Mark

發現被黑客入侵的Iobit電子郵件和論壇提供了勒索軟件

根據報導,一家名為iObit的知名公司被黑,其論壇的所有成員都收到了促銷電子郵件,這些電子郵件看起來是合法的,並為其提供免費的任何軟件一年許可證。 但是,發現這種促銷不是真實的。犯罪分子實際上正在散佈這些電子郵件。這些電子郵件中包含的鏈接用於下載實際上與DeroHE勒索軟件相關聯的各種軟件。意味著,如果用戶以某種方式從提供的鏈接下載並安裝軟件,則其文件將使用.DeroHE擴展名進行加密。還將創建贖金記錄,使他們能夠學習如何還原此類鎖定的文件。 專門針對此類垃圾郵件,它們似乎源自webmaster#iobit.com,但是也可以將其他一些電子郵件用於此目的。意味著,如果您也是Iobit成員之一併收到了此類促銷電子郵件,則應避免與這些人進行互動。只需永久刪除電子郵件,否則您的計算機將被感染。 有關DeroHE勒索軟件的更多發現 根據各種報告,以某種方式單擊電子郵件中的“立即獲取”按鈕的用戶被重定向到hxxps://forums.iobit.com/free-iobit-license-promo.zip,該文件已下載並存檔在計算機上。但是,此惡意頁面不再起作用。 該存檔文件實際上包括來自Iobit許可證管理器應用程序的經過數字簽名的文件,但這也帶有明顯的扭曲標誌。實際上,該文件中名為IobitUnlocker.dll的文件已替換為惡意代碼。因此,一旦用戶執行了要安裝的文件,該dll文件便會運行以安裝DeroHE勒索軟件,而無需任何事先通知。 黑客利用這種技巧,許多Iobit論壇成員被誘騙在其計算機上安裝勒索軟件,並對其文件進行加密。發現該惡意軟件包含的贖金記錄名為FILES_ENCRYPTED.html和READ_TO_DECRYPT.html。 通過此註釋,犯罪分子為用戶提供了多種選擇來重新獲得對鎖定文件的訪問權限。黑客實際上將勒索軟件的傳播歸咎於Iobit,並說該公司必須向黑客支付大約100,000美元的加密貨幣DERO。一旦處理了要求的付款,犯罪分子將為每個受感染的用戶提供必要的工具。 告訴iobit.com,向我們發送100000(十萬)枚DERO硬幣到我們的地址。 dERopYDgpD235oSUfRSTCXL53TRakECSGQVQ2hhUjuCEjC6z SNFZsRqavVVSdyEzaViULtCRPxzRwRCKZ2j2ugCg26hRtLziwu 付款到達後,所有加密的計算機(包括您的計算機)將被解密。這是IOBIT的故障,原因是您的計算機被黑了。 另一個選項還要求用戶將200個硬幣轉移到提及的加密貨幣錢包地址。但是,尚不知道可以很容易地解密鎖定的文件,但是強烈禁止用戶與犯罪分子打交道。強烈建議用戶遠離聯繫他們並支付任何贖金。 儘管該公司已設法以欺詐手段進行宣傳以刪除該鏈接,但其論壇仍然受到惡意代碼的侵害。要求會員訂閱通知,該通知將顯示有關成人內容,賭博頁面,惡意程序等的各種廣告。 是的,最好還是對此類電子郵件保持謹慎,如果您是此垃圾郵件活動的感染者,建議檢查如何正確處理DeroHE勒索軟件及其影響。

