Mark

Dropbox的零日缺陷暂时得到修复

Dropbox是操作系统上特权最高的帐户,具有零日漏洞,因此,攻击者设法获得了保留给设备的权限。未修补的安全故障会影响标准的Dropbox安装。它连接到作为服务运行的更新程序,并负责使程序保持最新。 Dropbox尚未发布修补此漏洞的新版本,但可以以微补丁的形式免费获得临时解决方案。 据他们说,他们于9月18日通知了Dropbox该问题,并允许90天的时间进行公开闭幕。该公司回应说失败者是已知的,并且修复程序将在十月底之前提供。在Dropbox推出更好的版本之前,可以通过0Patch应用临时解决方案,该平台可在永久,正式修复可用之前为已知问题提供微补丁。 Acros Security公司首席执行官Mitja Kolsek在Twitter上描述了该问题,其背后是0patch,他说本地低特权攻击者可以使用它来替换具有SYSTEM级权限的进程运行的可执行文件。 “在分析问题时,我们认为最可靠的解决方法是简单地从DropBox Updater中切断日志编写代码。这似乎对DropBox的功能或更新过程没有负面影响-只是将日志文件留空,可能使DropBox很难解决用户计算机上的问题。 (显然,不是脆弱的人胜过那个。)-Mitja Kolsek 解码器在本周的博客文章中提供了有关投资该漏洞以升级已受到威胁的主机上的特权的详细信息。由于披露的目的是“共享知识,而不是工具”,因此未提供利用代码。研究人员提到他们曾尝试对应用程序的版本87.4.138进行特权升级,该漏洞是当时的最新产品。此帖子正在撰写中。利用的方法和技术利用了Dropbox更新器,该更新器作为具有两个计划任务的服务安装为服务,这些任务以系统权限运行。

如何删除 Sorus Ransomware 和还原受感染的数据

正确的指南,从系统中删除Sorus Ransomware Sorus Ransomware是另一种危险的加密恶意软件,一旦进入您的设备,它就会锁定您的关键文件和数据,然后要求您还清解密工具。最初,它会在Windows注册表中进行恶意输入,并修改其默认设置,以便在每次启动设备时自动激活。之后,它将对整个系统进行深度扫描,以搜索其目标列表中的数据,并在检测到此类文件之后将其加密。这种致命的寄生虫使用强大的加密技术来锁定您的重要文件,例如视频,音乐,图像,文档,演示文稿等,并在每个文件后缀后缀上添加唯一的扩展名。加密过程完成后,Sorus Ransomware将赎金记录放在桌面上,并要求您向攻击者支付一定数量的赎金,以重新获得对受损数据的访问权限。 您应该与罪犯打交道吗: 无论情况如何,您都不应该向骗子付款,因为您绝对不能保证即使在勒索赎金后他们也会解密您的文件。据报道,这种类型的罪犯通常在付款后就消失了,或者以解密工具的名义向受害者提供虚假申请,这只会在安装时严重损害机器。此外,向黑客支付赎金只会激励他们进行更多此类臭名昭著的攻击,以获取更多收入。因此,在任何情况下都不要考虑与骗子打交道。 受害者该怎么办? 要恢复受感染的数据,您应该使用第三方程序,因为这是重新获得它们的唯一途径。有各种文件恢复应用程序在还原受感染或丢失的数据时非常有用,您还应该使用任何此类工具来取回文件。此外,您应该继续进行定期备份,如果有这种危险随时发生,则可以轻松恢复受损的数据。但是,这里要做的第一件事是立即从机器上删除Sorus Ransomware。 威胁详情 名称-Sorus Ransomware 类型-勒索软件,加密病毒 描述-讨厌的加密病毒,它倾向于加密用户的关键文件,然后要求他们还清解密密钥。 症状-您所有重要文件和数据均已锁定,如果不使用私钥将无法打开。 垃圾邮件分发活动,可执行文件等。 损坏-导致永久性数据丢失,还可能将其他有害感染丢弃到受感染的设备上。 删除-本文提供的手动和自动准则 Sorus...

