ფრთხილად იყავით: Fantom ransomware ჰგავს Windows Update– ს, მაგრამ ანადგურებს თქვენს მონაცემებს

გამოსასყიდი ნოტის ფანტომი

Windows 10 არის განახლებები. ძირითადად, სისტემის გარეშე გამართულად მუშაობას ვერ შეძლებთ განახლებების დაყენება აქ და იქ. ისევე, როგორც Windows– ის ყველა ასპექტში, ფრთხილად უნდა იყოთ განახლებების ჩამოტვირთვისას, რადგან ზოგი მათგანი შეიძლება არ იყოს ისეთი, როგორ ფიქრობთ.

კასპერსკიმ ცოტა ხნის წინ გაფრთხილებული მისი მომხმარებლები და ვინდოუსის ყველა მომხმარებელი ახალი მუქარის პროგრამული უზრუნველყოფის შესახებ ფანტასტიკა. ეს Trojan არის გამოსასვლელი პროგრამა, რომელიც შენიღბავს Windows– ის რეგულარულ განახლებას, შიფრავს მომხმარებლის მონაცემებს და ხელმისაწვდომობას ხდის მას.

Fantom მუშაობს ისევე, როგორც ნებისმიერი სხვა გამოსასვლელი პროგრამა. მას შემდეგ რაც გადმოწერთ თქვენს კომპიუტერზე, ის შექმნის დაშიფვრის გასაღებს და შეინახავს იგი ბრძანებათა და კონტროლის სერვერზე. პროცესის დასრულების შემდეგ, მომხმარებლებს არ აქვთ წვდომა რომელიმე დაშიფრულ მონაცემზე დაშიფვრის გასაღების გადახდის გარეშე.

როდესაც მომხმარებელი გამოაქვეყნებს Fantom- ს, ვირუსის სიმულაცია ხდება ვინდოუსის განახლება ეკრანზე და ჰგავს ნებისმიერი განახლების ინსტალაციას. მიუხედავად იმისა, რომ მომხმარებლები ფიქრობენ, რომ მათ კომპიუტერზე ახალი, მნიშვნელოვანი განახლება ხდება, Fantom დაკავებულია მათი ფაილების დაშიფვრით ფონზე.

მას შემდეგ რაც Fantom გააკეთებს საქმეს, ის წაშლის ყველა საეჭვო ფაილს და შემსრულებელს და ქმნის .html გამოსასყიდის შენიშვნას. გამოსასყიდი შენიშვნა შეიცავს დამატებით მითითებებს, თუ როგორ უნდა დაიბრუნოთ თქვენი მონაცემები, რა თქმა უნდა, გამოსასყიდის გადახდით. ასე გამოიყურება გამოსასყიდი ნოტა:

გამოსასყიდი ნოტის ფანტომი

არ არის ცნობილი, როგორ ნაწილდება Fantom, მაგრამ კასპერსკიმ მოიყვანა მისი თავიდან აცილების რამდენიმე მეთოდი, რის შედეგადაც შემცირდა მისი მიღების რისკი:

  • რეგულარულად შექმენით სარეზერვო ასლის მონაცემები და შეინახეთ თქვენი ფაილების სარეზერვო ასლები გათიშულ გარე დისკზე. სარეზერვო ასლის არსებობა ნიშნავს, რომ თქვენ შეძლებთ თქვენი სისტემის და ფაილების აღდგენას მაშინაც კი, თუ თქვენი კომპიუტერი დაინფიცირდება.
  • იყავით ფრთხილად: არ გახსნათ საეჭვო ელ.ფოსტის დანართები, თავი შეიკავოთ ბინძური ვებსაიტებისგან და არ დააჭიროთ საეჭვო ონლაინ რეკლამებს. Fantom– მა, ისევე როგორც მავნე პროგრამებმა, შეიძლება გამოიყენოს ამ თავდასხმის ვექტორებიდან რომელიმე თქვენს სისტემაში გადასასვლელად.
  • გამოიყენეთ უსაფრთხოების ძლიერი გადაწყვეტილება: მაგალითად, Kaspersky Internet Security უკვე აფიქსირებს Fantom- ს, როგორც Trojan-Ransom. MSIL.Tear.wbf ან PDM: ტროას. Win32. ზოგადი. მაშინაც კი, თუ ransomware- ის ჯერ კიდევ უცნობმა ნიმუშმა ანტივირუსული ძრავა გვერდს აუვლის, System Watcher ფუნქცია, რომელიც აკონტროლებს საეჭვო ქცევას, დაბლოკავს მას.

ჩვენ გირჩევთ, მიჰყევით ამ ინსტრუქციას და განსაკუთრებული სიფრთხილე გმართებთ ელ.ფოსტის დანართების გახსნისას და საეჭვო წყაროებიდან მონაცემების ჩამოტვირთვისას. მას შემდეგ რაც Fantom შიფრავს მას, გამოსასყიდის გადახდის გარეშე, თქვენი მონაცემების დაბრუნების საშუალება არ არსებობს ისეთი რამ, რაც არ უნდა გააკეთოთ, რადგან გამოსასყიდის გადახდის შემთხვევაშიც არ იქნება გარანტია, რომ მიიღებთ თქვენს მონაცემებს უკან

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • Zepto ransomware დაბრუნდა, Windows Defender მას ვერ დაბლოკავს
  • Cerber ransomware კვლავ იტევს, Windows Defender დაუცველია
  • TunnelBear არის სწრაფი, საიმედო VPN Windows 10-ისთვის
ბრიტანეთის მთავრობა ოფიციალურად გაფრთხილებთ, რომ შეწყვიტოთ Windows 7-ის გამოყენება

ბრიტანეთის მთავრობა ოფიციალურად გაფრთხილებთ, რომ შეწყვიტოთ Windows 7-ის გამოყენებავინდოუსი 7Კიბერ დაცვა

როგორც უკვე იცით ალბათ, Microsoft არის მხარდაჭერის შეწყვეტა Windows 7-ისთვის. ეს ნიშნავს, რომ კერძო მომხმარებლებს, ისევე როგორც ინსტიტუტებს, ახლა უკვე მოუწევთ თავიანთი სისტემების განახლება Windows ...

Წაიკითხე მეტი
LinkedIn უსაფრთხოების დაუცველობა ახდენს თქვენს კომპიუტერში მავნე დატვირთვების დატვირთვას

LinkedIn უსაფრთხოების დაუცველობა ახდენს თქვენს კომპიუტერში მავნე დატვირთვების დატვირთვასLinkedinᲙიბერ დაცვა

Proofpoint- ის ექსპერტები დაუცველი ახალი მავნე პროგრამები ჩართულია LinkedIn. მსგავსი კამპანიები დიდი ხანია შეიმჩნევა. ეს მავნე პროგრამები მიზნად ისახავს ინდივიდებს, თუმცა ყალბი LinkedIn ანგარიშებია...

Წაიკითხე მეტი
როგორ დავაფიქსიროთ Windows Defender- ის განახლების შეცდომა 0x800704e8 [სწრაფი სახელმძღვანელო]

როგორ დავაფიქსიროთ Windows Defender- ის განახლების შეცდომა 0x800704e8 [სწრაფი სახელმძღვანელო]ვინდოუსის დამცველის პრობლემებიᲙიბერ დაცვაWindows 10 ის გამოსწორება

კომპიუტერის სხვადასხვა პრობლემის მოსაგვარებლად გირჩევთ DriverFix- ს:ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგ...

Წაიკითხე მეტი