Počítače se systémem Windows 10 cílí na Ransomware jako službu

  • Avaddon používá partnerský program RaaS k doručování ransomwaru nic netušícím uživatelům Windows PC.
  • Oběti musí Avaddonu zaplatit výkupné za dešifrování infikovaných souborů.
  • Náš Kybernetická bezpečnost stránka rozsáhle pokrývá hrozby pro počítačové systémy a software Windows. Nezapomeňte se podívat!
  • Můžete také navštívit Zabezpečení a ochrana osobních údajů stránce se dozvíte více.
Windows PC ransomware
Chcete-li vyřešit různé problémy s počítačem, doporučujeme DriverFix:
Tento software udrží vaše ovladače v provozu a ochrání vás tak před běžnými chybami počítače a selháním hardwaru. Zkontrolujte všechny své ovladače nyní ve 3 snadných krocích:
  1. Stáhněte si DriverFix (ověřený soubor ke stažení).
  2. Klepněte na Začni skenovat najít všechny problematické ovladače.
  3. Klepněte na Aktualizujte ovladače získat nové verze a zabránit poruchám systému.
  • DriverFix byl stažen uživatelem 0 čtenáři tento měsíc.

Víte, jak technologické společnosti používají SaaS nebo PaaS k poskytování IT řešení podnikům ve velkém? Kybernetičtí zločinci vyvinuli vlastní model s názvem RaaS, který používají k efektivní distribuci malwaru v masivních vlnách. Nedávno se zaměřili na počítače s Windows 10 pro

ransomware útoky, podle a Pípající počítač zpráva.

Uživatelé systému Windows 10, na které je zaměřen útok ransomwaru Avaddon

V nedávných útocích na Avaddon dostávají uživatelé e-mail, který je láká k otevření fotografie, což ve skutečnosti není skutečné. Tělo e-mailu obsahuje emoji mrknutí.

Ale podle společnosti pro kybernetickou bezpečnost Schvalovatel, fotografie je obálkou malwaru. V takovém případě lidé, kteří za útoky stojí, využívají výhody skutečnosti, že Windows ve výchozím nastavení neodhalí přípony souborů.

Takže nic netušící oběti nakonec kliknou na fotografie, aby uvolnily soubor JavaScriptu, který spouští aktivitu ransomwaru na jejich strojích.

Všechny zprávy obsahují přílohu, která dorazí do IMGformát .jpg.js.zip. Jakmile je zip extrahován, je uvnitř malý 1kB soubor javascript. To je mnohem menší než loňská kampaň o 8 kilobajtech, hlavně proto, že nejnovější verze neobsahuje žádné další techniky zamlžování.

Když je malware spuštěn v systému Windows 10, zašifruje všechny soubory, od obrázků po dokumenty. Poté útočníci zanechají na ploše oběti výkupné.

Poznámka informuje uživatele o šifrování všech jejich souborů ransomwarem Avaddon.

Kybernetičtí zločinci dále nabízejí software, který si oběť může koupit, k dešifrování a přístupu k souborům svého počítače. Nasměrují tedy uživatele na platební portál Tor, kde by se měla transakce uskutečnit.

Avaddon je herec Ransomware jako služba (RaaS) provozující přidružený program. Přidružené společnosti získávají malware od společnosti Avaddon k distribuci do cílených počítačových systémů.

Použitím můžete minimalizovat riziko, že se stanete obětí takových útoků skenování e-mailů nástroje. Také aktualizace a aktivace Windows Defender může zabránit spuštění ransomwaru ve vašem počítači.

Neváhejte se podělit o své názory nebo se zeptat na jakékoli dotazy prostřednictvím níže uvedené části s komentáři.

Jak povolit nebo zakázat ochranu před změnami v systému Windows 10

Jak povolit nebo zakázat ochranu před změnami v systému Windows 10Průvodci Windows 10Problémy S Windows DefenderKybernetická Bezpečnost

Naučte se spravovat tuto funkci na svém zařízeníOchrana před změnami je bezpečnostní funkce, která chrání vaše zařízení s Windows 10.Můžete jej ručně povolit nebo zakázat pomocí různých metod.Ochra...

Přečtěte si více
Je Microsoft tou správnou stranou, která mluví o Flax Typhoon?

Je Microsoft tou správnou stranou, která mluví o Flax Typhoon?MicrosoftKybernetická Bezpečnost

Microsoft má před sebou dlouhou cestu, pokud jde o zabezpečení,V roce 2022 bylo napadeno více než 80 % účtů Microsoft 365.Začátkem tohoto léta Tenable ostře kritizoval Microsoft za to, že neřešil z...

Přečtěte si více
Opuštěné adresy URL mohou zapálit ID Microsoft Entra

Opuštěné adresy URL mohou zapálit ID Microsoft EntraMicrosoftKybernetická Bezpečnost

Nebezpečnou chybu zabezpečení objevila společnost SecureWorks začátkem tohoto roku.Útočník by jednoduše unesl opuštěnou adresu URL a použil ji k získání zvýšených oprávnění.Tuto chybu zabezpečení o...

Přečtěte si více