Trang Chủ Đồng hồ an ninh Coi chừng ransomware

Coi chừng ransomware

Video: 12 Signs Your Computer Has Been Hacked (Tháng mười một 2024)

Video: 12 Signs Your Computer Has Been Hacked (Tháng mười một 2024)
Anonim

Ransomware dường như không bao giờ lỗi mốt. Một số trong những cái tương tự trở lại tân trang, trong khi những cái mới bật lên định kỳ. Năm mới bắt đầu với một tiếng nổ lớn khi một số chủng ransomware xuất hiện, chẳng hạn như PowerLocker mạnh mẽ và ransomware giả.

Sự cường điệu xung quanh PowerLocker

Lén lút kể từ tháng 11 năm ngoái, PowerLocker được cho là đang ẩn nấp trong các diễn đàn tội phạm ngầm, chờ đợi để tóm gọn những nạn nhân không ngờ tới. Phần mềm độc hại trông tương tự như CryptoLocker, một mối đe dọa trực tuyến khác gây đau đầu vào năm ngoái. Trong khi CryptoLocker khóa các tệp máy tính của nạn nhân cho đến khi họ trả tiền cho khóa giải mã, PowerLocker có thể nguy hiểm hơn.

CryptoLocker được xây dựng tùy chỉnh chỉ cho một băng nhóm mạng sử dụng, nhưng PowerLocker có thể được bán trên các diễn đàn ngầm cho bất kỳ ai dưới dạng bộ phần mềm độc hại tự làm chỉ với 100 đô la. Phần mềm độc hại mới cũng có thể vô hiệu hóa các chức năng quản trị trên hệ điều hành Windows như trình quản lý tác vụ hoặc trình chỉnh sửa sổ đăng ký. Sử dụng các khóa dựa trên thuật toán Blowfish, PowerLocker mã hóa các tệp của nạn nhân chỉ có thể được mở khóa bằng khóa RSA riêng 2.048 bit.

Đừng quá sợ hãi; PowerLocker có thể là tất cả sự cường điệu. Chưa có mẫu PowerLocker nào và chưa có bằng chứng thực tế nào về dự án được đồn đại. Ngoài ra, giá thấp đáng ngờ cho một mối đe dọa mạnh mẽ như vậy; bộ dụng cụ tạo phần mềm độc hại thường ít nhất $ 1.000.

Nhức đầu Rumani

ICEPOL Trojan, được phát hiện bởi Đơn vị điều tra tội phạm mạng của Bitdefender và Cảnh sát quốc gia Rumani, là một dự án phần mềm độc hại khác gần đây đã được triển khai. Cảnh sát Rumani đã thu giữ các máy chủ và Bitdefender đã phân tích thông tin lấy được.

Từ tháng 5 đến tháng 9 năm ngoái, ransomware ICEPOL đã được cài đặt thành công hơn 250.000 lần. Hoa Kỳ, Đức và Ý là ba quốc gia bị ảnh hưởng nặng nề nhất bởi phần mềm độc hại. ICEPOL là một phần của hệ thống phân phối phần mềm độc hại lớn có thể chứa các máy chủ tương tự khác được tổ chức theo sơ đồ kim tự tháp nơi máy chủ liên kết được kết nối với máy chủ Chỉ huy và Kiểm soát (C & C) cung cấp phần mềm độc hại.

Nhận bảo vệ

Phần mềm ransomware được mã hóa tệp chỉ ngày càng phổ biến trong sự lựa chọn phần mềm độc hại của tội phạm mạng. Không còn nghi ngờ gì nữa sẽ xuất hiện trong tương lai; thực tế, các nhà phát triển của CryptoLocker chỉ sửa đổi Trojan của họ thành một con sâu lây lan USB.

Việc chuẩn bị cho bản thân ngay bây giờ trước khi bạn mất cảnh giác bởi một trong những điều xấu này. Cài đặt phần mềm chống vi-rút từ vô số tùy chọn có sẵn. Thậm chí còn có những ứng dụng miễn phí đáng tin cậy mà bạn có thể kiếm được, như AVG AntiVirus MIỄN PHÍ 2014 của Biên tập viên của chúng tôi 2014. Hãy sẵn sàng để đối phó với ransomware trong tương lai.

Coi chừng ransomware