Qu'est-ce qu'Aspireatlas.com ??
Aspireatlas.com est apparu dans votre navigateur, affichant une fausse demande de vérification ou de CAPTCHA., et vous souhaitez savoir si quelque chose a été installé sur votre appareil en conséquence. Lisez ce guide dès maintenant – Aspireatlas.com est une page ClickFix malveillante et toute instruction qu'elle vous donne pour exécuter une commande sur votre appareil doit être considérée comme un incident de sécurité..
Aspireatlas.com est un domaine d'attaque ClickFix – une catégorie de pages malveillantes largement documentée par les chercheurs en sécurité de Malwarebytes, utilisant une fausse vérification Cloudflare, CAPTCHA, ou une invite de vérification de robot pour inciter les visiteurs à exécuter des logiciels malveillants sur leurs propres appareils.. La séquence d'attaque est cohérente.: La page indique au visiteur qu'il doit prouver qu'il est humain en appuyant sur Win. + R, puis Ctrl + Le, puis Entrée. Ce que le visiteur ne voit pas, c'est que la visite de la page a déclenché une fonction JavaScript de détournement du presse-papiers. (copie de la commande document.exec) qui a placé une commande malveillante dans le presse-papiers. Lorsque le visiteur exécute la séquence de touches, ils exécutent sans le savoir cette commande cachée sur leur propre système. Malwarebytes a confirmé que le contenu du presse-papiers est généralement une commande mshta.exe qui récupère un fichier multimédia malveillant depuis un serveur attaquant., qui décode et exécute ensuite une charge utile PowerShell obfusquée. Les charges utiles courantes transmises via les pages ClickFix de cette catégorie incluent Lumma Stealer, DanaBot, AsyncRAT, et StealC – logiciels malveillants de vol d'identifiants et outils d'accès à distance. La Commission fédérale du commerce des États-Unis a spécifiquement documenté ce mode d'attaque et confirmé que les véritables CAPTCHA ne demandent jamais aux utilisateurs d'exécuter des commandes sur leur appareil..

