اكتشف باحثو الأمن مؤخرًا برنامج فدية شرير وجريء جديد باسم "رانسوك“. يتسلل هذا البرنامج الضار إلى جهاز الكمبيوتر الخاص بك ، ويبحث عن محتوى تم تنزيله بشكل غير قانوني ، ويلقي نظرة على ملف حسابات وسائل التواصل الاجتماعي ثم يهدد بنشر المحتوى السيئ السمعة الخاص بك إذا لم تدفع الفدية.
إذا كنت قد حفظت مواد تنتهك حقوق الملكية الفكرية ، مواد الاعتداء الجنسي أو أي محتوى آخر مشبوه ، يوفر لك Ransoc إمكانية تسوية القضية خارج المحكمة.
رانسوك بالتأكيد ليس لك برامج الفدية العادية. بدلاً من تشفير ملفاتك ، تبحث البرامج الضارة عن المحتوى الذي تم تنزيله بشكل غير قانوني وتخزن المعلومات الشخصية الموجودة على حسابات الوسائط الاجتماعية الخاصة بك. تتضمن مذكرة الفدية صورًا من حسابات وسائل التواصل الاجتماعي جنبًا إلى جنب مع سلسلة إجراءات قانونية.
تهدد برامج الفدية بكشف ما يسمى بالأدلة للجمهور وحقيقة أنها تعرض معلومات فعلية على وسائل التواصل الاجتماعي تساعدها على جذب ضحاياه لدفع الأموال. يجب أن نعترف بأن استهداف السمعة بدلاً من الملفات نفسها هو خطوة ذكية للغاية. علاوة على ذلك ، لتشجيع الدفع ، تعد مذكرة الفدية بإعادة الأموال إذا "بقيت الضحايا نظيفة" خلال 180 يومًا القادمة.
وفقًا للباحثين الأمنيين ، يتم نشر برنامج الفدية هذا عبر حركة مرور الإعلانات الضارة التي يتم تغذيتها بشكل أساسي من خلال تبادل حركة مرور Plugrush و Traffic Shop على مواقع الويب للبالغين وهدفها المفضل هو متصفح الانترنت. إذا كان عمرك قديمًا ، إصدارات غير مدعومة من Internet Explorer، فأنت بحاجة إلى ترقية إصدار المتصفح الخاص بك في أقرب وقت ممكن.
في بيئة وضع الحماية ، لاحظنا أن هذا البرنامج الضار الجديد يقوم بفحص IP ويرسل كل حركة المرور الخاصة به عبر شبكة Tor. وكشف الفحص الإضافي أن البرامج الضارة قامت بمسح أسماء ملفات الوسائط المحلية بحثًا عن سلاسل مرتبطة باستغلال الأطفال في المواد الإباحية. لاحظنا أيضًا أنه كان يدير العديد من الإجراءات الروتينية التي تتفاعل مع ملفات تعريف Skype و LinkedIn و Facebook. [...] يبدو أن إشعار العقوبة هذا لا يظهر إلا إذا وجدت البرامج الضارة دليلاً محتملاً على وجود طفل المواد الإباحية أو ملفات الوسائط التي يتم تنزيلها عبر التورنت وتخصيص إشعار العقوبة بناءً على ماهية ذلك يجد.
والخبر السار هو أن Ransoc يستخدم مفتاح التسجيل التلقائي. هذا يعني أن إعادة التشغيل في الوضع الآمن يجب أن تسمح للمستخدمين بإزالة البرامج الضارة. كالعادة ، الوقاية خير من العلاج وننصحك بتثبيته إحدى أدوات مكافحة القرصنة التالية على حاسوبك.
القصص ذات الصلة التي تحتاج إلى التحقق منها:
- يجعل مطورو برامج الفدية DXXD من المستحيل فك تشفير البرامج الضارة
- MarsJoke ransomware هو تهديد شرس يستهدف Windows
- يضرب برنامج الفدية Cerber مرة أخرى ، فإن Windows Defender أعزل