Philadelphia Ransomware: Nová infekce ve zdravotnictví

Bezpečnostní představitelé Forcepoint v Texasu objevili nový kmen ransomwaru, který se zaměřuje na zdravotnické organizace. Philadelphia ransomware je z rodiny Stampado. Tato sada ransomwaru se prodává online za několik set dolarů a útočníci požadují výkupné ve formě bitcoinů.

Výzkumníci zjistili, že ransomware z Philadelphie se přenáší prostřednictvím e-mailů typu spear-phishing. Takové e-maily se zasílají do nemocnic s tělem zprávy se zkrácenou adresou URL, která směřuje k osobnímu úložnému prostoru, který slouží jako zbraňový soubor DOCX s logem cílové zdravotnické organizace. Zaměstnanci se dostanou do pasti a nakonec kliknou na tyto odkazy, které způsobí, že ransomware pronikne do systému.

Zdroj obrázku: forcepoint.com

Jakmile je ransomware zaveden v systému, kontaktuje server C&C a přenese všechny informace o počítači oběti, jako je operační systém, země, jazyk systému a uživatelské jméno počítače. Server C&C poté vygeneruje ID oběti, cenu výkupného a ID bitcoinové peněženky a odešle je do cílového počítače.

Šifrovací technika používaná Philadelphia Ransomware je AES-256, která po ukončení uzamčení souborů vyžaduje výkupné ve výši 0,3 bitcoinů. Jeho zaujetí zdravotnickým průmyslem lze pozorovat podle cesty k adresáři, která v zašifrovaném JavaScriptu zobrazuje řetězec 'nemocnice/spam' spolu s 'nemocnice/lázně' obsažené v cestě serveru C&C.

Zdroj obrázku: funender.com

Co je Philadelphia:

Dobře, každý ví, že je to největší město v Pensylvánii a bla bla bla... ale pokud jde o počítačovou kriminalitu, je to také aktualizovaná verze notoricky známého viru typu ransomware Stampado. V phishingových e-mailech se můžete setkat s falešnými oznámeními o prodlení. Tyto e-maily většinou obsahují odkazy na webové stránky Philadelphie, které jsou připraveny pomocí aplikací Java k instalaci ransomwaru do vašeho systému.

Viz také:  Top 5 nástrojů ochrany proti ransomwaru

Po úspěšném vniknutí do systému začne Philadelphia šifrovat soubory s různými příponami jako .doc, .bmp, .avi, .7z, .pdf atd. Zašifrovaný soubor uzamčený Philadelphií s jeho příponou můžete identifikovat jako ' .locked '. Například soubor ve vašem systému s názvem 'abc.bmp' by byl zašifrován a přejmenován na 'KD24KIH83483BJAKDF8JDR7.locked'. Jakmile se pokusíte otevřít zašifrovaný soubor, ransomware otevře nové okno se zprávou o výkupném.

Zpráva o výkupném vás informuje, že soubory byly zašifrovány a že za jejich obnovení musíte zaplatit. Philadelphia používá asymetrický šifrovací algoritmus, který při šifrování a zamykání souborů vytváří veřejný (šifrovací) a soukromý (dešifrovací) klíč. Dešifrování zamčených souborů bez soukromého klíče je jako vaření oceánu, protože jsou umístěny na vzdálených serverech hlídaných kybernetickými zločinci.

Okno obsahuje dva zajímavé časovače: Deadline a Russian Roulette. Zatímco časovač uzávěrky ukazuje čas zbývající do získání vašeho soukromého klíče, ruská ruleta ukazuje čas pro smazání dalšího souboru (tlačí vás ke koupi, aniž byste ušetřili čas při hledání pomoci). Je to skutečně hrozba, ale to je jediná věc, která na tom není falešná.

Zdroj obrázku: forbes.com

Můžete se této situaci vyhnout?

Ano. Můžete být zachráněni před pořezáním ransomwarem Philadelphia ; svůj počítač však musíte mít vyzbrojený tím nejlepším anti ransomwarem a antimalwarem. Všimněte si, že některý ransomware může obejít nejlepší anti ransomware, takže nejlepším postupem je stát se bdělým uživatelem a neklikat na nic neobvyklého a podezřelého.

Viz také:  5 nejlepších tipů, jak bojovat proti ransomwarové katastrofě

Vzhledem ke všemu lze Philadelphia Ransomware považovat za pronikající typ infekce. Ačkoli se nyní zaměřil pouze na zdravotnické organizace, můžete se stát obětí i vy, protože zdrojový kód tohoto viru je otevřen k prodeji za 400 dolarů přes temný web. Každý aspirující kyberzločinec může získat kód a začít lovit kořist. Pomoci by mělo udržení vašeho počítače imunního a chráněného antimalwarem a anti-ransomwarem.


Leave a Comment

Přeinstalujte Microsoft Edge bez ztráty dat: Bezproblémový podrobný návod pro rok 2026

Přeinstalujte Microsoft Edge bez ztráty dat: Bezproblémový podrobný návod pro rok 2026

Zjistěte, jak přeinstalovat Microsoft Edge bez ztráty dat, jako jsou záložky, hesla a nastavení. Postupujte podle našich jednoduchých a bezpečných kroků k opravě pádů, zrychlení výkonu a snadnému obnovení prohlížeče v nejnovějších aktualizacích. Ideální pro uživatele Windows!