如何删除[[email protected]].DIS ransomware和恢复加密的文件

删除.DIS ransomware和恢复加密文件的提示 .DIS ransomware是一种巨大的风险勒索软件感染程序,它会加密所有存储的文件,然后重命名,然后生成勒索字条,以要求勒索解密费用。如果您看到原始文件标记有id-(用户ID)。 .dis,则表明您的计算机感染了此恶意软件。 在这种情况下,您将无法访问重要的图像,音频,视频,文档,演示文稿,档案,数据库等。与此同时,您将看到FILES ENCRYPTED.txt文本文件和一个[email protected]弹出窗口。据称,up-up窗口指示您如何通过[email protected]与骗子联系并购买所需的解密器。 如果发现任何此类指示,那么您来对地方了。本文指导您如何完成有关.DIS ransomware的详细信息,例如.DIS ransomware的输入方式,如何避免其入侵以及最重要的是如何删除.DIS ransomware以及恢复由.DIS ransomware加密的文件。 威胁摘要 名称:.DIS ransomware 家庭:佛法 分类:勒索软件/文件加密恶意软件 文件标记:id-(用户ID)。 .dis, 分发:恶意软件通常通过恶意电子邮件附件,不受保护的RDP帖子,P2P网络或盗版软件进行分发...

如何从 Mac 操作系统中删除 HelperService ads

删除 HelperService ads 的正确指南 如果您经常看到 HelperService ads 出现在您的系统屏幕上,则意味着您的 PC 感染了广告软件或可能不需要的程序 (PUP)。HelperService 是一种臭名昭著的计算机感染,它无声地进入 Mac 设备,并开始在后台执行恶意活动。它通过指定自己的危险 URL 作为新的主页、搜索引擎和新选项卡地址来更改默认浏览器的设置,而无需寻求任何批准。这个讨厌的PUP还在浏览器上安装多个可疑的扩展,插件,工具栏等,以防止设置被恢复。 了解有关 HelperService ads 的更多了解:...

如何删除Verify Microsoft Account Email Scam

什么是Verify Microsoft Account Email Scam? Verify Microsoft Account Email Scam是指在大型广告系列中发送的垃圾邮件。垃圾邮件代表Microsoft帐户验证通知。但是,必须强调的是,该骗局信与实际的Microsoft Corporation无关。其背后的骗子将其设计为唯一的目的,即通过将用户带到某些钓鱼网站来提取用户的Microsoft帐户登录凭据。 有关Verify Microsoft Account Email Scam的更多信息 Verify Microsoft Account Email...

如何删除 Registry Medic 小狗

删除 Registry Medic 的完整准则 Registry Medic 是一个恶意软件,推广为系统注册表错误删除和优化工具。然而,它通常通过欺骗性技术秘密渗透到计算机系统中,因此,它被认为是一个潜在的不需要的程序(PUP)。这些小狗几乎从来没有看起来有害,因为他们假装是合法的,以及用户的在线浏览增强工具。此类应用程序的主要示例是假防病毒或系统优化工具。然而,他们承诺提供一些功能,以执行这些功能,用户需要激活这些应用程序。尽管如此,即使在激活之后,它们也不提供任何功能。 Registry Medic 的深度分析: Registry Medic 主要通过软件捆绑技术以及其他几个组件进行分发。因此,一些其他的PPU也因此与本应用程序一起安装在机器内部的可能性很大。可能不需要的程序,如广告软件或浏览器劫持者主要针对网络浏览器,如Chrome,边缘,Safari,火狐等,并改变他们的默认设置。它分配自己的危险URL作为新的主页,搜索引擎和新的标签地址未经您的同意,并获得对整个浏览器的完全控制。 Registry Medic 病毒迫使用户通过欺诈性搜索引擎进行冲浪,该搜索引擎仅提供与商业内容和赞助链接混合的无机结果。它淹没了你的系统屏幕与成千上万恼人的广告和弹出窗口所有的时间,这严重中断你的网络会话。这些广告有多种格式,如横幅,优惠,优惠券,折扣等。它们基于按点击付费计划,并在点击时为开发人员赚取利润。但是,点击这些广告可能对您的设备的安全非常有害,因为它们可能包含恶毒的链接,并将用户重定向到多个诈骗、网络钓鱼甚至恶意软件网站。 Registry Medic 病毒能够跟踪用户的在线活动,并收集有关搜索查询、查看页面、访问网址等的浏览相关信息。此外,它还可以收集敏感数据,如地理位置、IP 地址、信用卡详细信息等,这些数据稍后出售给第三方用于货币目的。您的敏感数据可能被滥用于欺骗易或购买,这可能会导致您的巨额财务损失。因此,强烈建议立即删除 Registry...

