Month: November 2020

苹果发布了三款被谷歌发现的iOS 0天被积极利用的补丁

苹果最近发布了带有补丁的iOS 14.2,该补丁针对三个零日漏洞,影响了多个iPhone,iPad和iPod设备。 该公司当时在一份安全公告中表示,他们正在描述这三个缺陷。 “ Apple知道有报道称,存在针对该问题的攻击行为”。 三个零日漏洞及其原因: 远程执行代码漏洞(CVE-2020-27930)-触发内存损坏问题,该问题是由FontParser库处理恶意制作的字体时出现的。 内核泄漏(CVE-2020-27950)-它引起内存启动问题,并允许恶意应用程序进入内核内存。 内核特权升级漏洞(CVE-2020-27932)-这是一种混乱的问题。恶意软件可以利用内核特权执行任意代码。 受影响的Apple设备包括iPhone 6s和更高版本,iPod touch第7代,iPad Air 2和更高版本以及iPad mini 4和更高版本。该列表还包括运行10.15.7之前的MacOS Catalina版本的Mac,运行iOS 14.2之前的iOS版本的iPad,运行watchOS 7.1的Apple手表,运行watchOS 6.2.9,watchOS...

如何从 PC 中删除 Quaverse RAT

删除 Quaverse RAT 的简单步骤 Quaverse RAT 是一种远程访问特洛伊木马程序,适用于 Java 编程语言。一旦这种危险威胁成功渗透到您的计算机,它会在后台进行一系列恶意活动,并给计算机造成严重破坏。根据研究,这个危险的特洛伊木马程序是按照软件即服务(SaaS)模式提供的,人们可以通过订阅在线访问它。此 RAT 允许网络罪犯访问您的 PC 并执行多个内部恶意活动。它可用于多种危险目的,如窃取个人数据、将更多病毒放入受感染的 PC、下载和执行文件等。 Quaverse RAT 的深度分析: Quaverse RAT 禁用所有正在运行的安全服务和...

如何删除Banjo ransomware和恢复加密的文件

什么是Banjo ransomware? Banjo ransomware是致命的计算机感染,被检测为勒索软件。它属于臭名昭著的phobos勒索软件家族。与其他所有此类程序一样,Banjo旨在加密存储的文件,重命名其文件名,然后提供有关如何联系其开发人员和购买解密工具的说明。它使用.banjo扩展名重命名加密文件的文件名,加上受害者的ID号和电子邮件地址属于附加的骗子。例如,文件名1.jpg的显示类似于“ 1.jpg.id 。 .banjo”。在文件加密过程之后,勒索软件会显示一个弹出窗口并删除info.txt文本文件。 Banjo ransomware的赎金记录(info.hta和info.txt)说,写一封电子邮件至[email protected][email protected],以获取有关如何购买解密工具的信息。本文中没有提到有关解密器的其他信息。它仅暗示解密工具的价格取决于用户与骗子联系的速度。骗子准备提供免费解密服务。它们为用户提供最多5个加密文件(不应包含任何有价值的信息)以进行免费解密。 这是在弹出窗口(info.hta)中显示的全文: 您的所有文件都已加密! 由于PC的安全性问题,所有文件均已加密。如果要还原它们,请将我们写到电子邮件:[email protected] 在您的邮件标题中写下此ID- 如果24小时内无人接听,请给我们发送电子邮件至:[email protected] 信使电报中提供了我们的在线运营商:@krasume 您必须为比特币的解密支付费用。价格取决于您写信给我们的速度。付款后,我们将向您发送解密所有文件的工具。 免费解密作为保证 付款之前,您最多可以向我们发送5个文件以进行免费解密。文件的总大小必须小于4Mb(未归档),并且文件不应包含有价值的信息。 (数据库,备份,大型Excel工作表等) 如何获得比特币...

