Month: November 2020

删除Inditron Enterprises Email Virus

删除Inditron Enterprises Email Virus的有效指南 Inditron Enterprises Email Virus是垃圾电子邮件活动,其伪装成来自合法公司的电子邮件,这些公司试图诱骗收件人安装名为Agent Tesla的远程管理特洛伊木马。此类电子邮件的主要目的是诱使用户下载并打开旨在安装此类恶意软件的恶意文件。 该信件包含在电子邮件中,指出用户必须检查附件并确认付款。单击后,此电子邮件中显示的图像将打开压缩存档文件的下载链接,该压缩存档文件包含旨在安装此恶意软件的文件。此外,该病毒旨在通过使用击键记录器来窃取用户的击键。 此外,它会记录用户在各种Web浏览器上保存的私人和敏感信息,并与网络罪犯共享此类类型的详细信息以供非法使用,例如窃取身份,进行欺诈性购买,交易,通过电子邮件发送恶意软件以及使用被盗帐户来欺骗其他用户进行交易。简而言之,一旦PC感染了恶意软件用户,则可能成为身份盗用的受害者。 威胁摘要 姓名:Inditron Enterprises Email Virus 类型:木马(远程访问木马) 有效载荷:特斯拉特工 恶作剧:这封电子邮件伪装成关于付款确认的信件 附件:旨在打开恶意swift...

如何删除 ZIN ransomware 和恢复锁定的文件

删除ZIN ransomware的简单步骤 ZIN ransomware是一种破坏性的计算机病毒,它会加密Windows PC上的重要文件和数据,并阻止受害者访问它们。这种致命的加密威胁使用基于军事的AES加密算法来锁定图片,文档,档案,视频/音频等,并使受害者无法访问这些数据。它还通过添加受害者的ID,攻击者的电子邮件地址并为每个文件添加“ .ZIN”扩展名来重命名受感染的文件。这种不稳定的文件编码病毒来自Dharma勒索软件系列,该系列最早于2019年第一季度被发现。 ZIN ransomware深度分析: 加密过程完成后,ZIN ransomware将创建几个赎金记录-一个弹出窗口和FILES ENCRYPTED.txt。这些说明会通知受害者有关令人不快的情况,并要求他们通过提供的电子邮件地址与罪犯联系,以获取更多详细信息。最终,您可能必须向攻击者支付200至1500美元的比特币赎金,以获取解密工具并打开锁定的文件。还警告受害者不要重命名文件或尝试使用任何可能导致永久性数据丢失的第三方软件解密文件。 您应该支付任何赎金吗? 安全专家强烈建议不要向ZIN ransomware作者支付赎金,甚至不要与他们联系。这是因为付款给犯罪分子并不能保证他们会向您提供所需的解密器。在各种情况下,骗子以解密工具的名义支付或交付了流氓软件后,骗子只是忽略了受害者。此外,向此类人支付赎金只会鼓励他们制造和传播更多此类病毒,以增加收入。因此,无论什么情况,都不要考虑与罪犯打交道。 受害者该怎么办? 对于任何受害用户,他们要做的第一件事就是尽早从计算机执行ZIN ransomware删除。这种危险威胁停留的时间越长,它就会继续感染您的其他重要数据。对于数据恢复,您应该使用其他方法,例如卷影副本或备份。如果可以使用这些选项,则可以尝试一个有效的文件恢复程序,可以通过本文下面提供的链接直接在此处下载。 快速浏览 名称:ZIN ransomware...

删除Nigger ransomware [文件恢复过程]

删除Nigger ransomware的简单指南 最近发现Nigger ransomware属于Xorist勒索软件家族的文件加密恶意软件。设计这种可疑威胁的方式是对文件进行加密并坚持要求用户为解密支付勒索金钱。通过在所有加密文件名的末尾附加“ .nigger”作为扩展名,可以使所有文件完全不可访问。之后,它将更改桌面墙纸,显示一个弹出窗口,并创建包含赎金记录的“ HOW TO DECRYPT FILES.txt”。 此外,Nigger ransomware会创建赎金记录,告知受害者他们可以使用解密工具恢复加密文件,而解密工具只能通过向一定数量的SMS发送短信来从勒索软件开发人员处购买。但是,没有提供帮助受害者联系其开发人员的电话号码,也未提及任何电子邮件地址。简而言之,没有任何联系方式。因此,目前,该勒索软件处于不完整状态。 通常,目前没有可用的工具来恢复由Nigger ransomware加密的文件。只有开发人员拥有正确的解密工具。因此,没有办法联系他们,受害者只有一种方法可以从备份中恢复文件(如果是在勒索软件攻击之前创建的,并且放置在未插拔的存储设备中)。万一备份不可用,请使用数据恢复工具还原受影响的文件和数据。 在“如何解密FILES.txt”文本文件和弹出窗口中显示的文本: 注意!您的所有文件均已加密! 要还原文件并访问它们, 请发送带有XXXX到YYYY号码的短信。 您有N次尝试输入密码。 当超过该数字时, 所有数据不可逆转地被破坏。...

