Исследуя подозрительные веб-сайты и установщики программного обеспечения, эксперты по кибербезопасности выявили новую цифровую угрозу: Crowq Utils Sol. Хотя на первый взгляд это может показаться безобидной утилитой, Crowq Utils Sol классифицируется как Потенциально нежелательное приложение (PUA) и пипетка. Он служит шлюзом для более серьезных вредоносных программ, в первую очередь Legion Loaderи потенциально доставляет в пораженную систему набор других вредоносных инструментов.
Что такое Crowq Utils Sol?
Crowq Utils Sol маскируется под легитимное приложение, но его истинное предназначение глубоко вредоносно. После установки — часто без явного согласия пользователя — он внедряет в систему вредоносное ПО Legion Loader. Это вредоносное ПО, в свою очередь, способно развертывать вымогателей, Троянские, похитители данных, cryptominers, И даже вредоносные расширения браузера.
Legion Loader стал печально известен тем, что стал причиной цепные инфекции, что позволяет киберпреступникам установить долгосрочный контроль над зараженными машинами. Некоторые из расширений браузера, которые он вводит, обладают способностью:
- Украсть данные электронной почты
- Отслеживайте действия пользователей
- Преобразуйте веб-браузеры в HTTP-прокси для злоупотребления прокси-программами
Как распространяется Crowq Utils Sol?
Типичные методы распространения для Crowq Utils Sol включают:
- Вводящие в заблуждение всплывающие рекламные объявления
- Бесплатные пакеты программного обеспечения которые скрывают PUA в параметрах пользовательской или экспресс-установки
После установки пользователи могут заметить незнакомые программы, навязчивую рекламу, снижение производительности компьютера и нежелательные перенаправления во время просмотра.
Краткое изложение угрозы
| Категория | Описание |
|---|---|
| Имя угрозы | Crowq Utils Sol |
| Тип угрозы | ПУА, ПУП, Капельница |
| полезная нагрузка | Legion Loader |
| Методы распространения | Встроенное программное обеспечение, обманчивые всплывающие окна |
| Имена обнаружений | В настоящее время VirusTotal не идентифицировал |
| симптомы | Нежелательная реклама, установлена неизвестная программа, перенаправления, медленная система |
| Ассоциированные домены | apptrue[.]monster |
| Наносить ущерб | Нарушения конфиденциальности, кража данных, установка вредоносного ПО, финансовые потери |
| Уровень опасности | Высокий |
| инструмент для удаления | SpyHunter |
Почему эта угроза имеет значение
Такие PUA, как Crowq Utils Sol, не могут немедленно уничтожить или заблокировать вашу систему, как традиционные программы-вымогатели, но их скрытые цели делают их особенно опасными. Они тихо удаление вторичного вредоносного ПО—обычно гораздо более опасно,—что может привести к кража личных данных, несанкционированный доступ к личной информации, И даже денежные потери.
Инфильтрация капельницы может быть первый шаг в многоэтапной атаке, открывая вашу систему для длительного взлома без вашего ведома. Эти программы часто игнорируются базовыми антивирусными инструментами, что делает необходимым использование специальных инструментов для удаления вредоносных программ, таких как SpyHunter.
Полное руководство по удалению потенциально нежелательных программ (ПНП)
Потенциально нежелательные программы (ПНП) проникают в устройства через пакеты программного обеспечения и могут вызывать низкая производительность, навязчивая реклама и риски безопасности. В этом руководстве представлены инструкции по ручному удалению для пользователей Windows и Mac, а также автоматизированный метод с использованием SpyHunter.
Руководство по ручному удалению для Windows и Mac
Если вы подозреваете, что в вашей системе установлена потенциально нежелательная программа, выполните следующие действия, чтобы удалить ее вручную.
Шаг 1. Удалите подозрительные программы
Пользователи Windows
- Открыть панель управления:
- Press Win + R, напишите
appwiz.cplи ударил Enter.
- Press Win + R, напишите
- Найдите и удалите нежелательные программы:
- Ищите незнакомые или подозрительные приложения.
- Щелкните правой кнопкой мыши программу и выберите Удалить.
- Следуйте процессу удаления:
- При появлении запроса подтвердите, нажав кнопку Да.
Пользователи Mac
- Open Finder → Нажмите Области применения.
- Найдите и удалите подозрительные приложения:
- Найдите программы, об установке которых вы не помните.
- Переместить в корзину:
- Перетащите ненужное приложение в Корзину.
- Очистить корзину:
- Щелкните правой кнопкой мыши Корзину и выберите Очистить корзину.