如何删除 DecYourData Ransomware(恢复受感染的文件)

简单的步骤,从计算机中删除DecYourData Ransomware DecYourData Ransomware是一种非常危险的文件编码病毒,它倾向于对用户存储在PC中的基本文件和数据进行加密,并使其保持人质,直到受害者向攻击者支付一定的赎金才能解锁。这种危险的加密恶意软件使用强大的加密算法来锁定您的关键数据,例如图像,视频,音乐,文档,PDF等,因此,如果不使用解密工具,您将无法再次打开它们。这种破坏性病毒锁定的文件可以很容易地识别,因为它会附加一个唯一的扩展名以及每个文件的名称。 完成加密过程后,DecYourData Ransomware在桌面上留下赎金记录,并通知您有关不愉快的情况。它还提供了文件恢复说明,说明如果您要重新获得对锁定文件的访问权限,必须从骗子那里购买解密软件。犯罪分子通常要求以比特币或任何其他数字货币支付200至1000美元的赎金。 您是否应该支付赎金: 许多用户同意在这种危险的情况下与此处的攻击者打交道,但最终会丢失文件和金钱。请记住,DecYourData Ransomware作者的唯一动机是勒索受害用户的非法收入,即使付款后,他们也永远不会解密您的文件。在各种场合,他们以解密工具的名义向受害者提供恶意软件,而不仅仅是解密程序本身。因此,永远不要信任黑客,也不要寻找任何其他方法来还原锁定的数据。为此,您可以使用真正的第三方文件恢复应用程序,或者如果在任何外部驱动器上进行了备份,则可以轻松地将它们取回。但是,在这种恶劣情况下,您需要做的第一件事就是尽早从计算机中删除DecYourData Ransomware。 垃圾邮件中传播的加密病毒: 这种类型的文件编码威胁进入目标PC的最常见方法是垃圾电子邮件活动。因此,在打开来自未知来源的电子邮件时,您需要非常谨慎。它们可能包含恶意附件,一旦您打开电子邮件,它们就会自动导致设备内部的恶意软件入侵。除此之外,访问有害的Web门户,共享对等网络,使用损坏的CD / DVD等也是DecYourData Ransomware渗透或其他类似威胁的主要原因。因此,请远离这些恶意源,以使PC无害且安全。 快速浏览 名称-DecYourData Ransomware 类型-勒索软件,加密病毒 描述-危险的恶意软件,倾向于将用户的关键文件加密,然后要求他们还清解密密钥。...

如何删除Cocketexercine.info

简单指南,用于从PC上经常删除Cocketexercine.info 它被描述为试图诱骗用户订阅推送通知的社会工程攻击。为了订阅他们的通知,他们要求您单击“允许”按钮。如果允许他们的网站,即使关闭浏览器,他们也可以将不需要的广告直接发送到桌面。这些恶意弹出广告是由您访问不熟悉的网站或广告软件的存在引起的。主要目的是修改搜索引擎的默认设置,并立即将您的网站重定向到第三方。该病毒通过免费软件包进入您的计算机,这些软件包是从Internet下载的。一旦该病毒安装到您的PC中,由于其行为不当,您将无法正确访问该网站。 此外,它被描述为网络犯罪分子的危险恶意软件创建,其主要目的是欺骗无辜的用户以获取非法的在线利润。他们促进第三方网站通过按点击付费的广告计划产生收入。如果您单击此方案,它会在您的浏览器上显示大量广告和弹出窗口,从而降低Internet浏览活动。他们还可以保留IP地址,搜索查询,银行信息以及更多详细信息等记录。后来,他们将所有这些详细信息分享给有力的网络罪犯,后者将其滥用于非法活动。因此,有必要尽快从系统中删除该恶意软件。 Cocketexercine.info对PC的有害影响: 未经许可,它可以轻松输入Windows操作系统的所有版本,即XP,Vista和10。 这种危险的恶意软件会劫持您的主要浏览器,主要是Internet Explorer,Safari和其他浏览器。 它阻止正版应用程序,例如命令提示符,防病毒软件,控制面板和其他应用程序。 它还可以修改主页,浏览器搜索引擎的默认设置,并经常将您重定向到第三方网站。 该恶意软件可以打开后门,并允许黑客远程访问您的系统。 Cocketexercine.info如何进入PC? 通过捆绑免费软件程序,电子邮件消息以及许多其他可从Internet下载的软件,该广告软件程序可以轻松地安装到您的系统中。它也可以通过社交媒体,下载的媒体文件,可疑链接,文件共享网络以及更多技巧来输入。如您所知,这些全部非法任务是由网络罪犯执行的,其主要动机是诱使您下载和安装所需软件以及不需要的程序。在大多数情况下,开发人员会将有关捆绑应用程序的信息隐藏在自定义或高级选项后面。因此,用户会匆忙地跳过所有这些可用设置,而通常会导致无意中安装不需要的应用程序。因此,强烈建议您在下载任何类型的软件时都务必谨慎。 预防措施: 在进行网上冲浪以及单击广告和弹出消息时,您必须非常小心。在不了解整个过程的情况下,请勿单击屏幕上显示的任何链接。始终使用官方网站和直接下载链接来安装任何应用程序。应避免使用第三方安装程序,非官方页面和其他类似工具。如果您在计算机中看到这种危险的感染,则建议您尽早将其删除。在这样做的同时,您的系统将变得安全,您可以正常工作并且可以安全地浏览任何网页。下面将讨论更多详细信息,以使用手动和自动过程完全删除Cocketexercine.info病毒。 威胁摘要 姓名:Cocketexercine.info 类型:广告软件 症状:页面的可见性不清晰,降低了Internet浏览速度,不需要的浏览器扩展,加载项以及浏览器的主页和新标签页已更改。 发行:伪造的软件更新,软件安装程序,有害链接,损坏的网站等。 损坏:Internet浏览器跟踪(可能是隐私问题),财务损失和PC性能下降...

