I just hacked this router and placed my malicious code on it Scam

關於的事實 “I just hacked this router and placed my malicious code on it Scam“.

與大多數其他棘手的垃圾郵件活動類似, “I just hacked this router and placed my malicious code on it Scam” 由網路詐騙團隊運作和控制,他們精心策劃威脅並提出一定的贖金要求. 這些警報通常表明他們竊取了您的個人詳細資訊並製作了您的影片或照片. 他們威脅說,如果您不希望將此訊息傳遞給所有可用的聯絡人, 你應該開始支付贖金. 這是常見的騙局,無需擔心.

常, 網路詐騙將上述電子郵件發送給許多受害者 (這個數字甚至可能達到數百萬). 根據警報的聲明, 惡意程式碼最近已上傳到您的電腦,使網路詐欺能夠記錄您的個人數據 (密碼, 可用的聯絡人, ETC). 他們還提到他們已經上傳了遠端存取實用程序,並且可以在線調查您的所有操作. 在這個特殊的例子中, 騙子表示他們在您參加活動時拍攝了您的照片 “令人震驚的” 頁面 (據稱, 色情的). 它繼續表明您現在應該轉移 $870 比特幣, 否則此訊息將傳遞給您的同事, 朋友們, 您的家庭成員以及您聯絡人中的所有其他人. 騙子提到你應該在 48 小時. 該專案的開發商 “I just hacked this router and placed my malicious code on it Scam” 訊息表明如果您不遵守要求, 他們會鎖定您的裝置並將照片傳輸到您的聯絡人. 所有其他線上詐欺都採用類似的方法. 我們強烈建議您忽略它們並且不要轉移任何贖金金額.

威脅事實:
姓名 I just hacked this router and placed my malicious code on it” 垃圾郵件活動
威脅類型 Phishing, 騙局, 社會工程學, 欺詐罪
錯誤索賠 詐欺者錯誤地表明他們已向受害者的設備注入了收集洩漏資訊的病毒 (影片) 訊息接收者的. 他們還透過虛假承諾將影片傳輸給受害者的所有聯絡人來勒索受害者,以防贖金金額未轉移.
症狀 Unapproved online purchases, amended online account credentials, 身分盜竊, illegal access of the PC.
分銷管道 棘手的電子郵件, milsleading online pop-up advertisemetns, search engine hijacking techniques, displaying fake (improperly spelled) domains.
負面影響 重要個人資料遺失, 經濟損失, 身分盜竊.
消除 刪除 可能的惡意軟體威脅 我們的病毒研究人員建議使用 Loaris Trojan Remover 掃描您的電腦 .

免費掃描器檢查您的裝置是否混亂. 移除惡意軟體, 您需要購買 Loaris Trojan Remover 的完整版本.

其他版本的垃圾郵件活動與 “I just hacked this router and placed my malicious code on it Scam” 以名字為人所知 “在網頁上嵌入惡意軟體”, “破解您的電子郵件和裝置的駭客”, 和 “帶鍵盤記錄器的遠端控制桌面”. 這些只是許多其他可用變體中的一些隨意示例. 大多數垃圾郵件活動都是為了誘騙用戶將資金轉移給網路犯罪分子, 誰表示擁有有關受害者的令人尷尬或妥協的信息. 儘管如此, 並非所有詐騙者都提出贖金要求. 有些傳輸帶有可疑附件的電子郵件並建議用戶打開它們. 附件通常是 Microsoft Office 文件, 例如Word, Excel, 微軟幻燈片軟體, ETC. 切勿與這些附加文件交互, 因為它們包含高風險惡意軟體,例如 TrickBot, 廣告風, 表格簿, 和其他類似的感染. 此類威脅可能會導致資訊遺失甚至財務問題. 它們通常是為了收集人們的個人資料(例如銀行帳戶憑證)而精心設計的, 密碼, 登入, 等等. 這些活動可能會導致與隱私相關的各種問題, 瀏覽安全, 財政, ETC. 這些威脅也可能揭示 “後門” 對於其他威脅, 例如勒索軟體類型的感染.

