PCs com Windows 10 são alvo de ataques de ransomware como serviço

  • Avaddon usa um programa de afiliados RaaS para entregar ransomware a usuários desavisados ​​de PC com Windows.
  • As vítimas têm que pagar ao Avaddon uma taxa de resgate para descriptografar seus arquivos infectados.
  • Nosso Cíber segurança A página cobre extensivamente as ameaças aos sistemas e software de computador Windows. Não deixe de conferir!
  • Você também pode visitar o segurança e privacidade página para saber mais.
Ransomware Windows PC
Para corrigir vários problemas do PC, recomendamos DriverFix:
Este software manterá seus drivers ativos e funcionando, protegendo-o contra erros comuns de computador e falhas de hardware. Verifique todos os seus drivers agora em 3 etapas fáceis:
  1. Baixar DriverFix (arquivo de download verificado).
  2. Clique Inicia escaneamento para encontrar todos os drivers problemáticos.
  3. Clique Atualizar drivers para obter novas versões e evitar o mau funcionamento do sistema.
  • DriverFix foi baixado por 0 leitores este mês.

Você sabe como as empresas de tecnologia usam SaaS ou PaaS para fornecer soluções de TI para empresas em escala? Bem, os cibercriminosos desenvolveram um modelo próprio chamado RaaS, que estão usando para distribuir malware de forma eficiente em ondas massivas. Recentemente, eles direcionaram os PCs com Windows 10 para

ransomware ataques, de acordo com um Biping Computer relatório.

Usuários do Windows 10 visados ​​no ataque de ransomware Avaddon

Nos ataques recentes do Avaddon, os usuários recebem um e-mail instigando-os a abrir uma foto, que na verdade não é real. O corpo do e-mail contém um emoji de piscadela.

Mas de acordo com a empresa de segurança cibernética Aprovador, a foto é uma capa para malware. Nesse caso, as pessoas por trás dos ataques estão aproveitando o fato de que o Windows não revela extensões de arquivo por padrão.

Assim, vítimas desavisadas acabam clicando nas fotos apenas para liberar um arquivo JavaScript que aciona a atividade de ransomware em suas máquinas.

Todas as mensagens contêm um anexo que chega no IMGformato .jpg.js.zip. Depois que o zip é extraído, há um pequeno arquivo javascript de 1 kilobyte dentro. Isso é muito menor do que a campanha de 8 kilobytes do ano passado, principalmente porque a versão mais recente não contém nenhuma técnica de ofuscação adicional.

Quando o malware é executado no Windows 10, ele criptografa todos os arquivos, de imagens a documentos. Em seguida, os atacantes deixam uma nota de resgate na área de trabalho da vítima.

A nota informa o usuário sobre a criptografia de todos os seus arquivos pelo Avaddon ransomware.

Em seguida, os cibercriminosos oferecem software que a vítima pode comprar para descriptografar e acessar seus arquivos de computador. Assim, eles direcionam o usuário a um portal de pagamento Tor, onde a transação deve ocorrer.

Avaddon é um ator Ransomware as Service (RaaS) executando um programa de afiliados. Afiliados adquirem o malware da Avaddon para distribuição aos sistemas de PC direcionados.

Você pode minimizar o risco de ser vítima de tais ataques usando verificação de e-mail Ferramentas. Além disso, atualizando e ativando Windows Defender pode ajudar a evitar que o ransomware seja executado em sua máquina.

Sinta-se à vontade para compartilhar suas opiniões ou fazer perguntas por meio da seção de comentários abaixo.

[Dicas de segurança] O que é cdn.districtm.io: pop up / vírus / malware?

[Dicas de segurança] O que é cdn.districtm.io: pop up / vírus / malware?Cíber Segurança

Os usuários descrevem como obter um download automático aleatório do domínio de URL cdn.districtm.io.Se esse for o seu caso e você não souber o que é cdn.districtm.io, dê uma olhada mais de perto a...

Consulte Mais informação
Os golpes de suporte técnico do Windows estão aumentando, diz a Microsoft

Os golpes de suporte técnico do Windows estão aumentando, diz a MicrosoftMicrosoftCíber Segurança

Apesar dos grandes esforços da Microsoft com as autoridades policiais para reprimir golpes de suporte técnico, seu número aumentou. Microsoft mais recente relatórios Nota 24% mais reclamações de cl...

Consulte Mais informação
O Azure Sphere da Microsoft é uma nova plataforma de segurança para dispositivos IoT

O Azure Sphere da Microsoft é uma nova plataforma de segurança para dispositivos IoTMuitoEsfera AzulCíber Segurança

A Microsoft anunciou um sistema operacional customizado para Segurança IoT e um importante serviço de segurança na nuvem que protegerá todos os dispositivos. Esfera Azure é uma nova plataforma de s...

Consulte Mais informação