如何删除 Deactivating All Inactive Accounts email scam 病毒

删除 Deactivating All Inactive Accounts email scam 特洛伊木马的提示 当用户被黑客欺骗在线共享其个人信息时,Deactivating All Inactive Accounts email scam 是一种网络犯罪。这些攻击通常通过电子邮件执行。在这种情况下,网络罪犯使用有人发的人发邮件来欺骗人们相信他们必须立即验证某个帐户,否则该帐户将被停用。然而,骗子的主要动机是欺骗收件人提供他们的电子邮件凭据。黑客通常针对那些设备已经感染了木马病毒的用户,该病毒在用户不知情的情况下秘密进入计算机。 更多关于伪装的 Deactivating All Inactive Accounts...

如何删除 SilverSpeedup 小狗

删除 SilverSpeedup 的正确指南 SilverSpeedup 是一个臭名昭著的应用程序,推广为一个有用的工具,能够优化和加快 Windows PC 系统。乍一看,它可能看起来像一个有用的应用程序。但是,它通常安装在计算机上,无需征求用户批准,因此,已被归类为一个可能不需要的程序,不应该被信任。一旦这个讨厌的PUP渗透到目标设备,它执行一个假扫描,显示误报和问题,甚至不存在。即使某些检测到的问题是真实的,它们可能对机器一点也不有害。 SilverSpeedup 的深度分析: 像SilverSpeedup这样的应用程序的唯一目的是让用户购买其许可版本。简单地说,人们声称,注册软件的完整版本将启用自动删除所有已识别的问题。我们强烈建议不要购买应用程序的许可版本,因为它仍然不提供声称的功能。这只是网络骗子用来欺骗人们支付无用的服务的伎俩。PUP 还负责全天出现大量侵入性广告和弹出窗口,从而严重干扰用户的网络会话。 SilverSpeedup 广告软件显示引人注目的交易,横幅,优惠,优惠券,折扣等,并试图使用户点击他们,以便通过按点击付费机制赚取收入。点击这些广告通过可能是非常危险的,你的电脑的安全,因为他们可能包含恶毒的链接,并重定向用户到各种骗局,网络钓鱼,甚至恶意软件攻击的网站,托管木马,间谍软件,甚至致命的勒索软件。由于访问这种有害的网络域名,你可能会得到更臭名昭著的寄生虫在机器中。 SilverSpeedup PUP 一直在后台造成恶意活动,这些恶意活动会消耗大量内存资源,并大幅降低整体 PC 性能。它使设备响应速度比以往任何时候都慢,并且比往常需要更多的时间来完成任何任务。这些不需要的程序能够监控用户的网络活动,窃取他们的个人和机密信息有关信用卡和银行的详细信息,并暴露给网络骗子的邪恶动机。骗子可能会滥用您的敏感数据来产生非法收入,从而可能导致巨大的经济损失。因此,强烈建议快速删除 SilverSpeedup。...

