Hati-hati: Ransomware Fantom terlihat seperti Pembaruan Windows tetapi menghancurkan data Anda

How to effectively deal with bots on your site? The best protection against click fraud.
catatan tebusan fantom

Windows 10 adalah semua tentang pembaruan. Anda pada dasarnya tidak dapat menjalankan sistem dengan benar tanpa menginstal pembaruan di sana-sini. Tetapi seperti halnya setiap aspek Windows, Anda harus berhati-hati dalam mengunduh pembaruan karena beberapa di antaranya mungkin tidak seperti yang Anda pikirkan.

Kaspersky baru-baru ini diperingatkan penggunanya dan semua pengguna Windows tentang perangkat lunak berbahaya baru yang disebut Fantom. Trojan ini adalah ransomware yang menyamar sebagai pembaruan reguler untuk Windows, mengenkripsi data pengguna dan membuatnya tidak dapat diakses.

Fantom bekerja seperti ransomware lainnya. Setelah Anda mengunduhnya ke komputer Anda, itu akan membuat kunci enkripsi dan menyimpannya di server perintah-dan-kontrol. Setelah proses selesai, pengguna tidak dapat mengakses data terenkripsi apa pun tanpa membayar kunci enkripsi.

Ketika pengguna meluncurkan executable Fantom, virus mensimulasikan pembaruan Windows layar dan terlihat seperti pemasangan pembaruan lainnya. Sementara pengguna berpikir pembaruan penting baru sedang diinstal di komputer mereka, Fantom sibuk mengenkripsi file mereka di latar belakang.

instagram story viewer

Setelah Fantom melakukan tugasnya, ia akan menghapus semua file dan file yang dapat dieksekusi yang mencurigakan dan membuat catatan tebusan .html. Catatan tebusan berisi instruksi lebih lanjut tentang cara memulihkan data Anda, tentu saja, dengan membayar uang tebusan. Begini tampilan catatan tebusan:

catatan tebusan fantom

Tidak diketahui bagaimana Fantom didistribusikan, tetapi Kaspersky mengutip beberapa metode untuk menghindarinya, meminimalkan risiko menerimanya:

  • Cadangkan data Anda secara teratur dan simpan salinan cadangan file Anda di drive eksternal yang tidak terhubung. Memiliki cadangan berarti Anda akan dapat memulihkan sistem dan file Anda bahkan jika PC Anda terinfeksi.
  • Hati-hati: Jangan buka lampiran email yang mencurigakan, jauhi situs web yang tidak jelas, dan jangan klik iklan online yang meragukan. Fantom, seperti malware lainnya, dapat menggunakan salah satu dari vektor serangan ini untuk menyusup ke sistem Anda.
  • Gunakan solusi keamanan yang kuat: Misalnya, Kaspersky Internet Security telah mendeteksi Fantom sebagai Trojan-Ransom. MSIL.Tear.wbf atau PDM: Trojan. Win32.Generik. Dan bahkan jika sampel ransomware yang belum diketahui melewati mesin antivirus, fitur System Watcher, yang memantau perilaku mencurigakan, akan memblokirnya.

Kami menyarankan Anda untuk mengikuti petunjuk ini dan sangat berhati-hati saat membuka lampiran email dan mengunduh data dari sumber yang mencurigakan. Tidak ada cara untuk mendapatkan kembali data Anda setelah Fantom mengenkripsinya di luar membayar uang tebusan, yaitu sesuatu yang tidak boleh Anda lakukan karena meskipun Anda membayar uang tebusan, tidak ada jaminan Anda akan mendapatkan data Anda kembali.

CERITA TERKAIT YANG PERLU ANDA LIHAT:

  • Zepto ransomware kembali, Windows Defender tidak dapat memblokirnya
  • Ransomware Cerber menyerang lagi, Windows Defender tidak berdaya
  • TunnelBear adalah VPN yang cepat dan andal untuk Windows 10
Teachs.ru
Bisakah VPN dideteksi? VPN mana yang tidak dapat dideteksi?

Bisakah VPN dideteksi? VPN mana yang tidak dapat dideteksi?VpnKeamanan Cyber

VPN mungkin menyelamatkan Anda dari banyak sakit kepala, tetapi apa yang terjadi jika Anda tidak ingin orang lain tahu bahwa Anda sedang menggunakannya?Cara termudah untuk menghindari deteksi saat ...

Baca selengkapnya
Google Project Zero membuat Microsoft bersemangat tentang keamanan Windows 10

Google Project Zero membuat Microsoft bersemangat tentang keamanan Windows 10Keamanan CyberProyek Google Nol

Windows 10 telah menyimpan catatan yang cukup bersih sehubungan dengan kerentanan. Meskipun tidak sempurna, dapat dikatakan bahwa Microsoft telah melakukan pekerjaan yang baik dalam menjaga Windows...

Baca selengkapnya
Server MS Exchange yang belum ditambal rentan terhadap serangan jarak jauh

Server MS Exchange yang belum ditambal rentan terhadap serangan jarak jauhPertukaran MicrosoftKeamanan Cyber

Jika Microsoft Exchange Server Anda online, Anda sebaiknya tambalan segera, jika Anda belum melakukannya. Microsoft belum mengusulkan solusi untuk ancaman CVE-2020-0688 saat ini, sehingga tampaknya...

Baca selengkapnya
ig stories viewer