Windows 10上的20H2 LSASS崩溃问题导致强制重新启动

 根据Microsoft的说法,新的已知问题开始于Windows 10 20 H2设备上,由于本地安全授权子系统服务(LSASS)系统处理崩溃而导致强制重启。 LSASS是负责在Windows系统上实施安全策略的系统过程。操作系统通常使用它向安全日志中添加条目,并处理用户登录,密码更改和访问令牌创建。当LSASS发生故障时,用户将很快失去对系统上预帐户的访问权限,并且将自动显示错误并迫使系统重新启动。 客户端和服务器平台都有哪些影响: LSASS.exe中出现文本错误,您将在1分钟后自动重新启动。 事件ID 1015错误被添加到Windows应用程序事件日志中,提示“ LSASS.EXE失败,状态码为Coooo374。” Microsoft还应用了新的更新块,以防止提供受影响的设备或安装Windows 10。 一旦解决了LSASS已知问题,它将在接下来的几周内提供更新的捆绑和刷新的安装介质。 在解决此问题之前,请勿使用立即按钮或媒体创建工具尝试手动更新。  结论:如果您已经在系统上遇到此问题,则卸载窗口可能为10天或30天,具体取决于系统的配置和要更新到的版本,您需要在Windows 10之后更新到Windows 10的更高版本。问题已解决。

如何删除Pay2Key Ransomware

Pay2Key Ransomware加密的文件:有什么解决方案吗? (勒索软件删除和数据恢复解决方案) Pay2Key Ransomware是另一种属于Ransomware家族的文件病毒。这种可疑文件病毒是由网络犯罪分子使用AES和RSA加密算法技术制成的。它主要通过锁定存储在其计算机中的所有文件来瞄准以色列公司,并要求支付赎金以进行解密。它通过在未经许可的情况下在其计算机上执行“ psexsc.exe”可执行文件来运行,并且也开始执行加密模块。根据我们的研究,攻击者大多通过RDP(远程桌面协议)连接到目标网络上的计算机。 Pay2Key Ransomware的开发人员能够迅速在一个小时内将勒索软件分发到整个网络。这意味着,当他们访问目标网络时,他们会将加密模块或勒索软件程序传播到连接到网络的每台计算机上。他们将设置一个枢轴设备,以用作其命令和控制(C2)服务器与感染了该勒索软件的计算机之间的所有传出通信的代理。这样,它们可以在锁定/加密目标网络上的计算机文件之前阻止或减少检测的风险。 Pay2Key Ransomware在目标网络中的每台计算机上执行“ Cobalt.client.exe”,以加密设备上存储的所有类型/格式的文件。加密过程完成后,将“ _MESSAGE.txt]”赎金记录放在目标组织中每台计算机的每个文件夹中。赎金记录指出,整个网络和网络中的所有信息均已成功加密,请不要修改加密文件,否则可能会损坏它们。它还声称是联系该恶意软件背后的网络犯罪分子来取回文件的唯一方法。 Pay2Key Ransomware提供了一些锁定文件的免费解密测试,以证明它们具有正确的解密密钥。如赎金说明所述,它要求用户在给定的电子邮件地址上最多发送4个随机锁定的文件。免费解密测试成功后,它将迫使您以BTC形式支付一定数量的赎金来解密您的文件。它还声称,如果未在正确的时间支付赎金,用于解密文件的赎金价格将增加一倍。请记住,即使支付了赎金,他们也不会恢复您的任何锁定文件。因此,在任何情况下您都不应信任他们,并避免向他们支付任何勒索金钱。如果您的系统已经感染了Pay2Key Ransomware或类似的感染,则可以尝试尽快将其从计算机中删除,并且在勒索软件删除之后,可以尝试使用备份来还原锁定的文件。 勒索软件分发方法: Pay2Key Ransomware背后的网络犯罪分子试图通过RDP(远程桌面协议)在目标网络上的计算机上安装此勒索软件。此恶意软件也可能来自垃圾邮件活动。攻击者在您的邮箱中发送垃圾邮件,其中包含一些消息以及可疑的超链接或附件。这些附件可以是Microsoft Office文档,PDF,RAR,ZIP,JavaScript和/或其他格式的文件。打开后,攻击者将在您的计算机上执行加密模块,并开始锁定存储在计算机中的所有文件。另一方面,勒索软件或恶意软件可能来自伪造的软件更新程序,下载程序和安装程序。如果您从非官方来源激活或购买了安装在计算机中的软件包的许可证,则还允许这些假冒软件更新程序背后的攻击者在计算机中安装恶意软件或勒索软件。 如何保护您的系统免受勒索软件攻击?...

