REvil lunavara logib Windowsi automaatselt turvarežiimi

  • Kui seade on REvil lunavara nakatunud, tagab taaskäivitamisel automaatne sisselogimine turvarežiimi.
  • Kui pahatahtlikus koodis on rakendatud viimased muudatused, pole kasutajal vaja midagi teha.
  • Parim kaitse seda tüüpi lunavara rünnakute eest on usaldusväärne viirusetõrje.
  • Aruanded näitavad, et enamik viirusetõrjevahendeid suudab REvil lunavara rünnakud tuvastada ka pärast muudatusi.
revil lunavara sunnitud taaskäivitama

Hiljutised turvauuringud näitasid, et REvil / Sodinokibi lunavara on täpsustanud oma rünnakutaktikat, et tagada juurdepääs ohvrite operatsioonisüsteemidele.

Rakendatud muudatused muudavad kasutaja süsteemi sisselogimisparooli ja sunnivad süsteemi taaskäivitama, et pahavara saaks faile krüptida. Mõjutada võivad nii vanemad kui ka uuemad Windowsi operatsioonisüsteemid.

Uuringu tulemused avaldas teadlane R3MRUN Twitteri konto.

Kuidas REvil lunavara sunnib turvarežiimi sisselogimist sundima?

Enne muudatust oleks lunavara seadme taaskäivitamiseks kasutanud käsurea argumenti -smode Ohutu režiim, kuid selleks oli vaja, et kasutaja sellele keskkonnale käsitsi juurde pääseks.

See on alatu ja uus küberrünnakumeetod, arvestades, et turvarežiim peaks olema... ohutu ja seda soovitatakse süsteemi turvavigastuste korral isegi pahavara puhastamiseks turvalise keskkonnana.

Veelgi enam, turvarežiimis ei katkestata protsesse turvatarkvara või serverid.

Kahtluste tekitamise vältimiseks on lunavara koodi mugavalt muudetud. Nüüd, kasutades argumenti -smode, muudab lunavara ka kasutaja parooli DTrump4ever, kuvatakse sõnumeid.

Sellest tulenevalt muutis pahatahtlik fail mõnda registrikirjet ja Windows taaskäivitub automaatselt uute mandaatidega.

Arvatakse, et kasutatud kood on järgmine:

[HKEY_LOCAL_MACHINE \ TARKVARA \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
AutoAdminLogon = 1
DefaultUserName = [konto_nimi]
DefaultPassword = DTrump4ever

Teadlane tõi välja ka kaks VirusTotal'i allikat koos rünnaku modifitseeritud prooviga ja ilma. Kindlaim viis oma süsteemi sellise katse eest kaitsta on usaldusväärne viirusetõrje.

Hankige ESET Internet Security

ESET oli üks 70 turvatööriistast, mida REvil lunavara (muudetud või mitte) avastamiseks testiti; 59 lahendust tuvastas selle.

Nii et installige kindlasti usaldusväärne viirusetõrje ja lubage oma süsteemile reaalajas kaitse. Nagu alati, soovitame teil vältida kahtlasi veebisaite või -allikaid.

9 parimat dešifreerimistarkvara Windows 10 jaoks

9 parimat dešifreerimistarkvara Windows 10 jaoksLunavaraWindows 10Küberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Teid juhendavate nõuannete, uudiste ja näpunäidete abil oma tehnikaelu täiendamiseks.Lunavara on tõenäoliselt halvim paha...

Loe rohkem
Mis on .djvu faililaiendi viirus ja kuidas seda eemaldada?

Mis on .djvu faililaiendi viirus ja kuidas seda eemaldada?PahavaraLunavara

DJVU on viirusfaili laiendus pahatahtlikule programmile, mis krüpteerib arvutis olulised failid.Pärast seda, kui viiruse nuhkvara on faililaiendit muutnud, nõuab see viirus teilt raha.DJVU viiruse ...

Loe rohkem
Parimad lunavara dekrüpteerivad tööriistad, mida saate kaitsta

Parimad lunavara dekrüpteerivad tööriistad, mida saate kaitstaLunavara

Teie arvutifailid on krüptitud AES-i algoritmiga ja andmete taastamiseks peate maksma 294 dollarit. Kui see rida helistab teile, on see sellepärast, et olete tõenäoliselt varem lunavara ohver olnud...

Loe rohkem