Month: September 2020

针对Linux VoIP软交换的新型CDRThief恶意软件,用于记录呼叫元数据

 CDRThief-在针对特定IP语音系统的野外检测到的新威胁,并通过电话交换设备窃取了呼叫数据记录(CDR)。恶意软件分析家说,这种恶意软件是为特定的Linux VolP平台-Linknat VOS2009 / 3000软交换专门设计的。 软交换是指充当VolP服务器并管理电信网络中流量的软件解决方案。检测到的恶意软件试图破坏易受攻击的VOS2009 / 3000软开关,以从MySQL数据库窃取呼叫元数据。这些数据包括呼叫者的IP地址,电话号码,呼叫的开始时间和持续时间,路由和类型。 在分析中,ESET研究人员得出的结论是,该恶意软件试图通过使用XXTEA密码并随后在可疑外观上运行Base64编码来混淆恶意功能。 MySQL数据库通常受密码保护。 ESET认为作者必须反转这些工程师平台的二进制文件,才能在LInknat代码中获取有关AES的详细信息以及用于解密数据库访问密码的密钥。 CDRThief恶意软件可以读取和解密此密钥,这表明该软件的开发人员非常了解该平台。在使用硬编码的RSA-1024公钥对其进行压缩和加密之后,使用JSON over HTTP将收集到的信息发送到命令和控制服务器。   “基于所描述的功能,我们可以说恶意软件的主要重点是从数据库收集数据。与其他后门不同,Linux / CDRThief不支持shell命令执行或从受感染的软交换机磁盘中窃取特定文件。但是,可以在更新版本中引入这些功能-ESET。 目前,尚不知道该恶意软件如何获得持久性。研究人员认为,命令-exec -a'/...

如何从PC删除Searchnowbrowser.com

删除Searchnowbrowser.com的有效指南 Searchnowbrowser.com是恶意网站,已被分类为伪造搜索引擎。通常,这些工具是由网络罪犯设计的,目的是提供改进的搜索结果,提高浏览安全性等。但是,这些称为“浏览器劫持者”的潜在有害应用程序促进了这些搜索引擎的发展。一旦这个讨厌的域成功渗透到您的PC中,它首先会修改所有已安装的浏览器设置,限制用户访问/修改它们并收集浏览相关信息。 此外,它能够感染所有类型的浏览器,包括Google chrome,Mozilla Firefox,Opera,Edge等。之后,它进行了一些更改,包括首页和搜索引擎,并将它们设置为mybrowser-search.com。因此,无论何时打开新的浏览器,用户都将被重定向到提升的地址。请记住,如果被提升的网络搜索者可以提供搜索结果,那么他们是不准确的,或者是对不可信站点的宣传。但是,在大多数情况下,他们无法提供搜索结果,因此它们会将您重定向到其他正版搜索引擎。 此外,大多数浏览器劫机者具有数据跟踪功能。关联的网络开发人员通过与第三方共享将收集的数据货币化。被骗的信息包括在线浏览模式,书签和偏好网站等。因此,系统上存在数据跟踪软件可能会导致各种系统感染,隐私问题的巨大风险甚至身份暴露。强烈建议用户立即删除Searchnowbrowser.com和所有可疑应用程序。 Searchnowbrowser.com的入侵策略: Searchnowbrowser.com浏览器劫持者的秘密入侵和爆发是由于某些第三方误导性广告或通过下载和安装PUA以及其他程序而引起的。有关此类应用程序的信息未正确披露,因为它们隐藏在自定义或高级选项以及下载/安装过程的其他类似设置之后。忽略安装过程并跳过所有可用设置的用户通常可能会导致无意中将不需要的程序安装到他们的计算机中。其他常见的方式是通过运行恶意脚本来引起PUP感染的侵入性广告。因此,建议用户在下载和安装任何程序以及浏览Internet时要密切注意。 删除Searchnowbrowser.com 手动删除恶意软件的威胁可能会充满风险,并且很复杂,因为要花费大量时间来检测和删除这种令人讨厌的感染。为了使您的设备免受伤害,建议您尽快从工作站中删除Searchnowbrowser.com和所有已安装的浏览器劫持程序。 威胁摘要 姓名:Searchnowbrowser.com 类型:浏览器劫持者,广告软件,重定向,恶意域 说明:Searchnowbrowser.com从技术上讲是浏览器劫持者或重定向病毒,或者是广告支持应用程序,可能用各种在屏幕上具有误导性的内容欺骗用户。 发行:捆绑软件包,恶意文件下载,免费软件或共享软件安装程序软件包,以及更多。 症状:可以更改用户的主页,可以将多个文件和注册表项添加到系统中。 删除:有关从受感染系统中删除Searchnowbrowser.com的更多详细信息,建议您遵循此处包含的准则,或者可以使用某些可靠的删除工具(例如Spyhunter)。 特價 Searchnowbrowser.com 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。...