删除Bolobi web浏览器劫持者

删除Bolobi web的有效指南 Bolobi web是一种高度恶意的网页,试图伪装成真正的搜索引擎,声称通过提供最佳和快速的搜索结果来提供在线用户以增强用户的在线浏览体验。乍一看,这个假冒的搜索引擎似乎合法且对Google,Yahoo,Bing等人有用。但不幸的是,所有索赔都是虚假的。但是,由于大多数用户在不知不觉中安装了此类应用程序,因此将其分类为重定向病毒或可能有害的应用程序。 此外,Bolobi web无需用户的批准即可劫持知名的网络浏览器。之后,它将地址默认搜索引擎和主页更改为假搜索引擎的地址。它将它们更改为keysearchs.com。但是,它并不总是这样做。否则,仅当用户打开新的浏览选项卡时,它将用户重定向到所述域。尽管如此,它可以在您上网时在运行的网页上向您显示伪造的安全警报消息,更新通知,商业广告,弹出广告等。 此外,Bolobi web通常会记录与用户的Internet浏览活动相关的各种信息,例如搜索页面,浏览历史记录,URL搜索,地理位置等等。他们还可以收集个人详细信息,然后将其出售给第三方,以为其开发商创造收入。这样做可能会危及您的隐私,浏览安全以及身份盗用。因此,这种应用程序的存在大大降低了计算机性能。因此,我们强烈建议您立即从计算机上卸载Bolobi web。 Bolobi web的分发方法: 它主要是从用户从互联网上不经意下载的捆绑的免费程序进入计算机的。 当用户打开带有垃圾邮件的文件时,它也可以进入。 它可以通过单击恶意链接,伪造的软件更新来注入PC。 可能是通过不良的网络环境安装对等共享文件。 它还通过受感染的永恒设备(例如CD,DVD和USB等)进入计算机。 如何防止系统出现Bolobi web? 为了防止PC使用PUP,用户必须避免从非官方站点安装免费软件程序。始终从其官方网页安装任何程序。仔细阅读安装指南,直到最后。不要跳过任何步骤,而是选择下载/安装过程的自定义或高级选项。请勿尝试打开任何来自未知发件人的文件。用户在单击有害链接,访问商业网站,对等共享文件以及执行其他烦人的活动时也必须格外注意。此外,如果您的系统感染了浏览器劫持程序,则建议用户尽快将其删除。 Bolobi...