从Mac PC移除Flip-search.com浏览器劫持者

删除Flip-search.com的简单指南 Flip-search.com是一个可疑网页,可促进虚假搜索引擎,更改浏览器设置并收集浏览数据,以及将用户重定向到恶意页面,而无需任何用户关注。它看起来像是一家真正有用的搜索服务提供商,虚假地声称通过显示最佳和快速的搜索结果来增强浏览体验。最初,这种假冒的搜索引擎似乎与其他流行的搜索引擎(如Google,Yahoo,Bing等)一样合法。 但是,当用户使用此搜索引擎搜索任何查询时,它会将他们重定向到opti-page.com。简而言之,它显示由其他可疑搜索引擎生成的结果,这些搜索引擎可能设计为在结果中包含指向不可信站点的链接。由于这些原因,用户无法将设置重置为以前的状态。仅当从计算机或浏览器中卸载了旨在推广该应用程序的应用程序时,才有可能。 此外,此类应用程序还旨在收集浏览相关数据的用户。在大多数情况下,它们主要针对的数据包括IP地址,查看的页面,地理位置以及其他类似的浏览相关信息。有时,他们还可以窃取个人和敏感信息。背后的开发人员与网络罪犯共享了所有收集的细节,这些罪犯滥用了这些数据以产生收入。因此,强烈建议尽可能从PC上删除Flip-search.com。 Flip-search.com如何分配到系统中? 像Flip-search.com这样的大多数PUA大多通过包含垃圾邮件活动的垃圾邮件活动分发到计算机中,这些活动包含诸如word,exe,doc之类的恶意附件。网络罪犯经常随机发送目标PC的数千封垃圾邮件。这是一种诱骗用户打开垃圾邮件恶意附件的技术。此类文件看起来如此真实且有用,并且似乎发送了合法的组织和公司信息。这样,帐户持有人可能会因此慌张而变得粗心,最后打开附件。因此,强烈建议用户不要打开任何通过无关或未知地址收到的邮件。检查拼写和语法错误。 如何避免安装PUA? 为了使计算机免受伤害和保护,强烈建议用户在下载/安装软件和浏览Internet时非常谨慎。不得使用第三方安装程序,对等网络的免费文件托管站点等来下载或安装任何软件。建议仅使用官方和可信赖的页面,并通过直接下载链接来下载任何程序/文件。 在安装任何应用程序时,请务必仔细阅读条款和条件,直到永远不要跳过自定义/高级选项以及下载/安装过程的其他类似设置,这一点很重要。避免点击欺骗性页面上显示的广告,因为它们经常将人们重定向到有害站点或导致不必要的下载/安装。 删除Flip-search.com Flip-search.com是一种非常有害的感染,还可能对受害系统造成其他可疑威胁。它会创建自己的多个副本并传播到各个位置。手动消除并不容易。因此,我们强烈建议用户使用适用于macOS的Combo Cleaner Antivirus从计算机自动删除Flip-search.com。 威胁摘要 姓名:Flip-search.com 类型:浏览器劫持者,PUP,重定向,Mac恶意软件,Mac病毒 受影响的浏览器设置:主页,默认搜索引擎和新标签页URL设置 描述:这是一个可疑网页,专门用于宣传第三方内容,以及在未经任何用户许可的情况下将用户重定向到其他可疑网页。 症状:看到各种烦人的广告,将用户重定向到可疑站点。 分发方法:主要通过垃圾邮件附件,免费软件安装,更新系统软件以及使用其他技巧进行分发。...

如何从 PC 中删除 StreamSearchClub 劫持者

删除 StreamSearchClub 的简单步骤 StreamSearchClub 是一个臭名昭著的软件,由一群强大的网络罪犯为促销和商业目的设计。这是一个浏览器劫持者,在未经用户许可的情况下默默地渗透到Windows设备,然后对默认浏览器的设置进行更改,以推广streamsearchclub.com-一个欺骗性的搜索引擎。通过分配此网址作为新的主页,搜索引擎和新的标签地址,这个讨厌的劫机者获得对整个浏览器的完全控制,然后开始扰乱用户的在线会话与侵入性广告和不断重定向到第三方网页。 关于 StreamSearchClub 的更多消息: StreamSearchClub 还通过在注册表设置中进行恶意条目来修改注册表设置,从而允许 PUP 保持持久性,并在每次系统启动时自动激活。它跟踪受害者的在线活动,如搜索查询键入,浏览的页面,点击的链接等,并收集有关他们的浏览偏好和兴趣的数据。然后,这些详细信息将用于广告活动,以便获得尽可能多的点击次数,并通过按点击成本计划获得最大的收入。因此,在感染了这个劫机者后,你充斥着无休止的烦人的广告和弹出窗口,使你的网上冲浪非常复杂。 StreamSearchClub 还可以窃取您的个人和机密信息,如银行帐户和信用卡详细信息、用户 ID、密码等。您的敏感数据可能被骗子滥用于欺诈易或购买,这可能会导致您的巨额经济损失。当您使用 streamsearchclub.com 作为默认搜索引擎时,您将重定向到雅虎,但结果仍纵,它们通常包含顶部的赞助链接。StreamSearchClub 将您重定向到您从未打算访问的附属 Web 门户,并赚取开发人员的佣金。...