如何从计算机中删除 TorPedoHunt3r E-Mail Scam

正确的指南,从系统中删除TorPedoHunt3r E-Mail Scam TorPedoHunt3r E-Mail Scam是一种社会工程学策略,网络罪犯使用它来欺骗新手用户支付一定金额。在此骗局中,您收到一系列电子邮件,声称您的PC感染了可以窃取您敏感数据的恶意软件。如果您不想成为网络犯罪或在线诈骗的受害者,则需要使用BitCoins向他们支付一定数量的赎金。我们强烈建议您忽略这些虚假消息,并且绝不向犯罪分子支付任何费用。这类电子邮件活动会触发那些系统感染了某种潜在有害程序的PC用户。 TorPedoHunt3r E-Mail Scam PUP通常会由于您在网络上的粗心活动而无声地入侵您的PC,然后开始在后台执行恶意活动。由于它的存在,您一整天都会被大量烦人的广告和弹出窗口淹没,这使您的在线会话非常复杂和成问题。这些广告包括赞助商链接,单击这些广告即可引导您访问未知的Web门户,以在其中推广大量第三方产品和服务。但是,在这里值得一提的是,您可能还会被重新定向到充满恶意内容的网络钓鱼,诈骗甚至是充满恶意软件的站点,并最终在计算机中感染更多恶意软件。因此,请远离这些广告,并尝试尽快从设备中删除TorPedoHunt3r E-Mail Scam病毒。 威胁摘要 名称-TorPedoHunt3r E-Mail Scam 类别-电子邮件骗局,恶意软件,PUP 描述-旨在通过显示安全警报来欺骗用户向网络犯罪分子支付一定数量的赎金。 症状-安全通知,侵入性广告和弹出窗口的外观,重定向到未知网页等。 分发-恶意文件下载,免费软件或共享软件安装程序,P2P文件共享等等。...

如何删除 .Horriblemorning file virus 和还原感染的数据

从计算机删除.Horriblemorning file virus的提示 .Horriblemorning file virus也称为Globe Imposter ransomware,它是另一种破坏性文件加密病毒,它倾向于锁定用户存储在其PC中的重要文件,直到受害者向攻击者支付一定的赎金才能解锁为止。这种致命的勒索软件通过使用强大的加密技术来锁定您的重要文件,例如视频,音频,PDF,图像,文档,演示文稿等,并使其完全无法访问或无法使用。您可以轻松确定受感染的文件,因为它会在文件后缀“ .Horriblemorning”扩展名。完成加密过程后,此有害恶意软件在桌面上留下了赎金字样“ how_to_back_files.html”,并为您提供文件恢复说明。 .Horriblemorning file virus指出,要重新获得对锁定文件的访问权,您需要通过注释中提供的方法向攻击者支付1 BTC的赎金。它还说,不支付所需的钱就不可能进行数据恢复。付款后,您将获得解密器,并可以轻松访问锁定的数据。为了证明可以恢复文件,向您提供了免费解密文件的功能。 赎金说明包括以下信息: 您的个人ID – 英语 CORP您的公司网络已锁定! ☠...

