ფრთხილად იყავით: Fantom ransomware ჰგავს Windows Update– ს, მაგრამ ანადგურებს თქვენს მონაცემებს

გამოსასყიდი ნოტის ფანტომი

Windows 10 არის განახლებები. ძირითადად, სისტემის გარეშე გამართულად მუშაობას ვერ შეძლებთ განახლებების დაყენება აქ და იქ. ისევე, როგორც Windows– ის ყველა ასპექტში, ფრთხილად უნდა იყოთ განახლებების ჩამოტვირთვისას, რადგან ზოგი მათგანი შეიძლება არ იყოს ისეთი, როგორ ფიქრობთ.

კასპერსკიმ ცოტა ხნის წინ გაფრთხილებული მისი მომხმარებლები და ვინდოუსის ყველა მომხმარებელი ახალი მუქარის პროგრამული უზრუნველყოფის შესახებ ფანტასტიკა. ეს Trojan არის გამოსასვლელი პროგრამა, რომელიც შენიღბავს Windows– ის რეგულარულ განახლებას, შიფრავს მომხმარებლის მონაცემებს და ხელმისაწვდომობას ხდის მას.

Fantom მუშაობს ისევე, როგორც ნებისმიერი სხვა გამოსასვლელი პროგრამა. მას შემდეგ რაც გადმოწერთ თქვენს კომპიუტერზე, ის შექმნის დაშიფვრის გასაღებს და შეინახავს იგი ბრძანებათა და კონტროლის სერვერზე. პროცესის დასრულების შემდეგ, მომხმარებლებს არ აქვთ წვდომა რომელიმე დაშიფრულ მონაცემზე დაშიფვრის გასაღების გადახდის გარეშე.

როდესაც მომხმარებელი გამოაქვეყნებს Fantom- ს, ვირუსის სიმულაცია ხდება ვინდოუსის განახლება ეკრანზე და ჰგავს ნებისმიერი განახლების ინსტალაციას. მიუხედავად იმისა, რომ მომხმარებლები ფიქრობენ, რომ მათ კომპიუტერზე ახალი, მნიშვნელოვანი განახლება ხდება, Fantom დაკავებულია მათი ფაილების დაშიფვრით ფონზე.

მას შემდეგ რაც Fantom გააკეთებს საქმეს, ის წაშლის ყველა საეჭვო ფაილს და შემსრულებელს და ქმნის .html გამოსასყიდის შენიშვნას. გამოსასყიდი შენიშვნა შეიცავს დამატებით მითითებებს, თუ როგორ უნდა დაიბრუნოთ თქვენი მონაცემები, რა თქმა უნდა, გამოსასყიდის გადახდით. ასე გამოიყურება გამოსასყიდი ნოტა:

გამოსასყიდი ნოტის ფანტომი

არ არის ცნობილი, როგორ ნაწილდება Fantom, მაგრამ კასპერსკიმ მოიყვანა მისი თავიდან აცილების რამდენიმე მეთოდი, რის შედეგადაც შემცირდა მისი მიღების რისკი:

  • რეგულარულად შექმენით სარეზერვო ასლის მონაცემები და შეინახეთ თქვენი ფაილების სარეზერვო ასლები გათიშულ გარე დისკზე. სარეზერვო ასლის არსებობა ნიშნავს, რომ თქვენ შეძლებთ თქვენი სისტემის და ფაილების აღდგენას მაშინაც კი, თუ თქვენი კომპიუტერი დაინფიცირდება.
  • იყავით ფრთხილად: არ გახსნათ საეჭვო ელ.ფოსტის დანართები, თავი შეიკავოთ ბინძური ვებსაიტებისგან და არ დააჭიროთ საეჭვო ონლაინ რეკლამებს. Fantom– მა, ისევე როგორც მავნე პროგრამებმა, შეიძლება გამოიყენოს ამ თავდასხმის ვექტორებიდან რომელიმე თქვენს სისტემაში გადასასვლელად.
  • გამოიყენეთ უსაფრთხოების ძლიერი გადაწყვეტილება: მაგალითად, Kaspersky Internet Security უკვე აფიქსირებს Fantom- ს, როგორც Trojan-Ransom. MSIL.Tear.wbf ან PDM: ტროას. Win32. ზოგადი. მაშინაც კი, თუ ransomware- ის ჯერ კიდევ უცნობმა ნიმუშმა ანტივირუსული ძრავა გვერდს აუვლის, System Watcher ფუნქცია, რომელიც აკონტროლებს საეჭვო ქცევას, დაბლოკავს მას.

ჩვენ გირჩევთ, მიჰყევით ამ ინსტრუქციას და განსაკუთრებული სიფრთხილე გმართებთ ელ.ფოსტის დანართების გახსნისას და საეჭვო წყაროებიდან მონაცემების ჩამოტვირთვისას. მას შემდეგ რაც Fantom შიფრავს მას, გამოსასყიდის გადახდის გარეშე, თქვენი მონაცემების დაბრუნების საშუალება არ არსებობს ისეთი რამ, რაც არ უნდა გააკეთოთ, რადგან გამოსასყიდის გადახდის შემთხვევაშიც არ იქნება გარანტია, რომ მიიღებთ თქვენს მონაცემებს უკან

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • Zepto ransomware დაბრუნდა, Windows Defender მას ვერ დაბლოკავს
  • Cerber ransomware კვლავ იტევს, Windows Defender დაუცველია
  • TunnelBear არის სწრაფი, საიმედო VPN Windows 10-ისთვის
მკვლევარებმა sandbox Windows Defender და აქ მოცემულია შედეგები

მკვლევარებმა sandbox Windows Defender და აქ მოცემულია შედეგებივინდოუსის დამცველის პრობლემებიᲙიბერ დაცვა

პროგრამული უზრუნველყოფის ექსპერტები, Trait of Bits- იდან, კარგად ცნობილი უსაფრთხოების R&D კომპანია, sandboxed- ით ვინდოუსის დამცველი რომ ნახოთ რა შეიძლება მოხდეს.იმ შემთხვევაში თუ თქვენ არ იცოდ...

Წაიკითხე მეტი
ფრთხილად! Windows 10 აპლიკაციის უსიამოვნო რეკლამები ყალბი ვირუსის გაფრთხილებებს აწვება

ფრთხილად! Windows 10 აპლიკაციის უსიამოვნო რეკლამები ყალბი ვირუსის გაფრთხილებებს აწვებავინდოუსის 10 აპლიკაციაWindows 10 სიახლეებიᲙიბერ დაცვა

ცოტა ხნის წინ, Windows 10-ის მრავალი მომხმარებელი იტყობინება რომ Microsoft Games- სა და ზოგიერთ სხვა პროგრამას გავლენას ახდენს ყალბი ვირუსის გაფრთხილებები.ზოგიერთი მოხსენების თანახმად, თაღლითურები ...

Წაიკითხე მეტი
Windows 10 SCU გამოირჩევა ransomware საწინააღმდეგო მოდულით

Windows 10 SCU გამოირჩევა ransomware საწინააღმდეგო მოდულითRansomwareᲙიბერ დაცვა

Ransomware - ეს იყო ყველაზე ხშირად გამოყენებული სიტყვა 2017 წელს ძირითადი კიბერ საფრთხეების აღწერისას. ვანაკრი და პეტია აიღო ასობით ათასი კომპიუტერი და დაშიფვრა აბსოლუტურად ყველა ფაილი და საქაღალდე...

Წაიკითხე მეტი