🔧 Dokonalá oprava: Jak okamžitě opravit rozmazání pozadí přihlašovací obrazovky Microsoft Edge!

🔧 Dokonalá oprava: Jak okamžitě opravit rozmazání pozadí přihlašovací obrazovky Microsoft Edge!

Trápí vás rozmazané pozadí na přihlašovací obrazovce Microsoft Edge? Postupujte podle našeho osvědčeného podrobného návodu, jak rychle opravit rozmazání pozadí přihlašovací obrazovky Microsoft Edge a obnovit ostrý obraz ve Windows. Nejsou potřeba žádné technické znalosti!

🚀 Opravte chybu pozastavení indexování vyhledávání v Microsoft Edge během několika minut: Osvědčený průvodce pro rok 2026

🚀 Opravte chybu pozastavení indexování vyhledávání v Microsoft Edge během několika minut: Osvědčený průvodce pro rok 2026

Už vás nebaví frustrující chyba „Pozastaveno indexování vyhledávání v Microsoft Edge“? Objevte jednoduché a podrobné opravy, které vám pomohou obnovit rychlé vyhledávání v záložkách, PDF a dalších souborech. Funguje na nejnovějších verzích Edge!

🚀 Oprava chyby profilu v Microsoft Edge při každém spuštění: Osvědčená řešení pro rok 2026

🚀 Oprava chyby profilu v Microsoft Edge při každém spuštění: Osvědčená řešení pro rok 2026

Už vás nebaví, že se Microsoft Edge při každém spuštění zhroutí s chybou profilu? Získejte okamžité a podrobné opravy chyby profilu prohlížeče Edge. Vyřešte ji trvale s naším odborným průvodcem – nejsou potřeba žádné technické znalosti!

Odemkněte Microsoft Edge Ultimate Performance: Vyřešte problémy s nastavením a zvyšte rychlost hned teď!

Odemkněte Microsoft Edge Ultimate Performance: Vyřešte problémy s nastavením a zvyšte rychlost hned teď!

Zvládněte nastavení maximálního výkonu v aplikaci Microsoft Edge s tímto podrobným návodem. Opravte zpoždění, povolte režimy s vysokým výkonem a vylepšete si prohlížení pro maximální rychlost a efektivitu.

Odemkněte čtení bez rozptylování: Jak zvládnout imerzivní čtečku v Microsoft Edge

Odemkněte čtení bez rozptylování: Jak zvládnout imerzivní čtečku v Microsoft Edge

Ponořte se do našeho dokonalého průvodce, jak používat imersivní čtečku Microsoft Edge pro lepší soustředění a porozumění textu. Přizpůsobte si text, povolte hlasové vyprávění a proměňte jakoukoli webovou stránku v dokonalý čtenářský ráj. Zvyšte produktivitu ještě dnes!

🚀 Konečná oprava: Jak vyřešit chybu atestace TPM v Microsoft Edge během několika minut!

🚀 Konečná oprava: Jak vyřešit chybu atestace TPM v Microsoft Edge během několika minut!

Už vás nebaví frustrující chyba ověření TPM v Microsoft Edge, která blokuje prohlížení? Objevte osvědčená podrobná řešení, která ji rychle vyřeší – bez technických znalostí! Vraťte se k bezproblémovému používání Edge ještě dnes.

🚀 Oprava chyby 2026 zpoždění vyhledávání Google v aplikaci Microsoft Edge – Průvodce okamžitým zvýšením rychlosti!

🚀 Oprava chyby 2026 zpoždění vyhledávání Google v aplikaci Microsoft Edge – Průvodce okamžitým zvýšením rychlosti!

Už vás nebaví frustrující zpoždění? Naučte se, jak opravit chybu 2026 ve vyhledávání Google v aplikaci Microsoft Edge pomocí osvědčených řešení krok za krokem. Obnovte bleskově rychlé vyhledávání Google ještě dnes!

🚀 Oprava vybíjení baterie notebooku Microsoft Edge v roce 2026: Osvědčený průvodce řešením problémů

🚀 Oprava vybíjení baterie notebooku Microsoft Edge v roce 2026: Osvědčený průvodce řešením problémů

Máte potíže s nadměrným vybíjením baterie notebooku v prohlížeči Microsoft Edge? Objevte podrobný návod k řešení problémů s vybíjením baterie notebooku Microsoft Edge v roce 2026. Rychlá řešení, pokročilé tipy a vylepšení efektivity pro prodloužení výdrže baterie ještě dnes!

🚀 Konečná oprava: Zdolejte varování před útokem HSTS na Microsoft Edge v roce 2026 – Konec blokování!

🚀 Konečná oprava: Zdolejte varování před útokem HSTS na Microsoft Edge v roce 2026 – Konec blokování!

Už vás nebaví frustrující varování před útokem HSTS v Microsoft Edge? Získejte okamžité a osvědčené opravy pro rok 2026. Podrobný návod k odstranění chyb HSTS, obnovení bezpečného prohlížení a opětovnému volnému prohlížení!