Aperçu rapide d'Aspireatlas.com
| Type | Le domaine d'attaque ClickFix utilise un faux CAPTCHA ou une fausse demande de vérification Cloudflare pour inciter les visiteurs à exécuter un logiciel malveillant auto-exécutable via la combinaison de touches Win+R., Ctrl+V, Saisissez la séquence de touches. Le presse-papiers est détourné par JavaScript avant même que l'invite ne s'affiche.. Livres Lumma Stealer, DanaBot, AsyncRAT, StealC, ou d'autres charges utiles de vol d'identifiants et d'accès à distance. Documenté par les chercheurs en sécurité de Malwarebytes et la Commission fédérale du commerce des États-Unis. |
| Symptômes | Aspireatlas.com affiche un faux CAPTCHA ou une fausse vérification de robot avec des instructions demandant d'appuyer sur Win+R., Ctrl+V, Entrer. Des alertes de Defender ou d'anti-malware apparaissent après avoir suivi ces instructions. Processus ou fichiers inattendus dans AppData Roaming après la visite. Des indicateurs de vol d'identifiants, tels que des connexions non autorisées au compte ou l'apparition d'appareils inconnus dans l'activité du compte après la visite, peuvent constituer des signes d'usurpation d'identité.. |
| Temps de retrait | Environ 15 minutes pour une analyse complète du système |
| Outil de suppression | Voir si votre système a été affecté par des logiciels malveillants
Télécharger
Malware Removal Tool
|
Comment suis-je arrivé sur Aspireatlas.com ??
- Une redirection depuis un site web compromis ou malveillant – La page ClickFix a été injectée dans un site que l'utilisateur a délibérément visité., ou apparaissait comme une redirection depuis une page contenant de nombreuses publicités. Un faux CAPTCHA s'affichait par-dessus le contenu normal du site pour faire croire à une véritable étape de vérification..
- Une chaîne publicitaire malveillante provenant d'un site de streaming ou de téléchargement – Un clic sur une publicité provenant d'un site douteux a entraîné une redirection vers Aspireatlas.com, affichant un faux CAPTCHA..
- Un lien d'hameçonnage dans un courriel ou une plateforme de messagerie – Un lien dans un courriel indésirable ou une application de messagerie redirigeait vers Aspireatlas.com où apparaissait la fausse demande de vérification.
- Une publication ou une publicité sur les réseaux sociaux faisant la promotion d'un téléchargement qui redirigeait via la page ClickFix – Contenu promettant un téléchargement, un jeu crack, ou du contenu exclusif acheminé via Aspireatlas.com en tant que passerelle ClickFix avant la diffusion du contenu revendiqué.
Que fait Aspireatlas.com ??
- Détourne le presse-papiers avec une commande malveillante – Le code JavaScript de la page utilise la fonction document.execCommand copy pour remplacer silencieusement le contenu du presse-papiers du visiteur par une commande malveillante mshta.exe ou PowerShell avant l'affichage de l'invite de vérification.. Le visiteur ignore que le presse-papiers a été modifié..
- Incite le visiteur à exécuter lui-même le logiciel malveillant. – En affichant un faux CAPTCHA et étape par étape “vérification” instructions (Appuyez sur Win+R, Ctrl+V, Entrer), La page utilise l'ingénierie sociale pour inciter le visiteur à exécuter lui-même la commande malveillante. – contournant les mesures de sécurité standard qui bloqueraient un téléchargement automatique.
- Fournit des logiciels malveillants de vol d'identifiants ou des outils d'accès à distance – La commande exécutée récupère et exécute une charge utile pouvant inclure Lumma Stealer. (collecte les mots de passe des navigateurs, cookies, portefeuilles crypto-monnaie), DanaBot, AsyncRAT, ou StealC, en fonction de la campagne d'attaque spécifique utilisant Aspireatlas.com.
- Accorde à l'attaquant un accès permanent à l'appareil – Si une charge utile d'outil d'accès à distance a été fournie, L'attaquant obtient un accès permanent de commande et de contrôle à l'appareil après l'exécution initiale de ClickFix..
Comment supprimer le logiciel malveillant Aspireatlas.com
- Vérifiez si vous avez exécuté la commande – Si vous avez vu la page CAPTCHA d'Aspireatlas.com mais que vous n'avez PAS appuyé sur Win+R, Ctrl+V, Entrer (ou équivalent), Aucune commande malveillante n'a été exécutée.. Révoquez toute autorisation de notification provenant du domaine dans les paramètres de votre navigateur et effacez les données de navigation.. Aucune autre action n'est nécessaire.
- Si vous avez exécuté la commande – Déconnectez-vous immédiatement d'Internet – Déconnectez le câble Ethernet et désactivez le Wi-Fi afin de couper tout canal de communication actif de l'attaquant avant de commencer le nettoyage..
- Exécuter une analyse hors ligne de Microsoft Defender – Sécurité Windows ouverte, Protection contre les virus et les menaces, Options de numérisation, Analyse hors ligne de Microsoft Defender. Cela permet de détecter les composants sans fichier ou résidant en mémoire qui se masquent lors du démarrage normal de Windows..
- Effectuez une analyse complète avec un outil anti-malware dédié. – Utilisez SpyHunter ou Malwarebytes pour identifier la charge utile spécifique transmise par la commande mshta et supprimez tous les composants..
- Vérifiez la persistance des données dans le Planificateur de tâches et dans AppData Roaming. – Les charges utiles ClickFix établissent généralement une persistance dans AppData Roaming (dossier inconnu avec une date de création récente) ou comme tâches planifiées. Supprimez toute tâche ou tout dossier inconnu..
- Changez tous vos mots de passe depuis un appareil propre – Si une charge utile de vol d'identifiants a été livrée, Modifiez tous les mots de passe des comptes depuis un appareil propre distinct avant d'utiliser les comptes de la machine concernée.. Activez l'authentification à deux facteurs sur tous les comptes.
- Signaler le site – Signalez Aspireatlas.com à la FTC sur ReportFraud.ftc.gov (États-Unis) et à la plateforme ou au site de médias sociaux d'où provient la redirection.
Suivez le guide de retrait complet ci-dessous pour connaître la procédure étape par étape..
- Fenêtres
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft bord
- Safari
- Internet Explorer
- Arrêter les pop-ups push
How to Remove Aspireatlas.com from Windows.
Étape 1: Scan for Aspireatlas.com with SpyHunter Anti-Malware Tool



Étape 2: Démarrez votre PC en mode sans échec


Étape 3: Uninstall Aspireatlas.com and related software from Windows
Étapes de désinstallation pour Windows 11
Étapes de désinstallation pour Windows 10 et versions plus anciennes
Voici une méthode en quelques étapes simples qui devraient pouvoir désinstaller la plupart des programmes. Peu importe si vous utilisez Windows 10, 8, 7, Vista ou XP, ces mesures seront faire le travail. Faire glisser le programme ou de son dossier à la corbeille peut être un très mauvaise décision. Si vous faites cela, des morceaux du programme sont laissés, et qui peut conduire à un travail instable de votre PC, erreurs avec les associations de types de fichiers et d'autres activités désagréables. La bonne façon d'obtenir un programme sur votre ordinateur est de le désinstaller. Pour ce faire,:

Suivez les instructions ci-dessus et vous désinstaller avec succès la plupart des programmes.
Étape 4: Nettoyer tous les registres, Created by Aspireatlas.com on Your PC.
Les registres généralement ciblés des machines Windows sont les suivantes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Vous pouvez y accéder en ouvrant l'éditeur de Registre Windows et la suppression de toutes les valeurs, created by Aspireatlas.com there. Cela peut se produire en suivant les étapes ci-dessous:
Pointe: Pour trouver une valeur créée virus, vous pouvez faire un clic droit dessus et cliquez "Modifier" pour voir quel fichier il est configuré pour exécuter. Si cela est l'emplacement du fichier de virus, supprimer la valeur.
Video Removal Guide for Aspireatlas.com (Fenêtres).
Get rid of Aspireatlas.com from Mac OS X.
Étape 1: Uninstall Aspireatlas.com and remove related files and objects




Votre Mac vous affichera une liste des éléments qui démarrent automatiquement lorsque vous vous connectez. Look for any suspicious apps identical or similar to Aspireatlas.com. Vérifiez l'application que vous voulez arrêter de courir automatiquement puis sélectionnez sur le Moins ("-") icône pour cacher.
- Aller à Chercheur.
- Dans la barre de recherche tapez le nom de l'application que vous souhaitez supprimer.
- Au-dessus de la barre de recherche changer les deux menus déroulants à "Fichiers système" et "Sont inclus" de sorte que vous pouvez voir tous les fichiers associés à l'application que vous souhaitez supprimer. Gardez à l'esprit que certains des fichiers ne peuvent pas être liés à l'application de manière très attention quels fichiers vous supprimez.
- Si tous les fichiers sont liés, tenir la ⌘ + A boutons pour les sélectionner, puis les conduire à "Poubelle".
In case you cannot remove Aspireatlas.com via Étape 1 au dessus:
Si vous ne trouvez pas les fichiers de virus et des objets dans vos applications ou d'autres endroits que nous avons indiqués ci-dessus, vous pouvez rechercher manuellement pour eux dans les bibliothèques de votre Mac. Mais avant de faire cela, s'il vous plaît lire l'avertissement ci-dessous:



Vous pouvez répéter la même procédure avec les autres Bibliothèque répertoires:
→ ~ / Library / LaunchAgents
/Bibliothèque / LaunchDaemons
Pointe: ~ est-il sur le but, car elle conduit à plus LaunchAgents.
Étape 2: Scan for and remove Aspireatlas.com files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as Aspireatlas.com, la méthode recommandée pour éliminer la menace est à l'aide d'un programme anti-malware. SpyHunter pour Mac propose des fonctionnalités de sécurité avancées ainsi que d'autres modules qui amélioreront la sécurité de votre Mac et le protégeront à l'avenir.
Video Removal Guide for Aspireatlas.com (Mac)
Remove Aspireatlas.com from Google Chrome.
Étape 1: Démarrez Google Chrome et ouvrez le menu déroulant

Étape 2: Déplacez le curseur sur "Outils" et puis dans le menu étendu choisir "Extensions"

Étape 3: De l'ouverture "Extensions" Menu localiser l'extension indésirable et cliquez sur son "Supprimer" bouton.

Étape 4: Une fois l'extension retirée, redémarrer Google Chrome en la fermant du rouge "X" bouton dans le coin supérieur droit et commencer à nouveau.
Erase Aspireatlas.com from Mozilla Firefox.
Étape 1: Lancer Mozilla Firefox. Ouvrez la fenêtre de menu:

Étape 2: Sélectionnez le "Add-ons" icône dans le menu.

Étape 3: Sélectionnez l'extension indésirable et cliquez sur "Supprimer"

Étape 4: Une fois l'extension retirée, redémarrer Mozilla Firefox par fermeture du rouge "X" bouton dans le coin supérieur droit et commencer à nouveau.
Uninstall Aspireatlas.com from Microsoft Edge.
Étape 1: Démarrer le navigateur Edge.
Étape 2: Ouvrez le menu déroulant en cliquant sur l'icône en haut à droite.

Étape 3: Dans le menu de liste déroulante, sélectionnez "Extensions".