如何删除 .bddy file virus(数据恢复方法)

完整指南,从系统中删除.bddy file virus .bddy file virus是一种高度危险的计算机感染,属于勒索软件类别。这是一种恶意软件,它会在不被用户认可的情况下悄悄进入目标PC,并对其存储在系统中的重要文件和数据进行加密。这种危险的加密病毒可以感染几乎所有类型的数据,包括图像,视频,音乐,文档,PDF等,并使它们完全无用。它使用了非常强大的加密算法来锁定您的基本文件,并在每个文件的名称后附加“ .bddy”扩展名。之后,如果不使用攻击者服务器上保留的解密工具,就无法打开任何此类文件。 成功加密后,.bddy file virus将赎金记录放在桌面上,并通知您有关不愉快的情况。它还向您提供文件恢复说明,指出只有一种方法可以还原损坏的数据,即使用必须从攻击者那里购买的解密软件。骗子通常要求200至1000美元作为赎金,必须以比特币或任何其他数字货币支付。 快速浏览 名称-.bddy file virus 类型-勒索软件,加密病毒 描述-危险的加密威胁,倾向于对用户的关键文件进行加密,然后要求他们还清解密密钥。 扩展名-“ .bddy” 症状-您所有重要文件和数据均已锁定,如果不使用私钥将无法打开。 垃圾邮件分发活动,可执行文件等。...

如何删除Ormalsciple.info

从PC上完全删除Ormalsciple.info的有效指南 据专家称,这些弹出窗口被描述为社交工程骗局网站,试图欺骗用户订阅其推送通知。要订阅他们的资源,此站点将显示“确认通知”消息,并要求您单击“允许”按钮。这些通知基本上旨在向用户通知新发布的网站内容,例如新闻或博客文章。尽管有这些信息,网络罪犯仍会滥用这些通知,以避免广告拦截软件和防病毒软件在您的Web浏览器中显示有害的弹出广告。但是,它已被分类为广告软件或潜在有害的应用程序。 启用后,即使您的浏览器不可见,Ormalsciple.info网站也开始在系统屏幕上发送大量浏览器通知垃圾邮件。这样的PUA的主要目的是以弹出广告,商业广告,标语,报价等形式显示大量的侵入性广告。一旦单击错误,它将把用户重定向到包含大量感染的不可靠网站。因此,由于所有这些原因,建议您在任何情况下都不要访问此有害网站或任何其他类似的网站。在大多数情况下,用户会无意中下载并安装此类应用,这会导致不必要的重定向,还会收集与浏览有关的信息并传递不必要的广告。 Ormalsciple.info的入侵方法: 当它们与广告软件有关时,这些恶意程序会通过几种欺骗性方法侵入您的系统。通常,它通过垃圾邮件,免费软件包,恶意网站,可疑链接,免费软件,共享软件,对等共享网络和其他几种方式进入您的PC。它主要发生在用户单击某些侵入性广告或下载任何免费软件时。在大多数情况下,开发人员会将不需要的应用隐藏在软件设置的自定义,高级或其他部分中,并认为人们不会更改它们。如果您保留这些设置不变,则意味着您被授予下载和安装其他免费程序以及所需软件的权限。 PUA引起的问题: 这些应用程序主要用于以优惠券,优惠,折扣,调查等形式为用户提供不需要的和侵入性的广告。通常,人们会信任所显示的广告,然后单击它们,这会将用户重定向到不可信的网站,或者允许这些广告下载并安装不需要的应用程序。为了避免任何这种感染,我们建议您尽快删除已安装的PUA。除了这些信息,当它们长时间驻留在系统中时,它们还经常导致浏览安全,在线隐私和其他问题,例如身份盗用。  删除Ormalsciple.info 如果您看到了这种危险的感染,那就不要着急,只需采取快速且必要的步骤删除Ormalsciple.info以及其中存在的所有垃圾文件或病毒。您还必须从受感染的计算机中删除所有不需要的和可疑的程序。要删除恶意软件,我们建议您采用两种方法,自动和手动地尽早从PC中删除Ormalsciple.info。下面将介绍有关这些弹出广告的删除过程的更多信息。 威胁摘要 姓名:Ormalsciple.info 类型:广告软件,重定向,PUP,恶意域 描述:您拥有的每个浏览器都可能受到此讨厌的恶意软件的影响。重定向可以将您重定向到数十个可能包含大量感染程序的未知网站,以及包括想要知道您的位置的讨厌的推送通知在内的广告。 症状:您将遇到许多重定向,欺诈,推送通知,广告甚至恶意内容,这些内容试图迫使受害者单击允许按钮。 发行:免费软件和共享软件程序,垃圾邮件运动,可疑网站,有害链接等等。 删除:如果您的系统受到Ormalsciple.info的影响,那么我们建议您尽快删除它。 特價 Ormalsciple.info 可能是令人毛骨悚然的計算機感染,由於其將文件隱藏在計算機上,因此可能一次又一次地恢復其存在。 為了輕鬆清除此惡意軟件,建議您嘗試使用功能強大的Spyhunter反惡意軟件掃描程序,以檢查該程序是否可以幫助您清除此病毒。...

