Вот еще одна веская причина не просматривать сайты для взрослых на работе
11 октября 2022 г.Исследователи в области кибербезопасности выявили еще одну причину, по которой не следует просматривать подозрительные веб-сайты для взрослых: некоторые из них распространяют вирусы< /a> способный полностью уничтожить компьютеры.
Недавно эксперты из Cyble обнаружили пару веб-сайтов, чьи доменные имена предполагают, что они могут содержать порнографические материалы. Как только кто-то переходит на эти сайты, ему предлагается загрузить файл с именем "SexyPhotos.JPG.exe".
В то время как для опытного веб-пользователя это вызвало бы все мыслимые мыслительные тревоги, люди, которые не так хорошо разбираются, могут попасть в ловушку, особенно потому, что Windows скрывает расширения файлов по умолчанию.
Программы-вымогатели или вайперы?
При запуске файл сбрасывает четыре исполняемых файла — del.exe, open.exe, windll.exe и windows.exe, а также один пакетный файл с именем avtstart.ba во временную папку на целевой конечной точке. p>
Каждый файл играет уникальную роль в этой атаке, но в целом все выглядит как вымогатель: файлы жертвы переименовываются и блокируются, а записка с требованием выкупа требует 300 долларов в биткойнах или 600 долларов, если платеж не поступит в течение трех дней.
Но более серьезная проблема заключается в том, что это не атака программы-вымогателя, а скорее атака вредоносного ПО с очисткой файлов, операторы которой не собираются возвращать какие-либо файлы жертвам.
“ Даже если предоставляется дешифратор, переименование файлов в исходное имя невозможно, так как вредоносное ПО a> нигде не хранит их во время заражения», — объяснил Сайбл.
Существует один способ обратить вспять действие вайпера, как обнаружил BleepingComputer. Судя по всему, вайпер не удаляет теневые копии, позволяя пользователям восстановить свою операционную систему до прежнего состояния. Другими словами, восстановление ОС из старой резервной копии может решить проблему.