如何删除 SignalBalance Adware (Mac)

删除 SignalBalance Adware 的提示 SignalBalance Adware 是一种可能不需要的应用程序,在进入 Mac 计算机时,它导致大量内部恶意活动,并给机器造成严重破坏。这个臭名昭著的 PUA 更改默认浏览器的设置,收集敏感数据,提供广告,并将受害者重定向到预定义的网页。这个危险的广告软件还包括浏览器劫持者的特点,并取代您的浏览器的主页,新的标签页和搜索引擎到z6airr.com或adjustablesample.com。获得对网络活动的完全控制,它开始显示侵入性广告,并将您重定向到您从未打算访问的附属网站。 关于 SignalBalance Adware 的更多消息: SignalBalance Adware 在受感染的浏览器上插入间谍 Cookie,并持续监控您的网络活动,无论您在网上做什么。它收集数据,如输入的搜索查询、IP 地址、访问页面的...

如何删除 SearchGames4U 浏览器劫持者

删除 SearchGames4U 的正确指南 SearchGames4U 是一种有害的计算机感染,已被恶意软件专家归类为浏览器劫持者。一旦这个可能不需要的程序成功渗透到你的电脑,它会意外改变你的默认浏览器的设置,并推广一个假搜索引擎- searchgames4u.com。虽然有这个危险的劫机者在你的Windows设备,你会发现你的主页,新的标签页和搜索引擎已被取代这个讨厌的域未经您的批准。因此,这类浏览器劫持者也能够收集有关用户的浏览习惯的信息。因此,有必要尽早摆脱这种感染。 了解有关 SearchGames4U 的更多了解: 开发 SearchGames4U 背后的网络骗子的真正目标是快速获得在线收入。为了达到目的,它在后台进行一系列的恶意活动。这个臭名昭著的小狗轰炸你的系统屏幕与成千上万的恼人的广告和弹出窗口一整天,并严重中断你的网络会话。这些广告可以有多种形式,如优惠券,交易,横幅,优惠,折扣等,看起来非常有吸引力,可以很容易地获得任何人的注意。 SearchGames4U 的广告使用按点击付费机制,并可为每位用户提供收入。然而,你应该非常小心,而与这些广告互动,因为其中许多包括链接到可疑的网站或导致一些PUP的直接下载。使用 searchgames4u.com 作为默认搜索提供程序时,您只能获得与赞助链接和商业内容混合的无机结果。此劫机者推广的链接可能会将您重定向到诈骗、网络钓鱼甚至恶意软件网站,并给您的工作站造成更多危害。 正如我们已经提到的,像SearchGames4U这样的浏览器劫持者可以监控人们的在线活动,并收集有关他们的喜好的各种数据。然后,广告商将收集到的信息用于广告活动,以最大限度地吸引他们,并赚取尽可能多的利润。但是,他们也可能窃取您的与银行和其他财务详细信息相关的个人数据,并出于不良目的将其暴露给网络行为者。骗子可能会滥用您的敏感信息进行欺诈易,并导致您遭受巨大的经济损失。因此,您必须从计算机执行快速 SearchGames4U 删除。 威胁摘要...

如何删除 B888 Ransomware 并解密锁定的文件

删除 B888 Ransomware 的简单步骤 B888 Ransomware 是一个臭名昭著的软件,它加密 Windows 用户的关键文件和数据,然后要求他们支付,声称具有适当的数据恢复所需的解密工具。关于这种危险的加密病毒的报告表明,它是Matrix ransomware的新版本,能够攻击在Windows操作系统上运行的任何电脑。进入工作站后不久,它首先更改默认注册表设置,以在每次系统重新启动时自动激活。之后,这个讨厌的勒索软件扫描整个计算机,以找到必须锁定的数据,一旦检测到,使用强大的加密加密加密他们每个人。 B888 Ransomware 的深度分析: B888 Ransomware 可以危害几乎所有类型的文件,包括视频、音频、文档、PDF、图片等,使受害者无法再次打开这些文件。锁定的数据可以很容易地识别,因为它重命名它们,通过替换文件名与攻击者的电子邮件地址,随机字符字符串和附加"。B888" 扩展。完成加密过程后,这个危险的勒索软件显示一个名为"的勒索单!B888_INFO!rtf=",并告知受害者不友善的情况。 B888 Ransomware 电子邮件地址显示的便条,以便与攻击者联系并获取更多详细信息。骗子要求你支付他们大量的赎金,以获得解密工具,并打开受感染的文件。赎金金额未列在纸币中,但可能以...