Étape 4: Choisissez l'extension suspecte que vous souhaitez supprimer, puis cliquez sur l'icône d'engrenage.

Étape 5: Supprimez l'extension malveillante en faisant défiler vers le bas puis en cliquant sur Désinstaller.

Remove Aspireatlas.com from Safari
Étape 1: Démarrez l'application Safari.
Étape 2: Après avoir plané le curseur de la souris vers le haut de l'écran, cliquez sur le texte Safari pour ouvrir son menu déroulant.
Étape 3: Dans le menu, cliquer sur "Préférences".

Étape 4: Après cela, Sélectionnez l'onglet Extensions.

Étape 5: Cliquez une fois sur l'extension que vous souhaitez supprimer.
Étape 6: Cliquez sur 'Désinstaller'.

Une fenêtre pop-up apparaîtra vous demandant de confirmer désinstaller l'extension. Sélectionner «Désinstaller» encore, and the Aspireatlas.com will be removed.
Eliminate Aspireatlas.com from Internet Explorer.
Étape 1: Démarrez Internet Explorer.
Étape 2: Cliquez sur l'icône d'engrenage intitulée « Outils » pour ouvrir le menu déroulant et sélectionnez « Gérer les modules complémentaires »

Étape 3: Dans la fenêtre « Gérer les modules complémentaires ».

Étape 4: Sélectionnez l'extension que vous souhaitez supprimer, puis cliquez sur « Désactiver ». Une fenêtre pop-up apparaîtra pour vous informer que vous êtes sur le point de désactiver l'extension sélectionnée, et quelques autres add-ons peuvent être désactivées et. Laissez toutes les cases cochées, et cliquez sur 'Désactiver'.

Étape 5: Après l'extension indésirable a été supprimé, redémarrez Internet Explorer en le fermant à partir du bouton rouge 'X' situé dans le coin supérieur droit et redémarrez-le.
Supprimez les notifications push de vos navigateurs
Désactiver les notifications push de Google Chrome
Pour désactiver les notifications push du navigateur Google Chrome, s'il vous plaît suivez les étapes ci-dessous:
Étape 1: Aller à Paramètres dans Chrome.

Étape 2: Dans les paramètres, sélectionnez «Réglages avancés":

Étape 3: Cliquez sur "Paramètres de contenu":

Étape 4: Ouvert "notifications":

Étape 5: Cliquez sur les trois points et choisissez Bloquer, Modifier ou supprimer des options:

Supprimer les notifications push sur Firefox
Étape 1: Accédez aux options de Firefox.

Étape 2: Aller aux paramètres", saisissez "notifications" dans la barre de recherche et cliquez sur "Paramètres":

Étape 3: Cliquez sur "Supprimer" sur n'importe quel site pour lequel vous souhaitez que les notifications disparaissent et cliquez sur "Enregistrer les modifications"

Arrêter les notifications push sur Opera
Étape 1: À l'opéra, presse ALT + P pour aller dans les paramètres.

Étape 2: Dans la recherche de paramètres, tapez "Contenu" pour accéder aux paramètres de contenu.

Étape 3: Notifications ouvertes:

Étape 4: Faites la même chose que vous avez fait avec Google Chrome (expliqué ci-dessous):

Éliminez les notifications push sur Safari
Étape 1: Ouvrez les préférences Safari.