我們從害怕的客戶那裡收到了有關此詐騙電子郵件的大量回饋. 這是我們收到最常見的問題:

: 嗨 loaris.com 團隊, 我收到一封電子郵件,表明我的電腦已被感染,並且他們有一個描述我的視訊文件. 現在他們要求用比特幣支付贖金. 我相信這一定是真的,因為他們在電子郵件中提到了我的真實姓名和密碼. 在這種情況下我該怎麼辦?

A: 忽略此電子郵件. 詐騙者和網路犯罪分子都沒有感染/入侵您的設備,也沒有您觀看色情資訊的影片. 忽略警報並且不要轉移任何比特幣. 你的郵件, 姓名, 和其他重要憑證可能是透過雅虎等被駭客入侵的網頁被盜的 (此類網站違規行為相當典型).

垃圾郵件活動如何攻擊 PC?

宣傳可疑附件的垃圾郵件活動通常會套用 Microsoft Office 文件. 如果打開, 他們提示受害者啟用巨集命令, 然後授予下載和注入病毒的權限. 這, 然而, 僅適用於 Microsoft Office 環境. 如果透過 Microsoft Office 應用程式以外的軟體啟動附件, 病毒不會被注射. 明顯地, 大多數垃圾郵件活動都會攻擊擁有 Microsoft Office 產品的 Windows 用戶. 其他作業系統的客戶端 (或非 Microsoft Office 客戶的人) 通常是安全的.

如何防止惡意軟體入侵?

如果您收到來自未知/可疑收件者的電子郵件,其中包含不相關的附件, 在沒有仔細研究電子郵件之前,切勿打開它. 僅透過官方且可靠的資源下載程序. 請勿使用任何第三方軟體下載客戶端或安裝程序, 因為這些通常是透過廣告流氓程式來支持的. 謹慎安裝程序並確保始終選擇 “風俗”, “先進的” 安裝方式, 和其他類似的方法. 在某些情況下, 軟體開發者參考 “捆綁” 頻道, 因此,潛在有害的程式隱藏在下載/安裝選單中. 因此, 透過官方開發人員提供的實用程式或實現的功能來更新程序. 不得應用有缺陷的軟體更新程序, 因為它們包含可能不需要的, 假公用事業. 推薦您使用微軟Office 2010 或其更高版本. 舊版沒有 “受保護的視圖” 模式, 阻止下載的文檔 (惡意電子郵件附件) 下載並安裝不需要的軟體. 如果您已經啟動了特定的惡意附件, 我們建議執行掃描 洛阿里斯 讓 Windows 自動刪除已註入的威脅.

中包含的文本 “I just hacked this router and placed my malicious code on it Scam” 電子郵件提醒:

你好! I have very bad news for you. 03/10/2019 - on this day I hacked your OS and got full access to your account XXX.
Your password is indicated in subject of this email. 所以, you can change the password, yes.. But my malware intercepts it every time. How I made it: In the software of the router, through which you went online, was a vulnerability. I just hacked this router and placed my malicious code on it. When you went online, my trojan was installed on the OS of your device. After that, I made a full dump of your disk (I have all your address book, history of viewing sites, all files, phone numbers and addresses of all your contacts). A month ago, I wanted to lock your device and ask for a not big amount of btc to unlock. But I looked at the sites that you regularly visit, and I was shocked by what I saw!!! I'm talk you about sites for adults. I want to say - you are a BIG pervert. Your fantasy is shifted far away from the normal course!

立即自動消除可能的病毒威脅:

手動消除惡意軟體可能是一個耗時且複雜的過程,需要擴展 PC 知識. Loaris 木馬清除器 是一款有效的自動病毒消除軟體,將協助您移除可能的病毒威脅. 透過下面提供的按鈕下載:

Loaris 木馬清除器 - 標識

現在下載

下載本網頁上列出的任何程序,您同意我們的 隱私政策許可協議. 免費掃描器檢查您的裝置是否損壞. 刪除感染, 您需要購買 Loaris 的完整版.