如何删除 Cposysrzk Ransomware 并恢复加密文件

删除 Cposysrzk Ransomware 的简单步骤 Cposysrzk Ransomware 已被安全研究人员识别为属于 Snatch ransomware 家族的一种新的不稳定文件编码病毒。一旦这个危险的加密恶意软件进入Windows计算机,它加密所有存储的文件和文件,并迫使受害者支付解密工具。所有受感染的视频、音频、图像、PDF、文档、电子表格等都标有".cposysrzk"扩展,因此,它们很容易被识别。这个臭名昭著的勒索软件使用非常复杂的加密算法来锁定用户的关键文件和文件,使他们无法再次打开。 Cposysrzk Ransomware 的深度分析: Cposysrzk Ransomware 是一种不需要用户批准才能进入其系统的病毒。渗透后不久,它就开始了文件加密过程,并编码其目标列表中的每个数据。加密过程完成后,此危险恶意软件会留下一条名为"如何还原文件"的赎金说明。TXT="在每个受损的文件夹,并要求受害者联系黑客,以获得进一步的细节。受害者还建议使用像质子邮件或图塔诺塔这样的邮件服务,因为像Gmail这样的公共邮件服务提供商可能会屏蔽攻击者的信件。 Cposysrzk Ransomware 显示的文本文件指出,邮件的主题/标题应以锁定的文件或受害者公司的名称标记。最后,您可能需要支付罪犯巨额赎金,以获得解密软件,并重新获得访问受感染的数据。您还可以通过将三个加密文件发送给黑客来测试解密,黑客将对其进行解码并将其发送回您。但是,这些文件的大小应小于 1...

如何从操作系统中删除myflixer.to

删除myflixer.to的有效指南 myflixer.to是可疑网站的地址,可为用户提供非法的电影流和下载服务。在第一次检查时,它看起来是如此合法,有用且适当。但是据网络安全专家称,它使用流氓广告网络。简而言之,我们可以说其中包含的广告主要是为了宣传各种可疑网站。但是,这种类型的应用程序被认为是潜在有害的应用程序。 此外,myflixer.to网站声称McAfee订阅已过期,该页面旨在诱使用户提供包括电子邮件地址,姓名,姓氏,信用卡详细信息等在内的个人和敏感信息。因此,强烈建议用户注意此类虚假消息,并尝试忽略此页面或其他类似的欺诈页面。 通过myflixer.to推广的另一个页面是Latestsocial.com,该页面被描述为成人游戏页面。该页面要求用户在要求他们提供敏感信息的地方进行注册。它以一种或另一种方式被设计为打开其他恶意页面,例如浏览器劫持者的下载网站,技术支持,甚至某些分发恶意软件的恶意页面。因此,强烈建议不要访问此类欺诈网站。 PUP与其他软件捆绑在一起 诸如myflixer.to之类的潜在有害程序通常会通过软件捆绑进入计算机,该捆绑被描述为恶意软件与恶意软件的秘密安装。开发人员要做的是将捆绑的应用程序隐藏在下载和安装过程的自定义或高级选项之后。用户的下载免费软件经常带有粗心,并且没有检查或更改自定义或高级选项。这种类型的免费软件程序安装会导致许多感染潜入系统,而无需任何知识。为避免不必要的应用程序入侵,建议您在安装或更新任何软件时要格外小心。建议仅使用官方和可信赖的网站。 删除myflixer.to 本文下面提供了myflixer.to的完整删除说明。建议您遵循它,以便在执行恶意软件删除过程时不会发现任何问题。除此之外,为了使您的计算机免受进一步的恶意软件攻击,我们建议您立即采取迅速措施,以消除恶意应用程序。 简短的摘要 姓名:myflixer.to 类型:广告软件,重定向,恶意域 说明:PC上的每个浏览器应用程序都可能会受到影响。他们可以将您带到许多未知的网页上,这些网页会不断在不安全的网站上重定向您的浏览器。 分发方法:捆绑的免费软件,恶意网站,色情或洪流站点,垃圾邮件,文件共享网络,破解软件等。 症状:显示大量不需要的广告和弹出窗口,重定向到包含大量感染的可疑网站。 损坏:降低计算机性能,Internet浏览器跟踪(可能是隐私问题)并增加其他恶意软件感染。 删除:手动和自动删除指南已在下文中讨论。 特價 myflixer.to 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。 為了輕鬆清除此惡意軟件,建議您嘗試使用功能強大的Spyhunter反惡意軟件掃描程序,以檢查該程序是否可以幫助您清除此病毒。...