如何删除Covid21 Malware

全面了解Covid21 Malware Covid21 Malware是一种冠状病毒主题病毒,会损坏主启动记录-启动驱动器上的扇区,其中包含Windows操作系统加载所需的可执行文件。系统感染了该病毒后,用户将无法再访问其Windows。 在通常情况下,然后会发送赎金短信,要求用户购买一种据称可以帮助他们恢复操作系统的工具。但是,没有证据表明在这种特殊情况下Covid21 Malware病毒显示了任何这样的赎金要求。它仅显示日语漫画人物的图像,并带有短文字“ Windows被杀死”。 这意味着该恶意软件正处于开发阶段。升级版可能需要索取赎金。值得一提的是,即使Covid21 Malware会显示索要赎金的消息,也无法保证您会从背后的骗子那里得到所需的信息。在这种情况下,您所需要做的就是使用信誉良好的防病毒工具并立即删除Covid21 Malware。 Covid21 Malware如何进入我的计算机? 在大多数情况下,网络罪犯会使用垃圾邮件,不可靠的软件下载源,伪造的软件更新工具以及非官方的软件激活来分发此类恶意软件。垃圾邮件包含感染性文件或此类文件的链接。收件人在下载并打开恶意附件/文件时会安装恶意软件。此类文件的示例包括恶意的Microsoft Office文档,PDF文档,存档文件,JavaScript和可执行文件。 不可靠文件的示例,例如p2p网络之类的软件下载源,免费软件下载网站和第三方下载器,免费文件托管页面。当用户使用此类资源进行软件下载时,他们会感染其设备。通常,将恶意软件宣传为某些合法且有用的软件。伪造的软件更新程序会利用过时软件的错误/缺陷,或者直接下载恶意软件而不提供更新。非官方的软件激活工具可以通过激活授权软件来感染系统。 如何防止木马安装? 第三方下载程序,安装程序,p2p网络和其他工具,此类工具切勿用于任何软件下载。始终喜欢官方网站和直接链接。从未知,可疑地址收到的,包含附件或网站链接的无关电子邮件绝对不可信任。这些电子邮件通常会传送恶意软件。 已安装的软件应始终使用官方软件开发人员的工具/功能进行更新。当您需要任何产品的许可证密钥时,将应用此规则。切勿使用任何第三方非官方工具。使用它们既不安全也不合法。最后,安装并更新有信誉的防病毒工具。另外,请使用此软件进行常规系统扫描并清除所有检测到的威胁。 摆脱Covid21 Malware感染...

如何删除 Esexz ransomware 并恢复加密文件

删除 Esexz ransomware 的简单步骤 Esexz ransomware 是一种高度危险的计算机病毒,可以秘密潜入任何 Windows PC 并加密存储在其系统内的所有用户的基本文件和数据。这种致命攻击背后的黑客的主要目标是从受影响人民那里勒索非法收入。这种危险的加密恶意软件使用非常强大的加密算法来锁定视频、音频、文档、演示文稿、电子表格等,使受害者无法再次打开它们。它还通过追加".esexz"扩展名来重命名受感染的数据,每个扩展名都作为后缀,因此,所有这些文件都可以很容易地识别。 Esexz ransomware 的深度分析: 完成成功的加密过程后,Esexz ransomware 将一张名为"readme.txt"的赎金单放在每个受影响的文件夹上,并通知受害者他们的所有重要数据都已加密。它还指出,只有攻击者才能解密这些文件,因此,他们必须通过提供的电子邮件地址与罪犯联系,以获得更多详细信息。也有人提到,只要用户建立接触的骗子,他们将提供解密工具在较低的价格。此外,犯罪分子还向受害者发送多达三个受感染的文件。他们将解密这些数据,并将它们发送回来,以证明解密是可能的。 你应该付赎金吗? 在任何情况下,您都不应考虑与 Esexz ransomware...

