Windows 10-pc's doelwit van Ransomware as a Service-aanvallen

  • Avaddon gebruikt een RaaS-partnerprogramma om ransomware te leveren aan nietsvermoedende Windows-pc-gebruikers.
  • Slachtoffers moeten Avaddon losgeld betalen om hun geïnfecteerde bestanden te decoderen.
  • Onze Cyberbeveiliging pagina gaat uitgebreid in op bedreigingen voor Windows-computersystemen en -software. Bekijk het zeker!
  • U kunt ook een bezoek brengen aan de Beveiliging en privacy pagina voor meer informatie.
Windows-pc-ransomware
Om verschillende pc-problemen op te lossen, raden we DriverFix aan:
Deze software zorgt ervoor dat uw stuurprogramma's blijven werken en beschermt u zo tegen veelvoorkomende computerfouten en hardwarestoringen. Controleer nu al uw chauffeurs in 3 eenvoudige stappen:
  1. DriverFix downloaden (geverifieerd downloadbestand).
  2. Klik Start scan om alle problematische stuurprogramma's te vinden.
  3. Klik Stuurprogramma's bijwerken om nieuwe versies te krijgen en systeemstoringen te voorkomen.
  • DriverFix is ​​gedownload door 0 lezers deze maand.

Weet u hoe technologiebedrijven SaaS of PaaS gebruiken om op grote schaal IT-oplossingen aan ondernemingen te leveren? Welnu, cybercriminelen hebben een eigen model ontwikkeld, genaamd RaaS, dat ze gebruiken om malware efficiënt in enorme golven te verspreiden. Ze richtten zich onlangs op Windows 10-pc's voor:

ransomware aanvallen, volgens a piepende computer verslag doen van.

Windows 10-gebruikers doelwit van Avaddon ransomware-aanval

Bij de recente aanvallen van Avaddon ontvangen gebruikers een e-mail die hen verleidt een foto te openen, die eigenlijk niet echt is. De hoofdtekst van de e-mail bevat een knipoog-emoji.

Maar volgens cyberbeveiligingsbedrijf Goedkeurder, de foto is een dekmantel voor malware. In dat geval profiteren de mensen achter de aanvallen van het feit dat Windows standaard bestandsextensies niet onthult.

Dus nietsvermoedende slachtoffers klikken uiteindelijk op de foto's om een ​​JavaScript-bestand te ontketenen dat ransomware-activiteit op hun machines activeert.

Alle berichten bevatten een bijlage die aankomt in de IMG.jpg.js.zip-indeling. Zodra de zip is uitgepakt, zit er een klein javascript-bestand van 1 kilobyte in. Dit is veel kleiner dan de campagne van vorig jaar van 8 kilobytes, vooral omdat de nieuwste versie geen extra verduisteringstechnieken bevat.

Wanneer de malware wordt uitgevoerd in Windows 10, versleutelt het alle bestanden, van afbeeldingen tot documenten. Vervolgens laten de aanvallers een losgeldbriefje achter op het bureaublad van het slachtoffer.

De notitie informeert de gebruiker over de codering van al hun bestanden door de Avaddon-ransomware.

Vervolgens bieden de cybercriminelen software aan die het slachtoffer kan kopen om hun computerbestanden te decoderen en te openen. Ze leiden de gebruiker dus naar een Tor-betalingsportaal waar de transactie moet plaatsvinden.

Avaddon is een Ransomware as Service (RaaS)-acteur die een partnerprogramma uitvoert. Partners verwerven de malware van Avaddon voor distributie naar gerichte pc-systemen.

U kunt het risico om slachtoffer te worden van dergelijke aanvallen minimaliseren door gebruik te maken van e-mail scannen hulpmiddelen. Ook updaten en activeren Windows Defender kan helpen voorkomen dat ransomware op uw computer wordt uitgevoerd.

Voel je vrij om je mening te delen of vragen te stellen via de opmerkingen hieronder.

KB4012598 patcht Windows XP/Windows 8 tegen WannaCry-ransomware

KB4012598 patcht Windows XP/Windows 8 tegen WannaCry-ransomwareRansomwareCyberbeveiliging

De WannaCrypt-ransomware heeft tienduizenden pc's getroffen met verschillende versies van Windows over de hele wereld. De malware richtte zich voornamelijk op verouderde systemen. Sinds maart rolt ...

Lees verder
Microsoft BitLocker-coderingssleutel is gehackt via goedkope FGPA

Microsoft BitLocker-coderingssleutel is gehackt via goedkope FGPABitlockerCyberbeveiliging

Beveiligingsonderzoekers hebben een nieuwe kwetsbaarheid ontdekt in Bitlocker terwijl ze probeerden de tool te gebruiken in zijn eenvoudige en minst opdringerige configuratie. BitLocker is in feite...

Lees verder
Schadelijke apps gebruiken Facebook API's om privégegevens te stelen

Schadelijke apps gebruiken Facebook API's om privégegevens te stelenPrivacyCyberbeveiligingFacebook

Er werden tienduizenden schadelijke applicaties gevonden die Facebook-API's gebruikten. Deze malware-apps gebruiken API's zoals messaging-API's, login-API's, enz. om toegang te krijgen tot een Priv...

Lees verder