 
快速選單:

如何手動刪除感染?

手動清除病毒 是一個複雜的過程 – 通常最好讓防毒或反惡意軟體實用程式以自動方式執行此操作. 要刪除此感染,我們建議使用 Loaris 木馬清除器. 如果您想手動刪除威脅, 第一個里程碑是確定您嘗試刪除的惡意軟體的名稱. 以下是在用戶設備上運行的可疑軟體的範例:

如果您檢查了設備上可用的應用程式列表, 例如透過 任務管理器, 並找到了一個看起來不安全的實用程序, 您需要繼續執行這些步驟:

步 1 下載一個軟體,名字叫 系統資源管理器. 該應用程式顯示自動啟動程式, 登記處, 和檔案系統路徑:

系統資源管理器螢幕

步 2 重新啟動您的電腦進入 安全模式:

視窗 8 使用者: 啟動Windows 8 是帶有網路的安全模式 – 繼續到 Windows 8 開始螢幕, 指定高級, 在搜尋結果中選擇設定. 選擇進階啟動選項, 在打開的 “一般電腦設定” 窗戶, 選擇進階啟動. 選擇 “現在重啟” 按鈕. 您的電腦現在將重新載入到 “進階啟動選項選單”. 選擇 “故障排除” 按鈕, 然後選擇 “進階選項” 按鈕. 在進階選項選單中, 選擇 “啟動設定”. 選擇 “重新開始” 按鈕. 您的裝置將重新載入到啟動設定畫面. 按 F5 以帶網路的安全模式加載.

視窗 10 使用者: 點擊 Windows 標誌並選擇電源圖標. 在開啟的選單中選擇 “重新開始” 持有時 “轉移” 鍵盤上的按鈕. 在裡面 “選擇一個選項” 視窗選擇 “故障排除” 區域, 然後, 選擇 “進階選項”. 在進階選項選單中選擇 “啟動設定” 並選擇 “重新開始” 按鈕. 在下一個視窗中, 你需要點擊 “F5” 鍵盤上的按鈕. 這將透過網路以安全模式重新啟動您的系統.

安全模式重啟

步 3 跑過 系統資源管理器安裝程式.exe 文件.

SystemExplorerSetup.exe 執行

步 4 查看 系統資源管理器程式呈現的清單並找到您需要刪除的惡意軟體文件.

您需要寫下其完整目的地和名稱. 請記住,某些病毒會在正常的 Windows 進程名稱下掩蓋進程名稱. 在此刻, 避免刪除重要的系統檔案非常重要. 一旦您建立了您想要刪除的可疑應用程式, 在其名稱上右鍵單擊滑鼠並選擇 “結束進程“.

系統資源管理器結束行程

透過系統資源管理器軟體刪除病毒後 (這保證了病毒不會在下次系統啟動時自動啟動), 您需要在您的 PC 上尋找惡意軟體名稱. 確保 啟用隱藏檔案和資料夾 在您繼續之前. 如果您確定病毒的檔案名, 確保將其刪除.

程式刪除

在正常模式下重新載入您的電腦. 遵循這些里程碑應該會從您的電腦中刪除所有惡意軟體. 請記住,手動消除病毒需要豐富的 PC 技能. 如果你不懂技術, 將病毒消除留給防毒和反惡意軟體實用程序. 這些里程碑可能對延長病毒感染沒有幫助. 照常, 最好避免感染,而不是稍後嘗試刪除威脅. 保持您的電腦處於安全狀態, 安裝最新的作業系統更新並始終參考防毒程式的協助.

確保您的電腦免受惡意軟體威脅, 我們建議使用掃描 Loaris 木馬清除器.

關於作者

瓦爾迪斯·科克

安全工程師, 逆向工程和內存取證

發表評論