Mi a teendő, ha a WhatsApp Web nem működik
A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.
A texasi Forcepoint biztonsági tisztviselői egy új ransomware-törzset fedeztek fel, amely egészségügyi szervezeteket céloz meg. A Philadelphia ransomware a Stampado családból származik. Ezt a ransomware készletet néhány száz dollárért árulják az interneten, és a támadók váltságdíjat követelnek Bitcoinok formájában.
A kutatók azt találták, hogy a Philadelphia ransomware-t lándzsás adathalász e-maileken keresztül továbbítják. Az ilyen e-maileket egy rövidített URL-címmel küldik el a kórházaknak, amely a célzott egészségügyi szervezet logójával ellátott fegyveres DOCX-fájlt kiszolgáló személyes tárhelyre mutat. Az alkalmazottak csapdába esnek, és végül ezekre a linkekre kattintanak, amelyek hatására a zsarolóvírus beszivárog a rendszerbe.
Kép forrása: forcepoint.com
Amint a zsarolóprogram bekerült a rendszerbe, kapcsolatba lép a C&C szerverrel, és továbbítja az áldozat számítógépére vonatkozó összes információt, például az operációs rendszert, az országot, a rendszer nyelvét és a gép felhasználónevét. A C&C szerver ezután létrehoz egy áldozatazonosítót, váltságdíjat és Bitcoin pénztárcaazonosítót, és elküldi a megcélzott gépnek.
A Philadelphia Ransomware által használt titkosítási technika az AES-256, amely 0,3 Bitcoin váltságdíjat követel, miután befejezte a fájlok zárolását. Az egészségügyi ipar iránti elkötelezettsége megfigyelhető a könyvtár elérési útján, amely a „hospital/spam”-t karakterláncként jeleníti meg a titkosított JavaScript-kódjában, valamint a „kórház/spa”-t a C&C szerver útvonalában.
Kép forrása: funender.com
Mi az a Philadelphia:
Oké, mindenki tudja, hogy ez Pennsylvania legnagyobb városa, és bla-bla-bla… de ami a kiberbűnözést illeti, ez egyben a hírhedt Stampado ransomware típusú vírus frissített változata is. Az adathalász e-mailekben hamis késedelmes fizetési értesítésekkel találkozhat. Ezek az e-mailek többnyire Philadelphia webhelyeire mutató hivatkozásokat tartalmaznak, amelyeket Java-alkalmazásokkal tartanak készen a zsarolóvírusok rendszerére való telepítésére.
Lásd még: Az 5 legjobb zsarolóvírus elleni védelmi eszköz
A Philadelphia a rendszerbe való sikeres behatolás után elkezdi titkosítani a különféle kiterjesztésű fájlokat, például .doc, .bmp, .avi, .7z, .pdf stb. A Philadelphia által zárolt, „ .locked ” kiterjesztésű titkosított fájlokat azonosíthatja . Például a rendszerben lévő „abc.bmp” nevű fájl titkosítva lesz, és „KD24KIH83483BJAKDF8JDR7.locked”-re nevezi át. Miután megpróbálja megnyitni a titkosított fájlt, a ransomware új ablakot nyit meg, amelyben a váltságdíjat üzenetben kérik.
A váltságdíj üzenet arról tájékoztat, hogy a fájlok titkosítva lettek, és fizetnie kell a visszaállításért. A Philadelphia aszimmetrikus titkosítási algoritmust használ, amely nyilvános (titkosítási) és privát (titkosítási) kulcsokat hoz létre, miközben titkosítja és zárolja a fájlokat. A zárolt fájlok privát kulcs nélküli visszafejtése olyan, mintha egy óceánt forrna, mivel a számítógépes bűnözők által őrzött távoli szervereken találhatók.
Az ablakban két érdekes időzítő található: a határidő és az orosz rulett. Míg a határidő időzítője a privát kulcs megszerzéséig hátralévő időt jelzi, az orosz rulett a következő fájl törlésének idejét mutatja (ezt arra készteti, hogy megvásárolja azt anélkül, hogy időt kímélne a segítség keresésével). Ez valóban fenyegetés, de ez az egyetlen dolog, ami nem hamis.
A kép forrása: forbes.com
El tudod kerülni ezt a helyzetet?
Igen. Megmentheti a Philadelphia ransomware általi fűrészeléstől ; mindazonáltal számítógépét a legjobb ransomware- és kártevőirtókkal kell felvérteznie. Ne feledje, hogy egyes zsarolóprogramok megkerülhetik a legjobb zsarolóvírus-ellenes programokat, ezért a legjobb gyakorlat az, ha éber felhasználóvá válik, és nem kattint semmi szokatlanra és gyanúsra.
Lásd még: Az 5 legjobb tipp a zsarolóvírus-pusztítás elleni küzdelemhez
Mindent figyelembe véve a Philadelphia Ransomware egy átható fertőzéstípusnak tekinthető. Bár most már csak az egészségügyi szervezeteket célozta meg, de Ön is áldozat lehet, mivel a vírus forráskódja 400 dolláros eladásra nyílik meg a sötét weben. Bármely kiberbûnözõre törõdõ ember megkaphatja a kódot, és elkezdhet zsákmányra vadászni. Segíthet, ha számítógépét védi a kártevők és zsarolóprogramok elleni védelemmel.
A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.
A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.
Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.
A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.
Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.
Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!
Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.
Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.
A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.
Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.