铒信息窃取者
Erbium 是一种新发现的信息窃取恶意软件。早在 2022 年夏天,一名讲俄语的威胁行为者就在暗网上出售了该恶意工具。 铒以相对适中的价格出售,订阅费用从每周仅 10 美元到全年 150 美元不等。价格在 8 月份上涨,一个月开始以 100 美元的价格出售。虽然最初是通过网页提供的,但该恶意软件转而使用 Telegram 机器人来处理其客户和订阅。... 阅读更多
“苹果发票”骗局
一个新的骗局通过在线恶意垃圾邮件传播。这一次,骗子试图冒充苹果。 该骗局使用简单而熟悉的设置。受害者收到一封包含虚假“发票”的恶意电子邮件,并声称用户订购了一副昂贵的 Apple 耳塞式耳机,并将收取 250 美元的购买费用。 当然,由于这是一个骗局,受害者从未订购过该物品。诈骗者提供了一个虚假的“支持”电话号码,当诈骗受害者对意外的 250 美元收费感到恐慌时,他们可以拨打该号码。... 阅读更多
Champse.click 广告弹窗
Champse dot click 是一个误导性网站,它会尝试将广告推送到您的浏览器中。 登陆 Champse dot click 的页面,首先应该让你失望的是无意义的域名。误导性网站经常注册乱码或毫无意义的域名。 下一个危险信号应该是虚假威胁和病毒警报消息。这种类型的误导性网站使用看起来像防病毒应用程序窗口的图像,并在其中放置可怕的警告。... 阅读更多
Adww 勒索软件
Adww 是另一个基于 Djvu 代码并使用 Djvu 勒索软件基础设施的勒索软件克隆。 Adww 将加密目标系统上的几乎所有文件,而不会触及 Windows 基本文件。加密文件将包括文档、媒体文件、档案和数据库。 加密后,文件会收到“.adww”扩展名,这也是新变体的名称。这将使一个名为“document.doc”的文件在加密后变成“document.doc.adww”。 加密过程完成后,Adww... 阅读更多
如何避免 Week-tale.xyz 广告弹出窗口
Week-tale dot xyz 是一个误导性网站,它使用一个简单的技巧来说服用户他们正在执行反机器人检查。实际上,该网站正在将广告推送到您的浏览器中。 在 Week-tale dot xyz 加载页面后,您可能会看到卡通机器人的图像,以及告诉您“单击允许以证明您不是机器人”的大文本,或类似效果的内容。 这种虚假的反机器人检查用于掩盖用户被欺骗允许来自站点的推送通知的事实。此类误导性网站使用推送通知向您的浏览器发送广告。... 阅读更多
Adoq 勒索软件
Adoq 勒索软件是另一个新发现的 Djvu 勒索软件克隆的名称。 新的 Djvu 变体没有任何异常或意外。它将加密受害者系统,使文件处于混乱状态。加密后,文件会收到“.adoq”扩展名,因此是勒索软件的名称。此过程将在加密后将名为“image.jpg”的文件转换为“image.jpg.adoq”。 受加密影响的文件类型将包括文档、媒体文件、档案和数据库。... 阅读更多
如何避免 Series-protection.com 广告
Series-protection dot com 是一个误导性网站,旨在通过制造虚假病毒警告来恐吓访问者。 登陆 Series-protection dot com,您会看到许多图像,这些图像经过修改,类似于合法防病毒应用程序的界面。它们可能包含各种可怕的信息。例如,该页面可能会告诉您您的系统感染了五种不同的病毒,或者您访问了一个“不安全的站点”并且现在处于危险之中。... 阅读更多
Adlg Ransomware 加入 Djvu 家族
Adlg 是一种新发现的勒索软件,属于不断增长的 Djvu 克隆家族。 勒索软件的行为与预期大致相同。它将加密在目标系统上找到的媒体文件、文档、档案和数据库。加密文件将收到“.adlg”扩展名。 此过程将在成功加密后将最初名为“photo.jpg”的文件转换为“photo.jpg.adlg”。 一旦加密完成,勒索软件就会放弃它的赎金记录,要求与所有 Djvu 克隆列出的相同金额 - 在前 72 小时内为 490... 阅读更多
T_TEN 勒索软件
T_TEN 勒索软件是一种新的文件加密恶意软件,属于相对不为人知的 DCRTR 勒索软件克隆家族。 T_TEN 将加密在受害者系统上找到的大多数文件,使它们无法打开。加密文件收到“.T_TEN”扩展名。这意味着以前称为“document.txt”的文件将在成功加密后转换为“document.txt.T_TEN”。 T_TEN 勒索软件将加密大多数文档、媒体、存档和数据库文件。... 阅读更多
StandardVirtue 广告软件
StandardVirtue 是一款广告软件或广告支持的应用程序,可以在您的 Mac 计算机上出现。它属于可以影响 Mac 的更广泛的 AdLoad 广告软件系列。 StandardVirtue 是一款将显示在您的 Applications 文件夹中的应用程序,其图标非常通用,名称不详,专门选择以帮助它更好地融入其中。实际上,同一个广告软件有数十种变体,以不同的名称分布。变体是通过将两个词串在一起来命名的,结果通常是荒谬的。... 阅读更多
Ubersear.ch 虚假搜索引擎
Ubersear dot ch 是一个虚假的搜索引擎,它链接到名为“Ads Blocker”的流氓浏览器扩展并由其推广。 此类虚假搜索引擎通常与浏览器劫持者或类似浏览器劫持者的流氓浏览器扩展相关联。 Ubersear dot ch 也不例外。... 阅读更多
