Ratgeber zum entfernen von viren und spyware, anleitung zum deinstallieren
Welche Art von Malware ist DarkGate?
DarkGate ist ein vielseitiges Malware-Toolset. Sie ist seit mindestens 2018 im Umlauf, wobei die neueste Variante im Juli 2023 auftauchte. Die älteren Versionen wurden stark über Spam-Mails und Torrent-Webseiten verbreitet, wobei sich letztere auf Europa und insbesondere spanischsprachige Benutzer konzentrierten.
Es wurde beobachtet, dass die neueste DarkGate-Iteration über Malvertising (bösartige Werbung), Suchmaschinenvergiftung und Spam-Kampagnen verbreitet wird.
Welche Art von Betrug ist "Notice Of Regular Maintenance"?
Bei Untersuchungen hat unser Team festgestellt, dass der Zweck dieser E-Mail darin besteht, die Empfänger dazu zu verleiten, ihre persönlichen Daten offenzulegen. Diese E-Mails fallen in die Kategorie der Phishing-Versuche, bei denen die Absender, bei denen es sich um Betrüger handelt, darauf abzielen, die Empfänger dazu zu verleiten, sensible Daten auf betrügerischen Webseiten anzugeben.
Welche Art von Malware ist Top?
Bei einer Routineuntersuchung von Malware-Proben, die an VirusTotal eingereicht wurden, stieß unser Forschungsteam auf Ransomware mit der Bezeichnung Top. Diese bösartige Software soll Daten verschlüsseln und dann eine Zahlung für die Entschlüsselung der Dateien verlangen. Die Top-Ransomware liefert zwei Lösegeldforderungen "info.hta" und "info.txt". Es ist erwähnenswert, dass Top Teil der Phobos Familie ist.
Außerdem benennt diese Ransomware die betroffenen Dateien um, indem sie die ID des Opfers, eine E-Mail-Adresse und die Erweiterung ".top" anhängt. Sie nennt zum Beispiel "1.jpg" in "1.jpg.id[9ECFA84E-3449].[topcorp@usa.com].top", "2.png" in "2.png.id[9ECFA84E-3449].[topcorp@usa.com].top" um, etc.
Welche Art von Software ist Skip Those Ads?
Bei der Untersuchung betrügerischer Webseiten stießen unsere Forscher auf die Browsererweiterung Skip Those Ads. Sie verspricht, Werbung zu blockieren und zu überspringen. Diese Erweiterung funktioniert jedoch nicht als Adblocker, sondern als werbeunterstützte Software (Adware). Skip Those Ads bringt den Benutzern unerwünschte und betrügerische Werbung.
Welche Art von Betrug ist "YOUR DEVICE MAY BE COMPROMISED"?
Bei der Untersuchung von Seiten, die unseriöse Werbenetzwerke nutzen, haben unsere Forscher den Betrug "YOUR DEVICE MAY BE COMPROMISED" entdeckt. Dabei werden Benutzer mithilfe von Einschüchterungstaktiken dazu verleitet, bestimmte Aktionen durchzuführen. Normalerweise wird mit dieser Art von Betrug nicht vertrauenswürdige und schädliche Software gefördert.
Welche Art von Malware ist NoBit?
NoBit ist eine bösartige Software, die als Ransomware klassifiziert wird. Sie verschlüsselt Daten und verlangt eine Zahlung für ihre Entschlüsselung.
Auf unserem Testsystem verschlüsselte NoBit Dateien und versah ihre Dateinamen mit der Erweiterung ".bit". So erschien eine Datei mit dem ursprünglichen Namen "1.jpg" als "1.jpg.bit", "2.png" als "2.png.bit" und so weiter für alle gesperrten Dateien.
Nachdem der Verschlüsselungsprozess abgeschlossen war, änderte diese Ransomware den Desktop-Hintergrund und zeigte in einem Dialogfenster eine Lösegeldforderung an.
Was ist BadBazaar?
BadBazaar ist der Name einer Spyware, der auf Android-OS (Betriebssysteme) abzielt. Spyware ist eine Art von Malware, die heimlich Daten auf infizierten Geräten extrahieren und aufzeichnen kann.
Beweise, die von Forschern bei Bleeping Computer gefunden haben, deuten darauf hin, dass BadBazaar mit Angriffen auf ethnische und religiöse Minderheiten in China in Verbindung steht. Diese Malware hat es vor allem auf Uiguren abgesehen, eine in Xinjiang beheimatete türkische Volksgruppe. Darüber hinaus ist diese bösartige Aktivität wahrscheinlich das Werk von Bedrohungsakteuren, die vom chinesischen Staat unterstützt werden - der Gruppe APT15 (Pitty Tiger).
Welche Art von Software ist CirrusCastellanus?
Unser Forschungsteam entdeckte bei einer routinemäßigen Überprüfung von nicht vertrauenswürdigen Webseiten ein Installations-Setup, das die CirrusCastellanus-Browsererweiterung enthielt. Der genaue Modus Operandi dieser Schadsoftware ist unbekannt. Aus den Berechtigungen für CirrusCastellanus geht hervor, dass diese Erweiterung auf die Surfaktivitäten und möglicherweise auch auf Informationen über Browser-Add-ons abzielt.
Was ist Proxima Ransomware?
Proxima ist der Name eines Ransomware-artigen Programms. Es ist darauf ausgelegt, Daten zu verschlüsseln, um Lösegeld für die Entschlüsselung zu fordern.
Nachdem wir eine Probe von Proxima auf unserem Testrechner ausgeführt hatten, verschlüsselte es Dateien und fügte deren Dateinamen die Erweiterung ".proxima" hinzu. So erschien beispielsweise eine Datei mit dem ursprünglichen Titel "1.jpg" als "1.jpg.proxima", "2.png" als "2.png.proxima" und so weiter.
Sobald dieser Vorgang abgeschlossen war, legte die Ransomware eine Lösegeld fordernde Nachricht - "Proxima_Readme.txt" - auf dem Desktop ab.
Was ist "We Hacked & Extracted Information From Your Device"?
Bei der Überprüfung dieser E-Mail hat unser Team festgestellt, dass sie darauf abzielt, die Empfänger dazu zu verleiten, Geld an Betrüger zu senden. Sie behauptet, dass ein Gerät gehackt wurde, und gibt Anweisungen zur Zahlung. Die Empfänger sollten diese und ähnliche E-Mails ignorieren, um finanzielle Verluste, Informationsdiebstahl oder andere Probleme zu vermeiden.
Weitere Beiträge...
Seite 107 von 570
<< Start < Zurück 101 102 103 104 105 106 107 108 109 110 Weiter > Ende >>