REvil ransomware ავტომატურად შეჰყავს Windows– ს უსაფრთხო რეჟიმში

  • თუ მოწყობილობა დაინფიცირებულია REvil ransomware- ით, უსაფრთხო რეჟიმში ავტომატური შესვლა უზრუნველყოფს გადატვირთვისას.
  • მავნე კოდში განხორციელებული უახლესი ცვლილებებით, მომხმარებლისგან არანაირი ქმედება არ არის საჭირო.
  • საუკეთესო დაცვა ამ ტიპის ransomware შეტევისგან რჩება საიმედო ანტივირუსული.
  • მოხსენებები აჩვენებს, რომ ანტივირუსული საშუალებების უმეტესობას შეუძლია დაადგინოს REvil ransomware შეტევები მოდიფიკაციების შემდეგაც.
revil ransomware იძულებითი გადატვირთვა

უსაფრთხოების ბოლოდროინდელი კვლევის შედეგად დადგინდა, რომ REVil / Sodinokibi გამოსასყიდი პროგრამა დახვეწა თავდასხმის ტაქტიკა დაზარალებულთა ოპერაციულ სისტემებზე წვდომის უზრუნველსაყოფად.

გამოყენებული ცვლილებები შეცვლის მომხმარებლის სისტემის სისტემაში შესვლის პაროლს და აიძულებს სისტემის გადატვირთვას მხოლოდ მავნე პროგრამებისთვის, რომ დაშიფროს ფაილები. შეიძლება გავლენა იქონიოს როგორც ძველ, ასევე ახალ Windows ოპერაციულ სისტემაზე.

კვლევის შედეგები გამოაქვეყნა მკვლევარმა R3MRUN– მა Twitter ანგარიში.

როგორ მოქმედებს REvil ransomware უსაფრთხო რეჟიმის შესასვლელად?

ცვლილებამდე, გამოსასწორებელ პროგრამას გამოიყენებოდა -smode ბრძანების სტრიქონი მოწყობილობის გადატვირთვისთვის

Უსაფრთხო რეჟიმი, მაგრამ მას სჭირდებოდა მომხმარებლის ხელით წვდომა ამ გარემოში.

ეს კიბერშეტევის დამალული და ახალი მეთოდია, იმის გათვალისწინებით, რომ Safe Mode სავარაუდოდ… უსაფრთხოა და რეკომენდებულია თუნდაც უსაფრთხო გარემო მავნე პროგრამების დასუფთავებისთვის სისტემის დაზიანების შემთხვევაში.

უფრო მეტიც, უსაფრთხო რეჟიმში ყოფნისას პროცესები არ წყდება უსაფრთხოების პროგრამული უზრუნველყოფა ან სერვერები.

ეჭვების აღსაკვეთად, გამოსასყიდი კოდი მოხერხებულად შეიცვალა. -Smode არგუმენტის გამოყენებასთან ერთად, ransomware ასევე ცვლის მომხმარებლის პაროლს DTrump4ever, შეტყობინებები აჩვენებს.

შესაბამისად, მავნე ფაილმა შეცვალა ზოგიერთი რეესტრის ჩანაწერი და Windows ავტომატურად გადატვირთავს ახალ ავტორიზაციას.

გამოყენებული კოდი შემდეგია:

[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
AutoAdminLogon = 1
DefaultUserName = [ანგარიშის_სახელი]
DefaultPassword = DTrump4ever

მკვლევარმა ასევე მიუთითა VirusTotal– ის ორი წყარო თავდასხმის შეცვლილი ნიმუშით და მის გარეშე. თქვენი სისტემის მცდელობის უტყუარი გზა რჩება საიმედო ანტივირუსულად.

მიიღეთ ESET ინტერნეტ უსაფრთხოება

ESET იყო 70 უსაფრთხოების იარაღებიდან ერთ-ერთი, რომელიც გამოცდილი იქნა REvil გამოსასვლელი პროგრამის (შეცვლილი ან არა) აღმოსაჩენად; 59 გადაწყვეტილებამ დააფიქსირა.

ამიტომ დარწმუნდით, რომ დააინსტალირეთ საიმედო ანტივირუსი და ჩართეთ თქვენი სისტემის რეალურ დროში დაცვა. როგორც ყოველთვის, ჩვენ ასევე გირჩევთ, რომ თავიდან აიცილოთ საეჭვო ონლაინ ვებსაიტები ან წყაროები.

შეინახეთ თქვენი მოცულობის ჩრდილის ასლი უსაფრთხოდ Windows 10 – ში [Ransomware]

შეინახეთ თქვენი მოცულობის ჩრდილის ასლი უსაფრთხოდ Windows 10 – ში [Ransomware]Ransomware

Ransomware ხშირად შლის Windows ჩრდილის ასლებს Microsoft– ის vssadmin.exe პროგრამის გამოყენებით.ახლა შეგიძლიათ გამოიყენოთ Raccine, რათა შეწყვიტოთ ყველა პროცესი, რომელიც ცდილობენ Shadow ტომის წაშლას....

Წაიკითხე მეტი
ფრთხილად იყავით: ყალბი Windows Update ელ.ფოსტით გამოაქვთ ransomware კომპიუტერებზე

ფრთხილად იყავით: ყალბი Windows Update ელ.ფოსტით გამოაქვთ ransomware კომპიუტერებზეRansomwareWindows 10 ის განახლებები

Trustwave- ის გამოკვლევებმა აღმოაჩინეს Windows Update ransomware scam. Trustwave გუნდმა სათანადოდ განაახლა საკუთარი ბლოგი, რომ მომხმარებლები გააფრთხილოს ყალბი Windows Update ელ.ფოსტის შესახებ. თაღლ...

Წაიკითხე მეტი
დაიცავით თქვენი კომპიუტერი გამოსასწორებელი პროგრამებისა და მავნე პროგრამებისგან Windows Defender- ის ახალი კონტროლირებადი საქაღალდეებით

დაიცავით თქვენი კომპიუტერი გამოსასწორებელი პროგრამებისა და მავნე პროგრამებისგან Windows Defender- ის ახალი კონტროლირებადი საქაღალდეებითMicrosoft Windows დამცველიRansomware

Windows Defender არის ერთ-ერთი ყველაზე ფართოდ გამოყენებული ანტივირუსული პროგრამა, ვინაიდან Microsoft აერთიანებს მას ოპერაციული სისტემებით. Defender მკვეთრად გაუმჯობესდა მას შემდეგ რაც იგი პირველად ...

Წაიკითხე მეტი