Malwarebytes wprowadza bezpłatne narzędzie deszyfrujące dla ofiar ransomware vindowslocker
Spisu treści:
Wideo: Malwarebytes Premium license key tutorial ITA ultima versione 2024
Malwarebytes wydało bezpłatne narzędzie deszyfrujące, aby pomóc ofiarom niedawnego ataku ransomware odzyskać dane od cyberprzestępców stosujących technikę oszustwa wsparcia technicznego. W zeszłym tygodniu pojawiła się nowa wersja oprogramowania ransomware o nazwie VindowsLocker. Działa poprzez łączenie ofiar z fałszywymi technikami Microsoft w celu zaszyfrowania ich plików za pomocą API Pastebin.
Oszuści pomocy technicznej od dłuższego czasu atakują niczego niepodejrzewających użytkowników Internetu. Połączenie inżynierii społecznej i oszustwa, złośliwa taktyka ewoluowała od zimnych połączeń do fałszywych alarmów, a ostatnio także blokad ekranu. Oszuści pomocy technicznej dodali teraz ransomware do swojego arsenału ataku.
Jakub Kroustek, badacz bezpieczeństwa AVG, po raz pierwszy wykrył oprogramowanie ransomware VindowsLocker i nazwał zagrożenie na podstawie rozszerzenia pliku.vindows dołącza do wszystkich zaszyfrowanych plików. Oprogramowanie ransomware VindowsLocker wykorzystuje algorytm szyfrowania AES do blokowania plików z następującymi rozszerzeniami:
VindowsLocker naśladuje oszustwo związane z pomocą techniczną
Ransomware stosuje taktykę typową dla większości oszustw związanych z pomocą techniczną, polegającą na tym, że ofiary proszone są o zadzwonienie pod podany numer telefonu i skontaktowanie się z personelem pomocy technicznej. Natomiast w przeszłości ataki oprogramowania ransomware wymagały płatności i obsługiwały klucze deszyfrowania za pomocą portalu Dark Web.
to nie obsługuje Microsoft Windows
zablokowaliśmy twoje pliki wirusem Zeus
zrób jedną rzecz i zadzwoń do technika wsparcia poziomu 5 pod numerem 1-844-609-3192
zarchiwizujesz za jednorazową opłatą 349, 99 USD
Malwarebytes uważa, że oszuści działają w Indiach i naśladują personel pomocy technicznej Microsoft. VindowsLocker używa również pozornie legalnej strony wsparcia Windows, aby dać fałszywe wrażenie, że wsparcie techniczne jest gotowe pomóc ofiarom. Strona pomocy wymaga podania adresu e-mail ofiary i poświadczeń bankowych do przetworzenia płatności w wysokości 349, 99 USD w celu odblokowania komputera. Jednak według Malwarebytes płacenie okupu nie pomaga użytkownikom odzyskać plików. Wynika to z faktu, że programiści VindowsLocker nie mogą teraz automatycznie odszyfrować zainfekowanego komputera z powodu niektórych błędów kodowania.
Malwarebytes wyjaśnia, że twórcy oprogramowania ransomware VindowsLocker spartaczyli jeden z kluczy API przeznaczonych do użycia w krótkich sesjach. W rezultacie klucz API wygasa po krótkim czasie, a zaszyfrowane pliki przechodzą w tryb online, co uniemożliwia programistom VindowsLocker udostępnianie ofiarom kluczy szyfrowania AES.
Czytaj także:
- Zidentyfikuj oprogramowanie ransomware, które szyfruje dane za pomocą tego bezpłatnego narzędzia
- Jak usunąć Locky ransomware na dobre
- Malwarebytes wydaje bezpłatny deszyfrator dla ransomware Telecrypt
- Locky ransomware rozprzestrzeniający się na Facebooku zamaskowany jako plik.svg
Sprawdź to nowe bezpłatne narzędzie do analizy Wi-Fi dla systemu Windows 10
NetSpot WiFi jest jednym z najpopularniejszych narzędzi do zarządzania sieciami Wi-Fi i rozwiązywania problemów w systemie Apple OS X. A teraz w końcu trafił do użytkowników systemu Windows, ponieważ jest teraz w pełni kompatybilny z Windows 7, 8 / 8.1 i Windows 10 i obsługuje WiFi 802.11 a / b / g / n / ac. Jeśli nie znasz…
Wcry to bezpłatne narzędzie do odszyfrowywania oprogramowania ransomware dla systemu Windows XP
Badacz bezpieczeństwa znalazł sposób na odzyskanie kluczy szyfrujących używanych przez oprogramowanie ransomware WannaCrypt (AKA WannaCry) bez płacenia okupu w wysokości 300 USD. Jest to duże, ponieważ WannaCry korzysta z wbudowanych narzędzi kryptograficznych Microsoftu, aby robić to, co musi. Chociaż cyberatak nie miał dużego wpływu na system Windows XP, w…
Screenwings to bezpłatne narzędzie do usuwania zrzutów ekranu dla użytkowników systemu Windows
ScreenWings to darmowa aplikacja dla systemu operacyjnego Windows, która zapewni, że na twoim komputerze nie zostanie zrobiony zrzut ekranu. Chociaż niewielu użytkowników uzna tę aplikację za bardzo przydatną, możemy zapewnić, że w dzisiejszych czasach taka aplikacja może zrobić różnicę między bezpieczeństwem danych osobowych a dostępem do…