Шаг 2: Удалите расширения браузера, связанные с ПНП
ПНП часто устанавливают расширения браузера, которые показывают рекламу или перенаправляют результаты поиска.
Google Chrome
- Открыто Chrome → Нажмите меню в виде трех точек.
- Перейдите на Другие инструменты → Расширения.
- Найдите любую подозрительные расширения и нажмите Удалить.
Mozilla Firefox
- Открыто Firefox → Нажмите Кнопка меню (≡).
- Выберите Дополнения и темы → Расширения.
- Удалите все нежелательные расширения.
Microsoft Edge
- Открыто Edge → Нажмите меню в виде трех точек.
- Выберите Расширения → Управление расширениями.
- Найдите и Удалить любые неизвестные расширения.
Сафари (Мак)
- Открыто Сафари → Нажмите Сафари в строке меню → Настройки.
- Перейдите в Расширения меню.
- Найти и Удалить любые незнакомые расширения.
Шаг 3. Сброс настроек браузера (при необходимости)
Если ПНП изменили настройки вашего браузера, сбросьте их.
Google Chrome
- Открыто Chrome → Нажмите меню в виде трех точек → Настройки.
- Прокрутите вниз и выберите Сбросить настройки.
- Нажмите Восстановление настроек по умолчанию → Подтвердить.
Mozilla Firefox
- Открыто Firefox → Нажмите Меню (≡) → Помощь.
- Выберите Дополнительная информация по поиску и устранению неисправностей.
- Нажмите Очистить Firefox и подтвердите.
Microsoft Edge
- Открыто Edge → Нажмите Настройки.
- Выберите Сбросить настройки → Восстановить стандартные настройки.
- Подтвердите сброс.
Сафари (Мак)
- Открыто Сафари → Нажмите Сафари в строке меню.
- Выберите Очистить историю → Выбрать Вся история → Нажмите Очистить историю.
Шаг 4: Проверьте наличие оставшихся PUP-файлов
Даже после удаления некоторые ПНП оставляют следы.
Windows
- Press Win + R, напишите
%temp%, и нажмите Enter. - Удалить все файлы в Температура папку.
- Повторите процесс для:
%appdata%%localappdata%C:\ProgramData
Mac
- Открыто Finder → Нажмите Go → Перейти в папку.
- Введите:javascriptКопироватьИзменить
~/Library/Application Support/ - Найдите и удалите подозрительные папки.
Автоматическое удаление PUP с помощью SpyHunter
Для быстрее, тщательнее и легче решение, использование SpyHunter, усовершенствованный инструмент защиты от вредоносных программ.
Шаг 1: Загрузите и установите SpyHunter
- Перейти на официальную страницу загрузки SpyHunter:
- Нажмите Скачать кнопку и следуйте инструкциям по установке.
Шаг 2. Сканируйте вашу систему
- Запуск SpyHunter.
- Нажмите Начать сканирование сейчас для запуска полного сканирования системы.
- Подождите, пока SpyHunter обнаружит потенциально нежелательные программы и вредоносное ПО.
Шаг 3. Удалите обнаруженные угрозы
- Нажмите Исправить угрозы для удаления всех обнаруженных ПНП.
- Перезагрузите компьютер, чтобы завершить очистку.
Для пакетов Подробные инструкции по загрузке и установке SpyHunter, см.: Руководство по установке SpyHunter
Итоговые рекомендации
- Избегайте пакетов программного обеспечения: Всегда выбирать выборочная установка при установке бесплатного программного обеспечения.
- Используйте инструмент защиты от вредоносных программ: SpyHunter обеспечивает защиту вашей системы от потенциально нежелательных программ.
- Регулярно проверяйте установленные программы и расширения браузера: Будьте активны и удаляйте подозрительные приложения.
Следуя этому руководству, вы сможете эффективно удаление и предотвращение потенциально нежелательных программ (ПНП). Если вы хотите быстрое и простое решение, Используйте SpyHunter для сканирования и удаления угроз.
Загрузите SpyHunter для удаления PUP: Официальная загрузка SpyHunter
Заключение
Если вы заметили необычные программы на вашем устройстве, навязчивую рекламу или внезапное падение производительности системы, вы можете иметь дело со скрытой угрозой, такой как Crowq Utils Sol. Хотя это может выглядеть безобидным, это приложение действует как троянский конь для Legion Loader вредоносное ПО и т. д. Чтобы защитить свою систему и избежать серьезных последствий, немедленное удаление Настоятельно рекомендуется использовать профессиональные инструменты.
