Guide de suppression de virus et de logiciels malveillants, instructions de désinstallation.

cPanel Policy Update arnaque par e-mail
L'hameçonnage/arnaque

cPanel Policy Update arnaque par e-mail

Nous avons examiné cet e-mail et constaté qu'il s'agit d'une arnaque par phishing. Le message est conçu pour ressembler à un avis officiel de cPanel, prétendant faussement que les titulaires de compte doivent vérifier leur compte en raison d'une mise à jour de la politique. Les escrocs qui se cache

BambooToken Malware
de Troie

BambooToken Malware

BambooToken est un malware de type backdoor qui donne aux attaquants un accès distant et furtif aux systèmes Windows et Linux infectés. Il a été découvert par Black Lotus Labs, la division de recherche sur les menaces de Lumen, et est probablement actif depuis au moins février 2023. Le malware est

KREMLIN Banking Trojan
de Troie

KREMLIN Banking Trojan

Le cheval de Troie bancaire KREMLIN est un trojan bancaire multi-étapes qui ajoute secrètement une extension de navigateur malveillante à Google Chrome et Microsoft Edge. L'extension espionne les sessions de banque en ligne, enregistre ce que la victime tape, vole les cookies et les mots de passe e

SparroWocky Backdoor
de Troie

SparroWocky Backdoor

SparroWocky est une backdoor écrite en C++ et déployée par FamousSparrow, un groupe de cyberespionnage aligné sur la Chine. Elle établit un accès dissimulé et persistant aux ordinateurs infectés et permet aux opérateurs d'exécuter des commandes, de transférer des fichiers, de capturer des captures

ChainScript RAT
de Troie

ChainScript RAT

ChainScript est un cheval de Troie d'accès à distance (RAT) écrit en Node.js qui permet aux attaquants de contrôler secrètement les ordinateurs Windows infectés. Il peut exécuter des commandes, gérer des fichiers, prendre des captures d'écran, rechercher des portefeuilles de cryptomonnaie et instal

Logiciel malveillant ClosedQuorum
de Troie

Logiciel malveillant ClosedQuorum

ClosedQuorum est un implant Windows classé comme un trojan qui combine des fonctionnalités de Remote Access Trojan (RAT) avec le vol d'identifiants et de cryptomonnaies. Ce qui le distingue, c'est son utilisation de modèles de langage IA commerciaux pour décider de manière autonome quelle action d'

IMAP Sync Failure arnaque par e-mail
L'hameçonnage/arnaque

IMAP Sync Failure arnaque par e-mail

Nous avons examiné cet e-mail et conclu qu'il s'agit d'une arnaque par hameçonnage. Le message est déguisé en alerte de diagnostic automatisée du serveur de messagerie, prétendant que le compte de messagerie du destinataire a rencontré une erreur de synchronisation IMAP. Son objectif est d'inciter

RIED Ransomware
Ransomware

RIED Ransomware

RIED Ransomware est un ransomware que nous avons découvert en examinant de nouvelles soumissions de fichiers sur VirusTotal. Il appartient à la famille de ransomware Makop. Comme les autres membres de ce groupe, il chiffre les fichiers, ajoute une extension distinctive à leurs noms de fichiers, dép

IMF Global Beneficiary Sweepstakes arnaque par e-mail
L'hameçonnage/arnaque

IMF Global Beneficiary Sweepstakes arnaque par e-mail

Nous avons examiné cet e-mail et déterminé qu'il s'agit d'une arnaque. Le message prétend faussement être une notification officielle du Fonds monétaire international (FMI), indiquant au destinataire qu'il a été sélectionné pour recevoir une récompense internationale de 3 000 000 de dollars US. Cet

RatHat Malware (Android)
de Troie

RatHat Malware (Android)

RatHat est un cheval de Troie d'accès à distance (RAT) Android lié à des acteurs malveillants que l'on pense opérer en Chine. Selon les recherches publiées par l'équipe zLabs de Zimperium, il combine l'automatisation pilotée par l'IA, l'enregistrement de frappe au niveau matériel et des protections