Videó: How to Decrypt Ransomware: A full guide (November 2024)
A Ransomwares soha nem megy ki a stílusból. Ugyanezek egy része újra megújult, míg újak rendszeresen megjelennek. Az új év egy robbantással kezdődött, mivel számos ransomware törzs jelent meg, például a potenciálisan nagy teljesítményű PowerLocker és hamis ransomware.
A Hype A PowerLocker körül
Tavaly november óta besurranóan a PowerLocker állítólag a föld alatti bűnözési fórumokon rejtőzik, és arra vár, hogy felkavarja a gyanútlan áldozatokat. A rosszindulatú program hasonló a CryptoLockerhez, egy másik online fenyegetéshez, amely fejfájást okozott a tavalyi évben. Míg a CryptoLocker addig zárolta az áldozatok számítógépes fájljait, amíg meg nem fizették a visszafejtési kulcsot, a PowerLocker potenciálisan veszélyesebb lehet.
A CryptoLocker csak egy számítógépes banda számára lett kifejlesztve, de a PowerLocker a föld alatti fórumokon bárki számára eladható, csináld magad kedvező árú szoftverként, mindössze 100 dollárért. Az új rosszindulatú program letilthatja a Windows operációs rendszer adminisztrációs funkcióit is, például a feladatkezelő vagy a regisztrációs szerkesztő. A Blowfish algoritmuson alapuló kulcsokkal a PowerLocker titkosítja az áldozatok fájljait, amelyeket csak egy 2048 bites magán RSA kulcs nyithat meg.
Ne félj azonban; A PowerLocker minden hype lehet. A PowerLockerből még nem volt minták, és nincs tényleges bizonyíték a folyamatban lévő pletykákról. Ezenkívül gyanúsan alacsony az ilyen hatalmas fenyegetés; a rosszindulatú programok készítésére szolgáló készletek általában legalább 1000 dollárba kerülnek.
A román fejfájás
Az ICEPOL trójai, amelyet a Bitdefender számítógépes bűnözés nyomozási egysége és a román nemzeti rendőrség fedezett fel, egy újabb rosszindulatú program, amelyet nemrégiben készítettek elő. A román rendõrség lefoglalták a szervereket, és a Bitdefender elemezte a begyûjtött információkat.
Tavaly május és szeptember között az ICEPOL ransomware sikeresen telepítette több mint 250 000 alkalommal. A rosszindulatú programok az Egyesült Államokat, Németországot és Olaszországot érintették leginkább. Az ICEPOL egy nagy malware-disztribúciós rendszer része, amely más hasonló szervereket is tartalmazhat, amelyek egy piramisrendszerben vannak elrendezve, ahol az affiliate szerverek kapcsolódnak egy Command and Control (C&C) szerverhez, amely a malware szolgáltatja.
Szerezzen védelmet
A fájlokkal titkosított ransomware népszerűsége csak növekszik a számítógépes bűnözők által választott rosszindulatú programok körében. Nem kétséges, hogy a jövőben több felbukkan; Valójában a CryptoLocker fejlesztői csak átalakították trójai egy USB-t terjesztõ féreggé.
Csak a józan ész, hogy most készülj fel, mielőtt az egyik ilyen rosszfiú elkapja őket. Telepítse a víruskereső szoftvert a rendelkezésre álló lehetőségek sokaságából. Vannak még megbízható ingyenes verziók is, amiket meg lehet bombázni, mint például a Szerkesztők által választott AVG AntiVirus FREE 2014. Készüljön fel a jövőben a ransomware kezelésére.