תוכנת כופר של REvil מתחברת אוטומטית את Windows למצב בטוח

How to effectively deal with bots on your site? The best protection against click fraud.
  • אם מכשיר נדבק בתוכנת הכופר REvil, כניסה אוטומטית למצב בטוח מבטיחה בעת אתחול מחדש.
  • עם השינויים האחרונים המיושמים בקוד הזדוני, אין צורך לבצע פעולה מצד המשתמש.
  • ההגנה הטובה ביותר מפני התקפות כופר מסוג זה נשארת אנטי-וירוס אמין.
  • דיווחים מראים כי מרבית כלי האנטי-וירוס יכולים לזהות התקפות כופר של REvil גם לאחר השינויים.
אתחול מחדש של כפיית הכופר

מחקר אבטחה אחרון גילה כי REvil / Sodinokibi כופרה שיכלל את טקטיקות ההתקפה שלה כדי להבטיח גישה למערכות ההפעלה של הקורבנות.

השינויים שהוחלו משנים את סיסמת הכניסה למערכת ומאלצים אתחול מחדש של המערכת רק כדי לאפשר לתוכנה זדונית להצפין את הקבצים. הן מערכות הפעלה ישנות וחדשות יותר של Windows יכולות להיות מושפעות.

התוצאות פורסמו על ידי החוקר R3MRUN על שלו חשבון טוויטר.

כיצד פועלת תוכנת כופר של REvil כדי לאלץ כניסה למצב בטוח?

לפני השינוי, תוכנת הכופר הייתה משתמשת בטיעון שורת פקודה -smode כדי להפעיל מחדש את המכשיר מצב בטוח, אך היה צורך במשתמש לגשת ידנית לסביבה זו.

זוהי שיטת מתקפות סייבר ערמומית וחדשה, בהתחשב בכך שהמצב הבטוח אמור להיות... בטוח ואף מומלץ כסביבה מאובטחת לניקוי תוכנות זדוניות במקרה של שחיתות במערכת.

instagram story viewer

יותר מכך, בזמן שבמצב בטוח, התהליכים אינם מופרעים על ידי תוכנת אבטחה או שרתים.

כדי למנוע העלאת חשדות, קוד תוכנת הכופר שונה בנוחות. כעת, תוך שימוש בטיעון -smode, תוכנת הכופר משנה גם את סיסמת המשתמש ל- DTrump4ever, ההודעות מראות.

כתוצאה מכך, הקובץ הזדוני שינה כמה רשומות רישום ו- Windows יופעל מחדש אוטומטית עם האישורים החדשים.

ההערכה היא שהקוד המשומש הוא הבא:

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
AutoAdminLogon = 1
DefaultUserName = [account_name]
DefaultPassword = DTrump4ever

החוקר גם הצביע על שני מקורות VirusTotal עם ובלי המדגם המתוקן של ההתקפה. הדרך הבטוחה ביותר להגן על המערכת שלך מפני ניסיון כזה נותרה אנטי-וירוס אמין.

השג את אבטחת האינטרנט של ESET

ESET היה אחד מ -70 כלי האבטחה שנבדקו כדי לגלות את תוכנת הכופר REvil (שונה או לא); 59 פתרונות זיהו זאת.

אז דאג להתקין אנטי-וירוס ואפשר הגנה בזמן אמת למערכת שלך. כמו תמיד, אנו ממליצים גם להימנע מאתרים מקוונים חשודים או מקורות.

Teachs.ru
תוכנת כופר MarsJoke היא איום אכזרי המכוון ל- Windows

תוכנת כופר MarsJoke היא איום אכזרי המכוון ל- Windowsכופרהאבטחת סייבר

כופר חדש הרים את ראשו המכוער לאחרונה, מכוון לסוכנויות ממשלתיות ולמוסדות חינוך, כמו גם למשתמשים רגילים. תוכנת כופר MarsJoke תוקפת בזדון מיליוני משתמשים על ידי שליחה מיילים תרמית, מעמיד פנים שהוא מחב...

קרא עוד
מהי תוכנת כופר של Ryuk וכיצד להגן על עצמך ממנה?

מהי תוכנת כופר של Ryuk וכיצד להגן על עצמך ממנה?כופרהאבטחת סייבר

תעשיית ההונאות התפתחה ולכן אתה זקוק להגנה מפני תוכנות כופר של Ryuk.תוכנית זו מבוססת על גניבת הנתונים שלך ואיום להשמיד אותם אם לא תשלם סכום כסף מסוים.אתה יכול לנסות להיפטר מבעיה זו על ידי התקנת כלי ...

קרא עוד
כיצד להסיר את תוכנת הכופר לוקי לתמיד

כיצד להסיר את תוכנת הכופר לוקי לתמידלוקיכופרהאבטחת סייבר

משתמשי Windows רבים דיווחו כי תוכנת הכופר Locky השפיעה על מחשבי המחשב שלהם לאחר השימוש בפייסבוק.כדי להסיר סוג זה של נגיף, עליך להפעיל כלי אמין להסרת תוכנות זדוניות שנמצא כאן.הפעל את Windows במצב בט...

קרא עוד
ig stories viewer