Windows 10 PC는 Ransomware as a Service 공격 대상

  • Avaddon은 RaaS 제휴 프로그램을 사용하여 의심하지 않는 Windows PC 사용자에게 랜섬웨어를 제공합니다.
  • 피해자는 감염된 파일의 암호를 해독하려면 Avaddon에게 몸값을 지불해야합니다.
  • 우리의 사이버 보안 페이지는 Windows 컴퓨터 시스템 및 소프트웨어에 대한 위협을 광범위하게 다룹니다. 꼭 확인하세요!
  • 당신은 또한 방문 할 수 있습니다 보안 및 개인 정보 자세한 내용은 페이지를 참조하십시오.
Windows PC 랜섬웨어
다양한 PC 문제를 해결하려면 DriverFix를 권장합니다.
이 소프트웨어는 드라이버를 계속 실행하여 일반적인 컴퓨터 오류 및 하드웨어 오류로부터 안전하게 보호합니다. 간단한 3 단계로 모든 드라이버를 확인하세요.
  1. DriverFix 다운로드 (확인 된 다운로드 파일).
  2. 딸깍 하는 소리 스캔 시작 문제가있는 모든 드라이버를 찾습니다.
  3. 딸깍 하는 소리 드라이버 업데이트 새 버전을 얻고 시스템 오작동을 방지합니다.
  • DriverFix가 다운로드되었습니다. 0 이번 달 독자.

기술 회사가 SaaS 또는 PaaS를 사용하여 대규모 기업에 IT 솔루션을 제공하는 방법을 알고 있습니까? 사이버 범죄자들은 ​​RaaS라는 자체 모델을 개발하여 대규모 파도에 악성 코드를 효율적으로 배포하는 데 사용하고 있습니다. 그들은 최근에 Windows 10 PC를 대상으로 랜섬웨어 공격에 따르면 블 리핑 컴퓨터 보고서.

Avaddon 랜섬웨어 공격 대상 Windows 10 사용자

최근 Avaddon 공격에서 사용자는 실제로 실제가 아닌 사진을 열도록 유도하는 이메일을받습니다. 이메일 본문에는 윙크 이모티콘이 포함되어 있습니다.

하지만 사이버 보안 회사에 따르면 Appriver, 사진은 멀웨어의 표지입니다. 이 경우 공격을받은 사람들은 Windows가 기본적으로 파일 확장자를 공개하지 않는다는 사실을 이용하고 있습니다.

따라서 순진한 희생자는 결국 사진을 클릭하여 컴퓨터에서 랜섬웨어 활동을 트리거하는 JavaScript 파일을 해제합니다.

모든 메시지에는 IMG에 도착하는 첨부 파일이 포함되어 있습니다.

.jpg.js.zip 형식. zip 압축이 풀리면 내부에 작은 1KB javascript 파일이 있습니다. 이는 작년의 8KB 캠페인보다 훨씬 적습니다. 최신 버전에는 추가 난독 화 기술이 포함되어 있지 않기 때문입니다.

Windows 10에서 악성 코드가 실행되면 이미지부터 문서까지 모든 파일을 암호화합니다. 그런 다음 공격자는 피해자의 데스크톱에 몸값 메모를 남깁니다.

이 메모는 Avaddon 랜섬웨어에 의한 모든 파일의 암호화에 대해 사용자에게 알려줍니다.

다음으로 사이버 범죄자들은 ​​피해자가 컴퓨터 파일을 해독하고 액세스하기 위해 구입할 수있는 소프트웨어를 제공합니다. 따라서 사용자를 거래가 발생해야하는 Tor 결제 포털로 안내합니다.

Avaddon은 제휴 프로그램을 운영하는 Ransomware as Service (RaaS) 행위자입니다. 제휴사는 대상 PC 시스템에 배포하기 위해 Avaddon에서 맬웨어를 획득합니다.

다음을 사용하여 이러한 공격의 피해자가 될 위험을 최소화 할 수 있습니다. 이메일 스캔 도구. 또한 업데이트 및 활성화 Windows Defender 랜섬웨어가 컴퓨터에서 실행되는 것을 방지 할 수 있습니다.

아래 댓글 섹션을 통해 의견을 공유하거나 질문을 자유롭게하십시오.

원격 공격에 취약한 패치되지 않은 MS Exchange Server

원격 공격에 취약한 패치되지 않은 MS Exchange ServerMicrosoft Exchange사이버 보안

Microsoft Exchange Server가 온라인 상태 인 경우 반점 당신이 아직하지 않았다면 즉시. Microsoft는 현재 CVE-2020-0688 위협에 대한 해결 방법을 제안하지 않았으므로 수정 프로그램을 설치하는 것이 현재 유일한 실행 가능한 옵션 인 것으로 보입니다.CVE-2020-0688 취약성에 대한 대량 스캔 진행 중 익명의 연구...

더 읽어보기
취약한 Microsoft Exchange 서버를 침해하려는 해커

취약한 Microsoft Exchange 서버를 침해하려는 해커Microsoft Exchange사이버 보안

NSA (National Security Agency)는 최근 인터넷에 연결된 Microsoft Exchange 서버에서 악의적 인 공격자가 CVE-2020-0688 취약성을 악용하려는 시도를 멈추지 않았습니다.이 특별한 위협은 마이크로 소프트가 권장 한대로 취약한 서버를 가진 모든 조직이 패치를했다면 지금까지는 쓸모가 없을 것입니다.NSA의 트윗에 ...

더 읽어보기
새로운 Internet Explorer 제로 데이 익스플로잇은 맬웨어를 PC에 몰래 넣습니다.

새로운 Internet Explorer 제로 데이 익스플로잇은 맬웨어를 PC에 몰래 넣습니다.Internet Explorer 문제윈도우 10사이버 보안

중국인 사이버 보안 회사는 제로 데이를 발견했습니다 취약성 Microsoft의 인터넷 익스플로러, 그들은 이미 사이버 범죄자들이 기계를 감염시키기 위해 사용하고 있다고 말합니다. 충격적인 발견을 발표 한 회사 인 Qihoo 360은 보고서에서 '더블 킬’는 Internet Explorer와 IE 커널을 사용하는 모든 앱을 모두 대상으로하기 때문에 현재...

더 읽어보기