Malwarebytes tutvustab lunavara ohvrite VindowsLocker tasuta dekrüpteerimistööriista

How to effectively deal with bots on your site? The best protection against click fraud.

Malwarebytes on välja andnud tasuta dekrüpteerimise tööriista, mis aitab hiljutise lunavara rünnaku ohvritel taastada oma andmed küberkurjategijatelt, kes kasutavad tehnilise toe petuskeemi. Uus lunavara variant kutsus VindowsLocker eelmisel nädalal pinnale tõusnud. See toimib ühendades ohvrid võltsitud Microsofti tehnikutega, et nende failid krüptitakse a abil Pastebin API.

Tehnilise toe petturid on juba mõnda aega sihtinud pahaaimamatuid Interneti-kasutajaid. Sotsiaalse inseneri ja pettuse kombinatsioonina on pahatahtlik taktika arenenud külmadest kõnedest võltshoiatusteks ja viimati ekraanilukkudeks. Tehnilise toe petturid on nüüd oma rünnakuarsenali lisanud lunavara.

AVG turvalisuse uurija Jakub Kroustek tuvastas kõigepealt lunavara VindowsLocker ja nimetas ohtu faililaiendi põhjal . Windows see lisatakse kõigile krüptitud failidele. VindowsLockeri lunavara kasutab AES-i krüptimisalgoritmi järgmiste laienditega failide lukustamiseks:

txt, doc, docx, xls, xlsx, ppt, pptx, odt, jpg, png, csv, ruutmeetrit, mdb, sln, php, asp, aspx, HTML, xml, psd

instagram story viewer

VindowsLocker jäljendab tehnilise toe kelmust

Lunavara kasutab taktikat, mis on tüüpiline enamiku tehnilise toe petuskeemide jaoks, kuna ohvritel palutakse helistada antud telefoninumbril ja rääkida tehnilise toe töötajatega. Seevastu lunavara rünnakud minevikus küsisid makseid ja tegelesid Dekrüpteerimisvõtmetega Dark Web portaali abil.

see pole Microsofti Windowsi tugi
oleme teie failid lukustanud zeusi viirusega
tehke üks asi ja helistage 5. taseme Microsofti tugitehnikule numbril 1-844-609-3192
saate failid tagasi maksta ühekordselt 349,99 dollarit

Malwarebytes usub, et petturid tegutsevad Indias ja jäljendavad Microsofti tehnilise toe personali. VindowsLocker kasutab ka näiliselt legitiimset Windowsi tugilehte, et jätta vale mulje, et tehniline tugi on valmis ohvreid aitama. Tugilehel küsitakse ohvri e-posti aadressi ja pangaandmeid arvuti avamiseks 349,99 dollari suuruse makse töötlemiseks. Kuid lunaraha maksmine ei aita kasutajatel faile Malwarebytes'i andmetel taastada. Seda seetõttu, et VindowsLockeri arendajad ei suuda nüüd mõne kodeerimisvea tõttu nakatunud arvutit automaatselt dekrüpteerida.

Malwarebytes selgitab, et VindowsLockeri lunavara kooderid on roboteerinud ühe lühikeste seansside jaoks mõeldud API-võtmetest. Järelikult aegub API võti mõne aja pärast ja krüptitud failid lähevad võrku, mis keelab VindowsLockeri arendajatel pakkuda ohvritele AES-i krüptovõtmeid.

Loe ka:

  • Selle tasuta tööriista abil saate tuvastada lunavara, mis teie andmed krüptis
  • Kuidas Locky lunavara lõplikult eemaldada
  • Malwarebytes vabastab lunavara jaoks Telecrypt tasuta dekrüpteerija
  • Facebookis leviv lukustatud lunavara varjatakse .svg-failina
Teachs.ru
Malwarebytes Premium 3.0 on nüüd saadaval Windowsi arvutitele

Malwarebytes Premium 3.0 on nüüd saadaval Windowsi arvutiteleMalwarebytes ProbleemidKüberturvalisus

Malwarebytes on esmaklassiline turbelahendus, mis pakub pahavara-, lunavaravastast, veebikaitset ja muud.Malware 3.0 Premium on uus toode, mis, nagu nimigi ütleb, pakub laias valikus uusi ja täiust...

Loe rohkem
Mis on Win32: Bogent [susp] ja kuidas see lõplikult eemaldada

Mis on Win32: Bogent [susp] ja kuidas see lõplikult eemaldadaMalwarebytes ProbleemidViirus

Win32: Bogent on heuristiline tuvastustööriist, mis hõlmab hostisüsteemis asuvaid faile.Kõigepealt peate kontrollima, kas fail on valepositiivne kasutades mitut viirusetõrje lahendust.Võite käivita...

Loe rohkem
Windows 7 süsteemsete krahhide parandamiseks värskendage Malwarebytes

Windows 7 süsteemsete krahhide parandamiseks värskendage MalwarebytesMalwarebytes Probleemid

Malwarebytes'i krahhi Windows 7 saab parandada, värskendades programmi selle uusimale versioonile.See probleem juhtus pärast eelmist värskendust, mis tekitas operatsioonisüsteemiga külmutamisproble...

Loe rohkem
ig stories viewer