Veszélyben van Windows PC-je a Lamest Ransomware miatt?

Windows PC-je éppen most jelezte, hogy az operációs rendszer licence lejárt? Vagy egy ehhez hasonló kijelentés – „A Windows-licence lejárt, kérem, szerezzen be egy újat az 1-888-303-5121 telefonszámon az üzlet képviselőjétől” ?

Nos, ez lehet a legbénább az összes Ransomware közül, amely megpróbálja feltérképezni a merevlemez adatait. Az avatatlanok számára a Ransomware egy megtévesztő rosszindulatú program, amely kizárja a felhasználót a rendszeréből, és váltságdíjat követel, hogy visszaadja a hozzáférést. A Ransomware család most virágzott az újabb és erősebb Ransomware programokkal. A 2016-os évet pedig kifejezetten a zsarolóvírusok évének nevezték. Időnként találkoztunk olyan robusztus Ransomware szoftverekkel, mint a CryptoLocker , Locky , Petya Ransomware és hasonlók.

Eddig ezek az álnok programok sebezhetőséget kerestek, majd továbbították a kizsákmányoló készletet. Ezúttal azonban a „Leggyengébb zsarolóvírus” könnyű kiutat kínált a biztonsági kutatóknak és az áldozattá vált felhasználóknak.

A lejárati üzenet hitelesítése

Néhány napja az amerikai felhasználók (elsődleges célpont) „Windows License Expiration” (Windows licenc lejárta) üzenetet láthattak a számítógépük képernyőjén. Ez nyilvánvaló okokból nem volt hiteles üzenet a Microsofttól. A bűnözők azonban keményen igyekeztek okosabbak lenni, mint valaha. Az üzenet képernyőt úgy tervezték, hogy vizuálisan hasonlítson a Microsoft Windows 10 marketingjéhez. Crooks még a Windows 10 hős képét is elhelyezte háttérként, hogy a fenyegetés könnyen végrehajtható legyen. Talán ez egy nagyszerű kísérlet volt a felhasználók megzavarására az üzenet hitelesítésével.

Ezen kívül a képernyő tetején a Team Viewer és a LogMeIn alkalmazások logói is voltak. A kutatók a Ransomware kizsákmányoló készletének számítottak. Ha ez megtörtént, akkor a számítógépes bűnözők könnyen bejelentkezhetnek az áldozatok számítógépére, és titkosíthatják az adatokat. Mindezt a fentebb közölt üzenetek segítségével tették. Amint a felhasználó felhívja az ingyenesen hívható számot, a kiberbűnözők azon fáradoznak, hogy továbbítsák a rosszindulatú programot.

Hogyan támad ez a Ransomware

Ez a ransomware-terjesztő egy freedownloadmanger.exe nevű program. Miután telepítette a felhasználó számítógépére, elkezdi magát végrehajtani a ransomware-t. Ennek a támadásnak köszönhetően az áldozat többé nem férhet hozzá és nem irányíthatja a rendszerét.

A kutatók áttekintése a Ransomware-ről

Az üzenet azt állította, hogy a benne megadott számon hívják újra a Windows operációs rendszert. Amikor azonban a Symantec kutatói megpróbálták kideríteni az ügyet, és felhívták a megadott számot, az állítólagos képviselők nem reagáltak megfelelően. Hívásukat 90 percre várakoztatták, ami végül a kagyló letételéhez vezetett.

Ezek után a kutatók egy lépéssel előbbre mentek, és megpróbálták kideríteni a számot a Google-on. Az eredmények még jobban összekuszálták őket. Számos gyanús oldalt tett közzé, amelyek azt tanácsolják az áldozatoknak, hogy fizessék ki a díjat, hogy visszaszerezzék az irányítást számítógépeik felett. A Symantec szerint ezeket a keresési eredményeket megmérgezték, és csak azért hozták létre, hogy az embereket félrevezessék, és azt higgyék, nincs más megoldás az aktiválási képernyő eltávolítására, amely fizetésre kényszeríti őket.

A Lamest Ransomware sebezhetősége

A World Wide Web ezt a Ransomware-t a legrosszabbnak nevezte az összes Ransomware közül. Ez azért van így, mert csak a Ransomware-t törték fel, és egy dekódoló kulcsot is terjesztettek az összes között. Ez a kód minden bizonnyal segít a felhasználóknak abban, hogy visszakapják a hozzáférést a rendszerükön keresztül.

A felhasználóknak be kell írniuk a „8716098676542789” szöveget a beviteli mezőbe, és ismét hozzáférhetnek számítógépükhöz. Bár a görbe kampányt most leállították, de még mindig visszaeshet és megfertőzhet más felhasználókat.


Leave a Comment

Mi a teendő, ha a WhatsApp Web nem működik

Mi a teendő, ha a WhatsApp Web nem működik

A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.

Google Meet ülés indítása Gmailből

Google Meet ülés indítása Gmailből

A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.

7 Gyakori Spotify Probléma és Megoldásaik

7 Gyakori Spotify Probléma és Megoldásaik

A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.

Opera Android: Sötét mód konfigurálása

Opera Android: Sötét mód konfigurálása

Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.

Javítás – A Google Androidon offline-ként jelenik meg

Javítás – A Google Androidon offline-ként jelenik meg

Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!

A Microsoft Edge biztonsági beállításainak megváltoztatása

A Microsoft Edge biztonsági beállításainak megváltoztatása

Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.