Facebook: Block Someone Who Already Blocked You
If you want to block someone back on Facebook, you need to get their Facebook ID and paste it into the Blocking Page.
A texasi Forcepoint biztonsági tisztviselői egy új ransomware-törzset fedeztek fel, amely egészségügyi szervezeteket céloz meg. A Philadelphia ransomware a Stampado családból származik. Ezt a ransomware készletet néhány száz dollárért árulják az interneten, és a támadók váltságdíjat követelnek Bitcoinok formájában.
A kutatók azt találták, hogy a Philadelphia ransomware-t lándzsás adathalász e-maileken keresztül továbbítják. Az ilyen e-maileket egy rövidített URL-címmel küldik el a kórházaknak, amely a célzott egészségügyi szervezet logójával ellátott fegyveres DOCX-fájlt kiszolgáló személyes tárhelyre mutat. Az alkalmazottak csapdába esnek, és végül ezekre a linkekre kattintanak, amelyek hatására a zsarolóvírus beszivárog a rendszerbe.
Kép forrása: forcepoint.com
Amint a zsarolóprogram bekerült a rendszerbe, kapcsolatba lép a C&C szerverrel, és továbbítja az áldozat számítógépére vonatkozó összes információt, például az operációs rendszert, az országot, a rendszer nyelvét és a gép felhasználónevét. A C&C szerver ezután létrehoz egy áldozatazonosítót, váltságdíjat és Bitcoin pénztárcaazonosítót, és elküldi a megcélzott gépnek.
A Philadelphia Ransomware által használt titkosítási technika az AES-256, amely 0,3 Bitcoin váltságdíjat követel, miután befejezte a fájlok zárolását. Az egészségügyi ipar iránti elkötelezettsége megfigyelhető a könyvtár elérési útján, amely a „hospital/spam”-t karakterláncként jeleníti meg a titkosított JavaScript-kódjában, valamint a „kórház/spa”-t a C&C szerver útvonalában.
Kép forrása: funender.com
Mi az a Philadelphia:
Oké, mindenki tudja, hogy ez Pennsylvania legnagyobb városa, és bla-bla-bla… de ami a kiberbűnözést illeti, ez egyben a hírhedt Stampado ransomware típusú vírus frissített változata is. Az adathalász e-mailekben hamis késedelmes fizetési értesítésekkel találkozhat. Ezek az e-mailek többnyire Philadelphia webhelyeire mutató hivatkozásokat tartalmaznak, amelyeket Java-alkalmazásokkal tartanak készen a zsarolóvírusok rendszerére való telepítésére.
Lásd még: Az 5 legjobb zsarolóvírus elleni védelmi eszköz
A Philadelphia a rendszerbe való sikeres behatolás után elkezdi titkosítani a különféle kiterjesztésű fájlokat, például .doc, .bmp, .avi, .7z, .pdf stb. A Philadelphia által zárolt, „ .locked ” kiterjesztésű titkosított fájlokat azonosíthatja . Például a rendszerben lévő „abc.bmp” nevű fájl titkosítva lesz, és „KD24KIH83483BJAKDF8JDR7.locked”-re nevezi át. Miután megpróbálja megnyitni a titkosított fájlt, a ransomware új ablakot nyit meg, amelyben a váltságdíjat üzenetben kérik.
A váltságdíj üzenet arról tájékoztat, hogy a fájlok titkosítva lettek, és fizetnie kell a visszaállításért. A Philadelphia aszimmetrikus titkosítási algoritmust használ, amely nyilvános (titkosítási) és privát (titkosítási) kulcsokat hoz létre, miközben titkosítja és zárolja a fájlokat. A zárolt fájlok privát kulcs nélküli visszafejtése olyan, mintha egy óceánt forrna, mivel a számítógépes bűnözők által őrzött távoli szervereken találhatók.
Az ablakban két érdekes időzítő található: a határidő és az orosz rulett. Míg a határidő időzítője a privát kulcs megszerzéséig hátralévő időt jelzi, az orosz rulett a következő fájl törlésének idejét mutatja (ezt arra készteti, hogy megvásárolja azt anélkül, hogy időt kímélne a segítség keresésével). Ez valóban fenyegetés, de ez az egyetlen dolog, ami nem hamis.
A kép forrása: forbes.com
El tudod kerülni ezt a helyzetet?
Igen. Megmentheti a Philadelphia ransomware általi fűrészeléstől ; mindazonáltal számítógépét a legjobb ransomware- és kártevőirtókkal kell felvérteznie. Ne feledje, hogy egyes zsarolóprogramok megkerülhetik a legjobb zsarolóvírus-ellenes programokat, ezért a legjobb gyakorlat az, ha éber felhasználóvá válik, és nem kattint semmi szokatlanra és gyanúsra.
Lásd még: Az 5 legjobb tipp a zsarolóvírus-pusztítás elleni küzdelemhez
Mindent figyelembe véve a Philadelphia Ransomware egy átható fertőzéstípusnak tekinthető. Bár most már csak az egészségügyi szervezeteket célozta meg, de Ön is áldozat lehet, mivel a vírus forráskódja 400 dolláros eladásra nyílik meg a sötét weben. Bármely kiberbûnözõre törõdõ ember megkaphatja a kódot, és elkezdhet zsákmányra vadászni. Segíthet, ha számítógépét védi a kártevők és zsarolóprogramok elleni védelemmel.
If you want to block someone back on Facebook, you need to get their Facebook ID and paste it into the Blocking Page.
Ha nem tetszik az ötlet, hogy mindenki a Facebookon láthassa a megcímkézett fotókat, elrejtheti őket az idővonaláról. Módosíthatja
A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.
A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.
Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.
A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.
Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.
Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!
Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.
Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.