Guide per la rimozione di virus e spyware, istruzioni per la disinstallazione

Mous0.biz Annunci

Cos'è mous0[.]biz?

Abbiamo esaminato la pagina mous0[.]biz e abbiamo appreso che utilizza la tecnica clickbait per indurre i visitatori ad accettare di ricevere le sue notifiche. Inoltre, reindirizza i visitatori a una pagina identica. Il nostro team ha scoperto mous0[.]biz durante l'esame di altre pagine che utilizzano reti pubblicitarie canaglia.

   
Stealerium Malware

Che tipo di malware è Stealerium?

Stealerium è il nome di uno stealer (ladro di informazioni) scritto nel linguaggio di programmazione C#. Invia i log (informazioni rubate) a un canale Discord controllato dagli aggressori tramite un webhook. Il malware Stealerium può estrarre dati, registrare sequenze di tasti, acquisire schermate e dirottare gli appunti.

   
Prime Adware

Cos'è Prime adware?

Prime è il nome di un'applicazione canaglia che abbiamo scoperto durante l'ispezione quotidiana di siti Web di download ingannevoli. Dopo aver analizzato questo pezzo di software, abbiamo stabilito che funziona come software supportato dalla pubblicità (adware). Inoltre, abbiamo notato che Prime è praticamente identico ad Healthiness adware.

   
GUCCI Ransomware

Che tipo di malware è GUCCI?

I nostri ricercatori di malware hanno scoperto una variante di ransomware (appartenente alla famiglia Phobos) chiamato GUCCI. È stato trovato durante l'analisi di campioni di malware inviati a VirusTotal. GUCCI è un ransomware che crittografa i file, aggiunge l'estensione ".GUCCI" (e l'ID della vittima) ai nomi dei file e genera due richieste di riscatto.

GUCCI crea i file "info.txt" e "info.hta" che contengono richieste di riscatto. Un esempio di come rinomina i file: cambia "1.jpg" in "1.jpg.id[9ECFA84E-3208].[tox].GUCCI", "2.png" in "2.png.id[9ECFA84E-3208].[tox].GUCCI", e così via.

   
3Ex2BJT2aiqDJKPAFeuWMbB4T6MhML384p Clipper Malware

Che tipo di malware è il clipper 3Ex2BJT2aiqDJKPAFeuWMbB4T6MhML384p?

Il nostro team ha scoperto un malware clipper chiamato 3Ex2BJT2aiqDJKPAFeuWMbB4T6MhML384p durante l'ispezione quotidiana di siti Web di download di software crackati. I criminali informatici utilizzano questo malware per rubare la criptovaluta Bitcoin. Abbiamo anche riscontrato che il programma di installazione contenente il malware 3Ex2BJT2aiqDJKPAFeuWMbB4T6MhML384p inietta ulteriore software indesiderato.

   
Watch It Adware

Che tipo di estensione del browser è "Watch It"?

Watch It è il nome di un'estensione del browser che abbiamo scoperto durante l'ispezione di pagine Web di download losche. Questo software promette di consentire agli utenti un facile accesso a film, programmi TV e contenuti correlati. Dopo aver analizzato questa estensione, abbiamo stabilito che funziona come adware.

   
Deviceunder-shield.com Annunci

Che tipo di pagina è deviceunder-shield[.]com?

Durante la nostra ispezione quotidiana di siti non affidabili, i nostri ricercatori hanno trovato la pagina web canaglia deviceunder-shield[.]com. È progettata per caricare le truffe, mostrare notifiche spam del browser, e reindirizzare i visitatori ad altri siti Web (probabilmente dubbi/dannosi). La maggior parte degli utenti accede a deviceunder-shield[.]com e a siti simili tramite reindirizzamenti causati da pagine che utilizzano reti pubblicitarie canaglia.

   
Official Solana NFT Launch POP-UP Truffa

Cos'è "Official Solana NFT Launch"?

"Official Solana NFT Launch" è una truffa, che i nostri ricercatori hanno scoperto durante l'ispezione di siti Web loschi. La truffa promette agli utenti della piattaforma blockchain di Solana, che vi prendono parte, un dono "ufficiale" di Solana NFT (token non fungibili). Va sottolineato che queste promesse sono false e le vittime di questa truffa subiranno solo una perdita finanziaria e non guadagneranno nulla in cambio.

   
Dark Angels Team Ransomware

Cos'è il ransomware Dark Angels Team?

Durante l'ispezione di nuovi invii a VirusTotal, i nostri ricercatori hanno scoperto il programa di tipo ransomware Dark Angels Team. Abbiamo stabilito che questo programma dannoso appartiene alla famiglia di ransomware Babuk.

Dopo aver lanciato un campione sulla nostra macchina di prova, abbiamo appreso che crittografa i file e aggiunge i nomi dei file con l'estensione ".crypt". Ad esempio, un file inizialmente intitolato "1.jpg" è apparso come "1.jpg.crypt", "2.png" come "2.png.crypt" e così via per tutti i file interessati.

Una volta completato il processo di crittografia, questo ransomware ha rilasciato una richiesta di riscatto - "How_To_Restore_Your_Files.txt" - sul desktop. Questo file conteneva un collegamento a un sito Web Tor, che mostrava il testo identico alla richiesta di riscatto. Sulla base di questi messaggi, è evidente che Dark Angels Team prende di mira le aziende piuttosto che gli utenti domestici.

   
Starmoon Ransomware

Che tipo di malware è Starmoon?

Abbiamo scoperto una nuova variante di ransomware chiamata Starmoon. L'abbiamo trovata su VirusTotal (durante l'analisi quotidiana dei campioni di malware inviati a questa pagina). Starmoon fa parte della famiglia Spora ransomware. Crittografa i file e aggiunge l'ID della vittima, l'indirizzo email starmoon@my.com e quattro caratteri casuali come estensione ai nomi dei file.

Inoltre, Starmoon ransomware crea i file di testo "ReadMe_Now!.hta" e "Read_Me!_.txt" contenenti una richiesta di riscatto. Un esempio di come Starmoon rinomina i file: sostituisce "1.jpg" in "1.jpg[ID=hLOg5c-Mail=Starmoon@my.com].8rOq", "2.exe" in "2.exe[ID=hLOg5c-Mail=Starmoon@my.com].8rOq", e così via.

   

Pagina 226 di 610

<< Inizio < Prec. 221 222 223 224 225 226 227 228 229 230 Succ. > Fine >>
Chi siamo

PCrisk è un portale di sicurezza informatica, il suo scopo è informare gli utenti di Internet sulle ultime minacce digitali. I nostri contenuti sono forniti da esperti di sicurezza e ricercatori professionisti di malware. Leggi di più su di noi.

Rimozione di Virus e Malware

Questa pagina fornisce informazioni su come evitare infezioni da malware o virus.

Rimozione di Malware