从Mac电脑中删除LaunchSystem

删除LaunchSystem的正确指南 LaunchSystem是一种广告软件类型的应用程序,不仅可以充当广告软件,还可以充当浏览器劫持者和数据收集器。该应用程序的主要功能是提供侵入性广告,在浏览器设置上进行各种更改并收集敏感信息。它隐身入侵并接管了包括Chrome浏览器,Internet Explorer,Edge等在内的浏览器。 之后,诸如LaunchSystem之类的应用程序开始以各种形式提供大量广告,包括横幅,优惠券,调查,弹出式窗口以及其他此类类似广告。用户点击这些显示的广告时,他们会将您重定向到各种不可信的网页。有时,它们允许那些广告运行旨在下载和安装有害或潜在恶意软件的脚本。 正如我们在第一段中讨论的那样,这样的应用程序还具有浏览器劫持功能。安装后,它会更改默认搜索引擎,主页和新标签的地址,以促进所有已安装浏览器的伪造搜索引擎。这样做是为了确保搜索中包含赞助商广告,付费链接并包含低质量的网站推荐。 除此之外,LaunchSystem可以从浏览器收集敏感信息并与第三方共享,这些第三方滥用这些数据窃取个人帐户,进行欺诈性购买,窃取身份,发送垃圾邮件活动和其他恶意目的。简而言之,安装了此类应用程序的用户可能是造成身份盗窃,与浏览安全性,隐私相关的问题等问题的元凶。 传播LaunchSystem的方式: LaunchSystem之类的潜在潜在有害程序通常以静默模式进入Mac计算机。它通常是通过捆绑方法添加的,这意味着当用户从第三方站点下载免费软件程序时。因此,用户在安装此类免费软件时不会注意,可能会在不知情的情况下安装此广告软件。因此,强烈建议用户选择自定义或高级安装过程。除此之外,此类应用程序还通过伪装安装程序分发,该伪装安装程序的设计看起来像是Adobe Flash Player的安装程序。通常,此类安装程序不仅用于分发广告软件类型程序,而且还用于分发某些恶意程序。但是,从此类欺诈网站下载和更新Flash Player的用户可能会错误地安装其他广告软件程序。 如何避免入侵PUA? 首先,强烈建议不要在未检查并检查可用设置的情况下完成安装过程,以及是否可以将其用于拒绝下载和安装不需要的应用程序。最重要的是,所有软件只能通过使用官方网站和直接链接来下载。此外,建议不要使用不可靠的软件下载源,因为它们可能会提供有害的内容。 此外,单击出现在可疑页面上的上述侵入性广告是不安全的。但是,这些广告通常会打开可疑或有害的网站,甚至导致某些有害软件的下载和安装。为了避免所有此类问题,以确保设备安全,建议用户尽快从Mac PC上删除LaunchSystem。 特别优惠(适用于Macintosh) LaunchSystem可能是令人毛骨悚然的计算机感染,由于它使文件隐藏在计算机上,因此可能一次又一次地恢复其存在。 为了轻松清除此恶意软件,建议您尝试使用功能强大的反恶意软件扫描程序,以帮助您清除此病毒 下载Mac专用的免费扫描仪 "Combo...

删除Termit Ransomware [+恢复文件]

删除Termit Ransomware的简单步骤 Termit Ransomware也称为Termit病毒,属于Dcrtr勒索软件家族。这种类型的病毒会通过隐身方式侵入内部,对存储的文件进行加密并要求赎金。一旦渗透,该勒索软件通过添加网络犯罪分子的电子邮件地址并在文件名的末尾附加“ .termit”扩展名来重命名文件,从而使其完全无法使用。这种危险的感染很容易在您不了解的情况下更改系统设置,并导致严重的破坏性问题。 成功加密后,它将创建一个赎金记录“ Readme_Decryptor.txt”,并将其放置在每个包含加密文件的文件夹中。创建的赎金记录包含有关如何与开发人员联系以获取解密密钥价格的说明。只能通过向他们写一封电子邮件到提供的电子邮件地址来完成。勒索软件的主要目的不是让您更改,修改和添加受感染文件中的任何新数据,否则会损坏它们。 此外,还警告用户不要手动解密文件或尝试使用第三方软件重命名文件,因为这可能会导致永久性数据丢失。他们还会为您提供一些时间来付款,否则您的数据将被永久删除,您将不会再找回它们。尽管如此,他们还提供了一些加密文件的免费解密测试,以使受害者相信他们拥有解密工具。 Termit Ransomware的简短说明: 类型:勒索软件,加密病毒,文件锁定病毒 使用的扩展名:.termit 赎金苛刻的注释:ReadMe_Decryptor.txt 联系人电子邮件:[email protected] 症状:无法访问目标系统上存储的文件。要求赎金以使他们再次可访问。 分发:垃圾邮件活动,假冒软件安装程序/更新程序/破解工具,p2p网络,免费文件托管网站和特洛伊木马。 删除:使用Spyhunter或其他反恶意软件删除工具扫描受影响的PC。 Termit Ransomware的入侵方法: 大多数时候,像Termit...