推特上的漏洞显示Windows 10X的任务栏,“开始”菜单等

 由于2021年1月14日Twitter上的漏洞,我们首先来看看Microsoft的Windows 10X操作系统。 XDA是第一个发现泄漏的地方。它来自Twitter用户Zac Bowden(@zacbowden)。 该图像显示了新的和已辞职的开始菜单的外观,以及任务栏现在像在Apple macOS中那样居中对齐时的外观。您还可以在新任务栏中清楚地看到Microsoft Edge,文件和Outlook。 对于不熟悉的人,Windows 10 X早在2019年就宣布推出。它是为双屏设备设计的,如Surface Neo,联想ThinkPad X1 Fold和英特尔原型。与Windows 10不同,它将简单,时尚,更快,更安全。它将在2021年开始提供新系统。 开始菜单 新的“开始”菜单包括一个待办事项,一个计算器和一个录音机以及类似的快捷方式。微软可能会包括几乎所有使用过的应用程序(如Edge,Spotify等)的快捷方式。 虽然您可以在新的开始菜单中设置任何应用程序和网站,但到目前为止,它似乎不支持用户快速访问所需的固定文件夹。 活动中心 Windows 10X中将有一个浮动的动作中心,其中包含任务栏的系统托盘。它旨在更加注重快速操作,因此您将始终看不到通知,并且操作中心不会覆盖全屏。在设置应用程序下,您可以自定义操作中心。...

如何删除peachtrackereu.com浏览器劫机者

删除peachtrackereu.com的有效指南 peachtrackereu.com是一个恶意网站,其主要目的是推广潜在的有害应用程序(PUA),收集用户信息。它还倾向于劫持受害系统的Web浏览器。它是由网络黑客团队发现和分发的,其主要目标是通过诈骗无辜用户赚取非法资金。它能够感染所有流行和最常用的Web浏览器,例如Mozilla Firefox,Internet Explorer,Google Chrome,Safari,Edge等。它会在用户不知情的情况下安装到目标系统中。安装完成后,它将立即控制目标Web浏览器并进行多种更改,例如Internet设置,浏览器设置,主页设置和DNS设置等。它还使用伪造的搜索引擎URL重新分配了主页和默认搜索引擎,该URL显示不需要的搜索结果,以及在未经用户许可的情况下将用户重定向到可疑的恶意网站。 作为PUA m,它开始在运行的网页上投放各种令人讨厌和干扰性的广告,例如商业广告,弹出广告,优惠券,横幅,折扣等,目的是为创建者带来每次点击付费的非法收入。这些广告可能会降低浏览体验,覆盖网页内容并降低浏览速度。一旦被点击,侵入性广告就会重定向到恶意网站,有些甚至可以在未经用户许可的情况下下载或安装某些潜在有害的应用程序(PUA)。 peachtrackereu.com如何危害PC? 还可以通过禁用防火墙,任务管理器,控制面板和真实的防病毒程序来禁用系统安全性和隐私性。 它会在您的网络浏览器上安装其他浏览器扩展,插件,附加组件等 它还带来其他有害感染,例如恶意软件,间谍软件,广告软件等。 它还可能会损坏您的系统文件和Windows注册表,并可能以相似的名称创建重复文件。 它具有监视在线按键习惯的能力,以收集个人和机密信息,例如电子邮件ID,密码,银行帐户详细信息,IP地址等。 它可能会将您的PC与远程服务器连接以远程访问您的系统。 这可能会占用大量系统内存,并降低整体性能。   威胁摘要: 名称:peachtrackereu.com 类型:PUA,重定向病毒,浏览器劫机,Mac病毒 描述:它主要用于运行侵入性广告,更改Mac...