Étape 2: Choisissez le domaine à partir duquel vous souhaitez que les pop-ups push disparaissent et passez à "Refuser" de "Permettre".
Aspireatlas.com-FAQ
What Is Aspireatlas.com?
The Aspireatlas.com threat is adware or navigateur virus de redirection.
Cela peut ralentir considérablement votre ordinateur et afficher des publicités. L'idée principale est que vos informations soient probablement volées ou que davantage d'annonces apparaissent sur votre appareil.
Les créateurs de ces applications indésirables travaillent avec des systèmes de paiement au clic pour amener votre ordinateur à visiter des sites Web risqués ou différents types de sites Web susceptibles de générer des fonds.. C'est pourquoi ils ne se soucient même pas des types de sites Web qui apparaissent sur les annonces.. Cela rend leurs logiciels indésirables indirectement risqués pour votre système d'exploitation.
What Are the Symptoms of Aspireatlas.com?
Il y a plusieurs symptômes à rechercher lorsque cette menace particulière et les applications indésirables en général sont actives:
Symptôme #1: Votre ordinateur peut devenir lent et avoir des performances médiocres en général.
Symptôme #2: Vous avez des barres d'outils, des modules complémentaires ou des extensions sur vos navigateurs Web que vous ne vous souvenez pas avoir ajoutés.
Symptôme #3: Vous voyez tous les types d'annonces, comme les résultats de recherche financés par la publicité, pop-ups et redirections pour apparaître au hasard.
Symptôme #4: Vous voyez les applications installées sur votre Mac s'exécuter automatiquement et vous ne vous souvenez pas de les avoir installées.
Symptôme #5: Vous voyez des processus suspects en cours d'exécution dans votre gestionnaire de tâches.
Si vous voyez un ou plusieurs de ces symptômes, alors les experts en sécurité vous recommandent de vérifier la présence de virus sur votre ordinateur.
Quels types de programmes indésirables existe-t-il?
Selon la plupart des chercheurs en malwares et experts en cybersécurité, les menaces qui peuvent actuellement affecter votre appareil peuvent être logiciel antivirus malveillant, adware, les pirates de navigateur, cliqueurs, faux optimiseurs et toutes formes de PUP.
Que faire si j'ai un "virus" like Aspireatlas.com?
Avec quelques actions simples. Tout d'abord, il est impératif que vous suiviez ces étapes:
Étape 1: Trouvez un ordinateur sûr et connectez-le à un autre réseau, pas celui dans lequel votre Mac a été infecté.
Étape 2: Changer tous vos mots de passe, à partir de vos mots de passe de messagerie.
Étape 3: Activer authentification à deux facteurs pour la protection de vos comptes importants.
Étape 4: Appelez votre banque au modifier les détails de votre carte de crédit (code secret, etc) si vous avez enregistré votre carte de crédit pour faire des achats en ligne ou avez effectué des activités en ligne avec votre carte.
Étape 5: Assurez-vous de appelez votre FAI (Fournisseur Internet ou opérateur) et demandez-leur de changer votre adresse IP.
Étape 6: Change ton Mot de passe WiFi.
Étape 7: (En option): Assurez-vous de rechercher les virus sur tous les appareils connectés à votre réseau et répétez ces étapes pour eux s'ils sont affectés.
Étape 8: Installer un anti-malware logiciel avec protection en temps réel sur chaque appareil que vous possédez.
Étape 9: Essayez de ne pas télécharger de logiciels à partir de sites dont vous ne savez rien et restez à l'écart sites Web à faible réputation en général.
Si vous suivez ces recommandations, votre réseau et tous les appareils deviendront beaucoup plus sécurisés contre les menaces ou les logiciels invasifs et seront également exempts de virus et protégés à l'avenir.
How Does Aspireatlas.com Work?
Une fois installé, Aspireatlas.com can collecter des données en utilisant traqueurs. Ces données concernent vos habitudes de navigation sur le Web, tels que les sites Web que vous visitez et les termes de recherche que vous utilisez. Elles sont ensuite utilisées pour vous cibler avec des publicités ou pour vendre vos informations à des tiers..
Aspireatlas.com can also télécharger d'autres logiciels malveillants sur votre ordinateur, tels que les virus et les logiciels espions, qui peut être utilisé pour voler vos informations personnelles et diffuser des publicités à risque, qui peut rediriger vers des sites de virus ou des escroqueries.
Is Aspireatlas.com Malware?
La vérité est que les PUP (adware, les pirates de navigateur) ne sont pas des virus, mais peut être tout aussi dangereux car ils peuvent vous montrer et vous rediriger vers des sites Web malveillants et des pages frauduleuses.
De nombreux experts en sécurité classent les programmes potentiellement indésirables comme des logiciels malveillants. Cela est dû aux effets indésirables que les PUP peuvent causer, telles que l'affichage de publicités intrusives et la collecte de données utilisateur à l'insu de l'utilisateur ou sans son consentement.
About the Aspireatlas.com Research
Le contenu que nous publions sur SensorsTechForum.com, this Aspireatlas.com how-to removal guide included, est le résultat de recherches approfondies, le travail acharné et le dévouement de notre équipe pour vous aider à éliminer les, problème lié aux logiciels publicitaires, et restaurez votre navigateur et votre système informatique.
How did we conduct the research on Aspireatlas.com?
Veuillez noter que notre recherche est basée sur une enquête indépendante. Nous sommes en contact avec des chercheurs indépendants en sécurité, grâce auquel nous recevons des mises à jour quotidiennes sur les derniers malwares, adware, et définitions des pirates de navigateur.
En outre, the research behind the Aspireatlas.com threat is backed with VirusTotal.
Pour mieux comprendre cette menace en ligne, veuillez vous référer aux articles suivants qui fournissent des détails bien informés.

