Программа-вымогатель, выдающая себя за антивирусное обновление Windows, просто опустошит ваш кошелек

Программа-вымогатель, выдающая себя за антивирусное обновление Windows, просто опустошит ваш кошелек

14 октября 2022 г.

Новый штамм программы-вымогателя выдает себя за обновление для Windows, заставляя отдельных пользователей Интернета платить около 2500 долларов в обмен на безопасное возвращение их данных.

Таковы результаты расследования HP Wolf Security, эксперты которого обнаружили, что программа-вымогатель Magniber распространялась в сентябре этого года через веб-сайт, принадлежащий злоумышленникам. .

Сайт предлагает жертвам загрузить ZIP-архив, содержащий антивирус или обновление программного обеспечения Windows 10.

Тихое шифрование

После того как жертва запускает файл, Magniber выполняет несколько действий, включая запуск программы-вымогателя в памяти, обход системы контроля учетных записей (UAC) в Windows (требуются права администратора) и использование системных вызовов вместо стандартных библиотек Windows API. Все это позволяет Magniber выполнять шифрование, не поднимая тревогу.

Вредоносное ПО также удаляет файлы теневого копирования и отключает функции Windows резервного копирования и восстановления, чтобы жертвы не нет другого выбора, кроме как заплатить выкуп или попрощаться с их файлами.

Подробнее

> Эта новая программа-вымогатель Royal уже требует миллионы<сильный>

> Пытается ли Internap скрыть все последствия атаки программы-вымогателя?

>
Наш список лучших служб защиты конечных точек

Обычно операторы программ-вымогателей нацелены на компании, а не на отдельных лиц. Преследуя более крупные организации, они убеждаются, что шифрующие устройства наносят реальный ущерб, и вынуждают организации платить выкуп. Однако это не делает Магнибер менее опасным или разрушительным, говорят исследователи.

Как обычно, пользователей призывают быть осторожными с тем, что они загружают, и с подозрением относиться к каждому электронному письму, текстовому сообщению или номеру телефона, приходящему от неизвестного отправителя. Эксперты также предупреждают пользователей о необходимости регулярно обновлять свои компьютеры и устанавливать антивирусные программы, брандмауэры и другие меры безопасности. Наконец, пользователи не должны сообщать свои пароли и другие механизмы аутентификации никому, включая друзей, родственников и коллег.