和其他合法搜索者。 大多数PUA还旨在收集各种信息,这些信息主要包括个人和敏感细节。他们还可能收集IP地址,地理位置,浏览的页面,输入的搜索查询和其他类似的详细信息,并与第三方共享,以通过滥用私人信息来产生收入。简而言之,系统上存在信息跟踪应用程序会导致与隐私问题,浏览安全性甚至身份盗窃有关的问题。因此,强烈建议您立即删除所有可疑应用程序。 简短的摘要 姓名:Paza 类型:浏览器劫持者,广告软件,Mac恶意软件,Mac病毒 简短说明:旨在修改Web浏览器上的设置,以使其引起浏览器重定向并显示不同的广告。 症状:Web浏览器开始显示各种类型的在线广告,这会导致计算机速度降低。 渗透:垃圾邮件附件,更新系统软件,下载有害程序,有害网站,可疑链接以及进行其他在线活动。 破坏:显示大量不需要的和烦人的广告,重定向到不可靠的网站,丢失私人信息,互联网浏览器跟踪(可能是隐私问题)。 删除过程:为了保护系统Web浏览器免受更多问题的影响,强烈建议您使用强大的反恶意软件工具删除Paza。 Paza的入侵策略: Paza通过使用各种欺骗性方法进入您的系统。最常见和流行的方法是侵入性广告和捆绑方法。侵入性广告主要用于将用户重定向到其他有害站点或运行可下载并安装PUA的脚本。单击后,将导致安装不需要的应用程序。其他可疑的方法是捆绑,即秘密安装不需要的程序。这背后的开发人员会在自定义或高级下载过程选项中隐藏有关此类应用程序的信息。因此,匆忙执行这些步骤并跳过步骤的用户通常会将其设备置于遭受各种感染的风险中。 如何防止入侵不需要的应用程序? 为防止这种情况,在浏览Internet时,尤其是在下载和安装软件时,请密切注意。网络犯罪分子投入大量资源来设计侵入性广告并将其呈现为合法。点击后,将您重定向到与色情,成人约会等有关的可疑网站。因此,请避免点击这些广告。如果遇到任何此类重定向,请立即删除所有可疑应用程序。当第三方安装程序通过捆绑方法获利时,建议您仅从官方网站和直接链接下载软件和文件。简而言之,我们可以说计算机安全的关键是谨慎。 删除Paza 手动删除恶意软件的威胁是冒险且耗时的,因为它还需要高级计算机技能才能执行病毒删除过程。为了删除Paza,建议您使用信誉良好的防病毒删除工具,例如macOS的Combo Cleaner...

删除Ment ransomware和恢复文件

删除Ment ransomware的简单过程 Ment ransomware是勒索软件类型的病毒,旨在加密存储的文件并要求勒索付款。这个新的变体可以加密几乎所有类型的文件,包括音频,视频,演示文稿,文档,备份和银行凭证。它在加密文件名的末尾附加.ment扩展名。之后,它会放下赎金票据,向受害者提供完整的指示,说明受害者如何通过向受害者支付赎金来立即恢复其文件。 什么是Ment ransomware及其性能如何? 这种设计好的Desktop-HOW-TO-DECRYPT.txt背后的网络罪犯包含短消息,根据该短消息勒索软件对文件进行加密,而恢复它们的唯一方法是从文件中购买解密工具。通常,解密密钥确实有效,它们为一个加密文件提供免费解密测试,该文件不得包含任何可识别的信息。为了联系他们并索要密钥,赎金记录下提供了电子邮件地址。 此外,还鼓励用户尽快付款,否则赎金的价格将增加一倍。还警告受害者不要使用第三方软件重命名加密的文件,否则可能导致永久性数据丢失。通常,人们已经注意到,设计勒索软件的网络罪犯是唯一可以解密由该勒索软件加密的文件的人。无论如何,建议不要与网络犯罪分子进行交流。 简短的介绍 姓名:Ment ransomware 文件扩展名:.ment 类型:勒索软件,加密病毒 简短说明:勒索软件会加密您计算机系统上的文件,并要求支付一定的赎金以恢复据称的文件。 症状:这种勒索软件会通过在文件后缀.ment扩展名来对文件进行加密。 赎金要求注意:Desktop-HOW-TO-DECRYPT.txt 分发方法:垃圾电子邮件,电子邮件附件,种子文件下载,恶意广告,盗版软件,色情或种子网站,免费软件程序包等等。 损坏:可能导致数据丢失。此外,还可以渗透勒索软件等其他恶意软件感染。 删除:使用可靠的反恶意软件删除工具(例如Spyhunter)从计算机上删除Ment ransomware。...