如何删除InstallCore(删除说明)

有效地从Windows OS卸载InstallCore的简单步骤 据专家介绍,InstallCore被描述为潜在有害应用程序,旨在帮助用户为其软件开发适当的安装程序。简而言之,它被归类为广告软件程序,可以未经许可进入您的计算机。它还具有感染所有基于Windows OS的系统的功能,并且可以轻松地严重危害您的PC。这种类型的应用程序是由一群怀有恶意和错误动机的黑客创建和分发的。它具有在您不知情的情况下以优惠券,弹出广告,优惠等形式在您的桌面上显示干扰性广告的功能。 此外,InstallCore能够破坏众所周知的浏览器,例如Google chrome,IE,Mozilla Firefox和其他浏览器。入侵后,它将频繁更改被感染浏览器的主页和搜索引擎,并开始在包含恶意内容的多个恶意网站上重定向用户。此外,它还将在您的浏览屏幕上宣传各种有害的广告和弹出消息,并在恶意WebPages上强制重定向您的浏览器,使您的PC可以从中获取更多威胁和病毒。这样做是为了从不必要的Web流量重定向中获利。这就是为什么必须立即从PC删除InstallCore广告软件的原因。 InstallCore的分发方法: 这些有害程序使用几种不同的欺骗方法轻松地渗透到您的系统中。这些感染是由于缺乏知识和用户的粗心行为而发生的。大多数情况下,开发人员会使用侵入性广告和捆绑方法未经您的同意而将其扩散到您的PC中。这些广告软件程序与用户可以从Internet下载并安装的其他免费软件捆绑在一起。因此,某些免费下载不会立即显示您已安装的其他程序,以后您可能会注意到已经安装了广告软件。 在使用下载和安装过程时,开发人员将在自定义和高级设置的帮助下隐藏捆绑的应用程序。因此,许多用户匆忙执行这些步骤并跳过步骤,并且经常在不知道可能的结果的情况下单击几个广告。因此,该过程导致各种程序的无意安装,并且用户遭受各种感染的风险并损害其隐私。因此,建议您立即删除这种恶意软件。 如何避免安装PUA? 强烈建议您不要使用第三方安装程序,非官方页面,p2p文件共享网络和其他工具来下载任何软件,因为它可能包含恶意应用程序。在安装任何程序时,建议您仔细阅读条款和协议,并选择安装设置的自定义或高级选项,并选择退出所有附加的附加应用程序。侵入式广告将您重定向到可疑页面时,看起来平凡无害。因此,建议您不要单击它。始终使用官方网站和直接链接下载或安装任何应用程序。避免打开包含恶意文件的垃圾邮件电子邮件附件或Web链接。打开后,它将下载并安装恶意软件。 删除InstallCore 如果您的系统已被InstallCore感染,那么我们建议您从受感染的计算机中自动删除它和所有渗透的恶意软件。要删除广告软件及其所有恶意应用程序,您需要通过手动和自动过程完成下面提供的几个删除步骤。 简短的摘要 姓名:InstallCore 类型:广告软件,PUP,重定向 说明:捆绑的应用程序,可能是未知的和不需要的。 macOS和Windows都可能受到影响。 传播方法:第三方恶意内容,不安全的浏览,损坏的网站,软件安装程序。...