如何删除 LuckyDay ransomware 并恢复加密文件

删除 LuckyDay ransomware 的提示 LuckyDay ransomware 是一种危险的加密病毒,在进入 PC 系统时,对文件和数据进行加密,然后向受害者要求资金进行解密工具。它看起来像LockBit的新变种,然而,在现实中,它属于LockerGoga ransomware家族。一旦这个危险的威胁加密目标文件,它成为完全无法访问的受害者,只能通过使用适当的解密工具打开。它可以危及几乎所有类型的数据,包括视频,音频,图片,文档,电子表格等,使他们完全无用的。 关于 LuckyDay ransomware 的更多消息: LuckyDay ransomware 使用复杂的加密算法来锁定目标文件,还可以通过附加".luckday"扩展名来重命名它们,每个扩展名都作为后缀。加密成功后,这种致命的加密恶意软件会在每个受影响的文件夹上丢弃名为"File Recovery.txt"的赎金说明,并告知受害者有关攻击的信息。文本文件警告受影响的人不要使用任何第三方工具来解锁数据或重命名文件,否则可能会导致永久数据丢失。 LuckyDay ransomware...

删除Restoreserver Ransomware(解密文件)

轻松删除Restoreserver Ransomware的过程 Restoreserver Ransomware是被称为Scarab的勒索软件家族中最危险的系统感染之一,它主要用于锁定目标系统并加密所有存储的文件,并要求勒索金钱才能访问它们。一旦入侵,它首先将深入扫描到目标PC并开始加密各种文件,包括word,excel,powerpoint,图像,图片,音频,游戏,应用程序等。 之后,它通过使用字符串或字符替换文件名并使用“ .restoreserver”扩展名来重命名文件。因此,用户甚至无法访问单个文件。此过程完成后,将创建“如何恢复加密的文件.TXT”,并将其放入包含加密文件的所有文件夹中。创建赎金票据的主要目的是告知用户其所有文件都是加密的,如果没有使用正确的工具就无法释放。 为了接收这样的工具,指示用户通过将网络犯罪分子写到提供的电子邮件地址来联系他们。在付款之前,受害者可以免费解密3个加密文件。请记住,这些文件不应包含任何有价值的信息(例如数据库,大型excel表,备份等)。该说明以警告结尾。提醒用户不要使用第三方软件重命名文件或尝试对其进行解密,因为这会造成永久性数据损坏。 大多数受害者报告指出,这笔钱将永远不会解锁您的文件。它已经通过这种技巧欺骗了许多用户。如果您要付钱给他们,那么您很有可能会丢失文件,数据和金钱。一旦钱被支付,那么它将试图忽略你。向黑客支付最重要的钱也可能使您的财务记录遭受风险。因此,强烈建议受害者不要与网络罪犯交流。 Restoreserver Ransomware的分发方法: 勒索软件可以通过多种方式入侵。其中包括木马,伪造的软件更新程序/破解程序,非官方的软件/文件下载源以及垃圾邮件活动。其中,最常见和最受欢迎的方法是垃圾电子邮件活动。在垃圾邮件运动中,网络黑客发送的电子邮件中附有恶意文件。用户下载并打开这些文件后,就会导致恶意软件的下载/安装。因此,强烈建议用户不要打开从可疑或未知地址收到的无关的电子邮件。 如何恢复加密文件? (有什么解决办法) Restoreserver Ransomware使用加密算法进行数据加密是正确的,并且如果没有使用正确的工具,则还原加密文件非常困难。但是,您可以尝试某些技巧来恢复锁定的文件。其中最简单的方法是使用备份(如果在感染之前创建的话)。如果找不到备份文件,则可以尝试使用“卷影副本”,这是由OS创建的临时备份文件。如果没有任何可用选项,则最后一个选项是使用功能强大的第三方数据恢复工具。 注意:仅当从系统中完全删除Restoreserver Ransomware时,所有上述恢复过程才有效。要删除此恶意软件,建议用户使用可靠的防病毒删除工具。 在Restoreserver Ransomware的文本文件中显示的文本(“如何恢复加密的FILES.TXT”): =======================================...