Программа-вымогатель, выдающая себя за антивирусное обновление Windows, просто опустошит ваш кошелек
14 октября 2022 г.Новый штамм программы-вымогателя выдает себя за обновление для Windows, заставляя отдельных пользователей Интернета платить около 2500 долларов в обмен на безопасное возвращение их данных.
Таковы результаты расследования HP Wolf Security, эксперты которого обнаружили, что программа-вымогатель Magniber распространялась в сентябре этого года через веб-сайт, принадлежащий злоумышленникам. .
Сайт предлагает жертвам загрузить ZIP-архив, содержащий антивирус или обновление программного обеспечения Windows 10.
Тихое шифрование
После того как жертва запускает файл, Magniber выполняет несколько действий, включая запуск программы-вымогателя в памяти, обход системы контроля учетных записей (UAC) в Windows (требуются права администратора) и использование системных вызовов вместо стандартных библиотек Windows API. Все это позволяет Magniber выполнять шифрование, не поднимая тревогу.
Вредоносное ПО также удаляет файлы теневого копирования и отключает функции Windows резервного копирования и восстановления, чтобы жертвы не нет другого выбора, кроме как заплатить выкуп или попрощаться с их файлами.
> Эта новая программа-вымогатель Royal уже требует миллионы<сильный>
> Пытается ли Internap скрыть все последствия атаки программы-вымогателя?
> Наш список лучших служб защиты конечных точек
Обычно операторы программ-вымогателей нацелены на компании, а не на отдельных лиц. Преследуя более крупные организации, они убеждаются, что шифрующие устройства наносят реальный ущерб, и вынуждают организации платить выкуп. Однако это не делает Магнибер менее опасным или разрушительным, говорят исследователи.
Как обычно, пользователей призывают быть осторожными с тем, что они загружают, и с подозрением относиться к каждому электронному письму, текстовому сообщению или номеру телефона, приходящему от неизвестного отправителя. Эксперты также предупреждают пользователей о необходимости регулярно обновлять свои компьютеры и устанавливать антивирусные программы, брандмауэры и другие меры безопасности. Наконец, пользователи не должны сообщать свои пароли и другие механизмы аутентификации никому, включая друзей, родственников и коллег.
- Это лучшие службы аварийного восстановления на данный момент < /ул>
Оригинал