未知的黑客发布50,000个Fortinet VPN用户数据

最近,一个恶意行为者发布了将近50,000 Fortinet Inc.的凭据列表。根据报告,VPN的已知漏洞导致数据泄露。易受攻击的目标包括世界各地的大街银行,电信和政府组织。 压缩数据库的6-7 G字节是在一个受欢迎的黑客论坛上提供的,被称为“最完整的实现,其中包含所有利用链接以及带有用户名和密码的sslvpn websession文件。” 使用FortiOS CVE-2018-13379漏洞利用“ sslvpn_websession”文件。这使攻击者可以从Fortinet VPN收集敏感数据。尽管该文件包含与会话有关的信息,但它可能还会显示Fortinet VPN用户的用户名和密码。 今天,威胁情报分析师Bank_Security在一个黑客论坛上发现了一个数据转储,其中包含至少找到的每个IP地址的“ sslvpn_websession”文件。这些文件显示用户名,密码,访问级别以及VPN用户的原始未屏蔽IP地址。 去年公开的严重CVE-2018-13379或路径遍历漏洞。从那时起,该公司就反复提醒其客户有关该漏洞的信息,并鼓励他们购买此补丁。 Fortinet发言人告诉: “客户的安全是我们的第一要务。Fortinet在2019年5月发布了有关SSL漏洞的PSIRT咨询,并已在2019年8月和2020年7月通过公司博客直接与客户进行了沟通,并强烈建议升级。”  尽管采取了这种措施,但由于人们缺少补丁,因此严重漏洞已得到广泛利用。这与被攻击者利用其侵入美国政府选举支持系统所产生的缺陷相同。  “在上周,我们与所有客户进行了沟通,再次告知他们该漏洞和缓解步骤。虽然我们无法确认该组的攻击媒介是通过此漏洞发生的,但我们继续敦促客户实施升级和要获取更多信息,请访问我们更新的博客,并立即参阅2019年5月的咨询。” 因此,强烈建议所有网络管理员和安全专业人员立即修补此严重漏洞。此外,用户应立即在VP设备和其他使用相同密码的站点上更改密码。

如何删除 WebPDFSearch 劫机者

删除 WebPDFSearch 的完整准则 WebPDFSearch 是一个浏览器劫持应用程序,它倾向于在未经用户批准的情况下以静默方式渗透到 Windows 计算机中,然后对浏览器设置进行更改。这个可能不需要的程序设置webpdfsearch.com作为新的搜索引擎,主页和新的选项卡地址取代前一个,并抢下对整个浏览器的完全控制。它还在浏览器上安装多个扩展、插件、工具栏等,以防止受害者将设置还原回其原始形式。这些附加组件可帮助 PUP 监控用户的在线活动并收集重要数据,然后用于广告活动。 了解有关 WebPDFSearch 的更多了解: WebPDFSearch 轰炸您的系统屏幕与成千上万的恼人的广告和弹出窗口一整天,使您的网络会话非常复杂。使用 webpdfsearch.com 作为默认搜索引擎时,您将重新路由到 search.yahoo.com,因为欺诈性搜索工具无法生成结果。但是,你得到的结果仍然不是有机的,因为它们往往包括商业内容和赞助链接的权利在顶部。这个危险的劫机者将人重定向到关联公司的网页,其中有几个第三方产品和服务被推广。每次重定向,它使开发商佣金。 WebPDFSearch 的广告看起来非常有吸引力,但对受损系统的安全来说可能非常危险,因为它们通常包含恶意链接,并将用户重定向到各种诈骗、网络钓鱼甚至恶意软件网站。由于访问这些传染性领域,你可能会得到更臭名昭著的寄生虫在机器中。因此,无论这些广告看起来多么抢眼或有用,都避免与它们互动。如前所述,这种危险的PUP可以监控您的网络活动,因此,它也可以窃取您的个人和机密信息相关的信用卡和银行详细信息,并暴露给黑客的恶意。 WebPDFSearch...

如何清除CDP scam email病毒

逐步指南,以消除CDP scam email病毒 CDP scam email是垃圾邮件,以欺诈活动的形式发送给数千人,以诱骗人们下载特斯拉特工病毒。欺诈活动被用作大规模行动,使人们认为该电子邮件来自英国的国际非营利组织CDP。但是,该公司没有参与此骗局。骗子伪装他们的名字,使人们陷入骗局,最终将RAT病毒安装到他们的设备上。 RAT病毒提供对它们的远程访问,使它们能够执行各种令人发指的动作。  CDP scam email包含一条用意大利语编写的短消息。它的标题为“紧急情况:avviso”(但是名称可能有所不同)。这封信涉及伪造的付款确认书。根据消息,由于收件人公司客户的要求,发出了不存在的付款确认书。该电子邮件包含一个据称是银行转帐副本的附件,如果需要,请收件人对其进行检查和更新。这是在CDP scam email上呈现的完整图片: 事由:紧急情况:视听 卡罗•乌滕特 数据从11月9日开始在Allagato l'avviso di conferma del pagamento...