Ransomware MarsJoke to złośliwe zagrożenie atakujące system Windows

Nowy okup niedawno wychował swoją brzydką głowę, atakując agencje rządowe i instytucje edukacyjne, a także zwykłych użytkowników. Ransomware MarsJoke zaciekle atakuje miliony użytkowników, wysyłając fałszywe e-maile, udając, że jest z linii lotniczej.

Ofiary są informowane, że ktoś wysłał im paczkę i uprzejmie proszone są o kliknięcie linku w celu śledzenia tej paczki. Niczego niepodejrzewające ofiary, popychane ciekawością, klikają link i otwierają bramy piekła. Link przekierowuje ich do witryny hostującej pliki, aby pobrać plik wykonywalny o nazwie „file_6.exe”. Z Oczywiście po pobraniu pliku ransomware MarsJoke przejmuje Twoje pliki i natychmiast je szyfruje im.

zaszyfrowane pliki będzie wtedy zawierał rozszerzenia „.a19” i „.ap19”. Co więcej, ransomware MarsJoke przejmuje również tło pulpitu i wyświetla komunikat informujący użytkowników, że ich pliki zostały zaszyfrowane, wraz z 96-godzinnym licznikiem czasu. Jeśli ofiary nie zapłacą okupu w ciągu 96 godzin, ich pliki zostaną trwale zaszyfrowane.

 Ransomware MarsJoke jest niezwykle niebezpieczny, ponieważ wykorzystuje dobrze znaną słabość sieci komputerowej agencji rządowych. Microsoft niezliczoną ilość razy ostrzegał organizacje przed zagrożenia bezpieczeństwa narażają się, decydując się na uruchamianie starych, nieobsługiwanych systemów operacyjnych. Przypominam, że Stany Zjednoczone są wiodącym krajem na świecie, jeśli chodzi o innowacje technologiczne, ale agencje rządowe USA nadal korzystają nieobsługiwane wersje systemu Windows.

[…] Począwszy od 22 września 2016 r. wykryliśmy pierwszą zakrojoną na szeroką skalę kampanię e-mailową rozpowszechniającą MarsJoke. Ta trwająca kampania wydaje się być skierowana głównie do stanowych i lokalnych agencji rządowych oraz instytucji edukacyjnych w Stanach Zjednoczonych.

Firmy jadą na tym samym wózku, na których wiele wciąż polega Windows Server 2003 z Windows Server 2016 pukającym do drzwi. Co więcej, firmy również korzystają przestarzały system Windows i IE wersje. Jak widać, to idealny przepis na katastrofę.

Ta sytuacja ma miejsce na całym świecie, na przykład londyńscy policjanci wydają ponad 2 miliony dolarów na trzymaj się Windows XP, płacąc za umowę Microsoft Custom Support Agreement, aby otrzymywać aktualizacje zabezpieczeń dla starego systemu operacyjnego. Wyobraź sobie, co mogłoby się stać, gdyby oprogramowanie ransomware MarsJoke przejęło te komputery. Możesz powiedzieć, że jest bardzo mało prawdopodobne, aby pracownik policji wpadł w pułapkę MarsJoke, ale wiesz, co mówią prawa Murphy'ego.

W międzyczasie unikaj otwierania podejrzanych e-maili i klikania podejrzanych linków i zainstaluj jeden z te programy anty-malware na komputerze, aby uzyskać dodatkową warstwę ochrony.

POWIĄZANE HISTORIE, KTÓRE MUSISZ SPRAWDZIĆ:

  • 10 najlepszych programów antywirusowych do przeglądania
  • Oto programy antywirusowe kompatybilne z Windows 10
  • Ransomware Zepto powrócił, Windows Defender nie może go zablokować
  • Cerber ransomware atakuje ponownie, Windows Defender jest bezbronny
  • Uwaga: ransomware Fantom wygląda jak Windows Update, ale niszczy Twoje dane
Cerber ransomware atakuje ponownie, Windows Defender jest bezbronny

Cerber ransomware atakuje ponownie, Windows Defender jest bezbronnyProblemy Z Obrońcą Systemu WindowsBezpieczeństwo Cybernetyczne

Słynne oprogramowanie ransomware Cerber ponownie atakuje użytkowników systemu Windows i tym razem jest potężniejsze niż kiedykolwiek. Ransomware Cerber3 to bezwzględne złośliwe oprogramowanie trzec...

Czytaj więcej
Ataki na hasła RDP rosną od początku COVID-19

Ataki na hasła RDP rosną od początku COVID-19Zarządzaj HasłamiBezpieczeństwo Cybernetyczne

Najnowsze dane telemetryczne firmy ESET wskazują na wzrost liczby ataków na hasła RDP od 1 grudnia 2019 r. do 1 maja 2020 r.Cybergangi atakują pracowników zdalnych, którzy używają Windows RDP do łą...

Czytaj więcej
Dell został zhakowany, radzi użytkownikom zmienić hasła

Dell został zhakowany, radzi użytkownikom zmienić hasłaOdzyskiwanie HasłaBezpieczeństwo CybernetyczneProblemy Z Komputerem Firmy Dell

28 listopada Dell ogłosił, że 9 listopada „wykrył i zakłócił nieautoryzowaną aktywność” w ich sieci. Oświadczenie ciągnęło się dalej:Po wykryciu natychmiast wdrożyliśmy środki zaradcze i rozpoczęli...

Czytaj więcej