从Mac PC移除vpnbestapp.com

删除vpnbestapp.com的简单过程 vpnbestapp.com是可疑的网站,主要针对iPhone用户。此网站上推广了两种骗局变体。一种版本声称用户的移动设备已被感染,并且需要在其上安装病毒防护工具。另一个版本指出该设备需要VPN软件,因为它可能容易受到攻击。此外,这些类型的方案旨在推广可疑的应用程序,例如广告软件,浏览器劫持者,伪造的防病毒工具和其他PUA。 在vpnbestapp com宣传的一种骗局中呈现的文字: 弹出: (1)系统通知 请阅读有关iOS设备的重要通知。 好 ----------------- 背景: (3)在您的iPhone上检测到病毒,并且电池已被感染和损坏。 如果您现在不删除此恶意软件,则可能会对设备造成更多损坏。 如何解决这个问题: 步骤1:点击下面的按钮,然后从AppStore免费安装推荐的病毒防护工具。 第2步:运行该应用程序以删除所有恶意软件,以将手机修复到100% 1分45秒 下载并安装 被Apple检测到。 但是,很少有用户有意访问此类页面,因为它们中的大多数都通过错误键入的URL,由侵入性广告或PUA引起的重定向来重定向。此外,vpnbestapp.com为访问者提供了一个弹出窗口,该窗口被伪装成Apple的合法系统通知,涉及用户的iOS设备。因此,为避免进一步的损害,该骗局敦促用户免费从AppStore安装推荐的病毒防护工具。因此,强烈建议不要信任此网站或其他类似网站。 此外,广告软件类型的应用程序还提供弹出窗口,横幅,优惠券和其他侵入性广告。这些投放的广告会大大降低浏览体验,并且在单击后将您重定向到有害网站。此外,它还可以监视您的在线活动并浏览互联网,以信用卡号,地理位置,IP地址等形式收集您的个人详细信息。因此,设备上不需要的应用程序的存在会导致系统感染,隐私问题甚至身份盗用。...

拜恩通过特制的.theme文件显示了“通过哈希”攻击的可能性

安全研究员吉米·拜恩(Jimmy Bayne)本周末透露,使用某些特制的Windows 10主题存在“通过哈希”攻击的风险,从而使攻击者可以从不受怀疑的用户那里窃取Windows帐户凭据。 向寡妇的用户提供了一种创建自定义主题的功能,其中包含操作系统使用的颜色,声音,鼠标光标和墙纸。他们可以根据自己的选择在不同主题之间切换。主题的设置将另存为文件,位于%AppData%\ Microsoft \ Windows \ Themes文件夹下。 这样的文件末尾带有.theme扩展名。用户也可以共享这些主题。当他们右键单击活动主题并选择“保存以供共享”时,将以打包形式为他们提供主题,以通过电子邮件或在网站上下载进行共享。 “通过哈希”攻击者旨在窃取Windows登录名和密码哈希。为此,他们诱使人们访问需要身份验证的远程SMS共享。在Windows尝试访问远程资源的过程中,他们将通过发送Windows的用户名和密码的NTLM哈希值自动尝试登录到远程系统。 这些凭据是由攻击者在“通过哈希”攻击中收集的。然后,他们尝试对密码进行散列处理以访问访问者的登录名和密码。对任何简单的密码进行散列处理仅需2-4秒即可将其破解。 Bayne发现的是,可以通过特制的.theme文件执行攻击并更改桌面墙纸设置。这些用作远程身份验证所需的资源。 Windows尝试访问此远程身份验证所需的资源时,它将通过发送已登录帐户的NTLM哈希和登录名来自动尝试登录到共享。然后,攻击者可以获取这些凭据并使用特殊脚本对密码进行哈希处理。 Bayne建议为您保护恶意主题文件的方法是,将.theme,.themepack和.desktopthemepackfile扩展名阻止或重新关联到另一个程序。但是,如果不需要切换到另一个主题,则应使用它,因为这样做会破坏Windows 10主题功能。 为了防止任何NTLM凭据发送到远程主机,请配置名为“网络安全性:限制NTLM:将NTLM传出到远程服务器的流量”的组策略,并将其设置为“全部拒绝”。请注意,此配置可能会在使用远程共享的企业环境中带来问题。

如何删除 TheConverterSearch 劫机者

删除 TheConverterSearch 的提示 TheConverterSearch 是一个浏览器劫持者,在未经用户批准的情况下默默地进入 Windows 计算机,并推广 theconvertersearch.com - 一个假搜索引擎。这种欺诈性搜索工具似乎是搜索 Web 的一种好方式,因为它声称可以提供最相关和真实的搜索结果,并增强用户的 Web 浏览体验。但是,它确实是一个可能不需要的程序,不能信任。一旦这个讨厌的PUP成功渗透到你的工作站,它设置theconvertersearch.com作为新的主页,新的选项卡网址和迫使受害者使用定制的搜索提供程序。 关于 TheConverterSearch 的更多消息: 一旦 TheConverterSearch 完成对默认浏览器设置的更改,您就可以注意到受感染的浏览器的各种恶意行为。你充斥着无休止的恼人的广告和弹出窗口一整天,使你的在线会话非常成问题。另一个你必须处理的问题是不断重定向到未知的网站。虽然这个危险的劫机者没有恶意程序的功能,...