Philadelphia Ransomware: nauja infekcija sveikatos priežiūros pramonėje

Forcepoint, Teksase, saugumo pareigūnai aptiko naują išpirkos reikalaujančią programinę įrangą, kuri yra skirta sveikatos priežiūros organizacijoms. „Philadelphia“ išpirkos reikalaujanti programa yra iš Stampado šeimos. Šis išpirkos reikalaujančių programų rinkinys parduodamas internete už kelis šimtus dolerių, o užpuolikai reikalauja išpirkos bitkoinų pavidalu.

Tyrėjai išsiaiškino, kad Filadelfijos išpirkos reikalaujančios programos yra gabenamos per sukčiavimo el. laiškus. Tokie el. laiškai siunčiami ligoninėms su pranešimo turiniu su sutrumpintu URL, kuris nukreipia į asmeninę saugyklą, kurioje aptarnaujamas ginkluotas DOCX failas su tikslinės sveikatos priežiūros organizacijos logotipu. Darbuotojai patenka į spąstus ir spustelėja šias nuorodas, dėl kurių išpirkos reikalaujančios programos įsiskverbia į sistemą.

Vaizdo šaltinis: forcepoint.com

Kai sistemoje nustatoma išpirkos reikalaujanti programa, ji susisiekia su C&C serveriu ir perduoda visą informaciją apie nukentėjusiojo kompiuterį, pvz., operacinę sistemą, šalį, sistemos kalbą ir įrenginio vartotojo vardą. Tada C&C serveris sugeneruoja aukos ID, išpirkos kainą ir Bitcoin piniginės ID ir siunčia jį į tikslinį įrenginį.

„Philadelphia Ransomware“ naudojama šifravimo technika yra AES-256, kuri reikalauja 0,3 bitkoino išpirkos, kai baigs užrakinti jūsų failus. Jos įsitraukimą į sveikatos pramonę galima pastebėti pagal katalogo kelią, kuriame „ligoninė/spam“ rodoma kaip eilutė šifruotoje „JavaScript“ ir „ligoninė/spa“, esanti C&C serverio kelyje.

Vaizdo šaltinis: funender.com

Kas yra Filadelfija:

Gerai, visi žino, kad tai didžiausias Pensilvanijos miestas ir bla bla bla... bet kalbant apie kibernetinius nusikaltimus, tai taip pat yra atnaujinta liūdnai pagarsėjusio Stampado išpirkos reikalaujančio viruso versija. Sukčiavimo el. laiškuose galite susidurti su suklastotais pranešimais apie pradelstą mokėjimą. Šiuose laiškuose dažniausiai yra nuorodų į Filadelfijos svetaines, kurios yra paruoštos naudojant „Java“ programas, kad jūsų sistemoje būtų galima įdiegti išpirkos reikalaujančią programinę įrangą.

Taip pat žiūrėkite:  5 populiariausios apsaugos nuo išpirkos programos priemonės

Po sėkmingo įsibrovimo į sistemą Filadelfija pradeda šifruoti failus su įvairiais plėtiniais, tokiais kaip .doc, .bmp, .avi, .7z, .pdf ir kt.. Galite identifikuoti užšifruotą Filadelfijos failą, kurio plėtinys yra „ .locked “. Pavyzdžiui, jūsų sistemoje esantis failas pavadinimu „abc.bmp“ būtų užšifruotas ir pervadintas į „KD24KIH83483BJAKDF8JDR7.locked“. Kai bandote atidaryti užšifruotą failą, išpirkos reikalaujanti programa atidaro naują langą su pranešimu, kuriame reikalaujama išpirkos.

Išpirkos pranešimas informuoja, kad failai buvo užšifruoti ir jūs turite sumokėti, kad juos atkurtumėte. Filadelfijoje naudojamas asimetrinis šifravimo algoritmas, kuris sukuria viešuosius (šifravimo) ir privačius (iššifravimo) raktus, šifruodama ir užrakindama failus. Užrakintų failų iššifravimas be privataus rakto yra tarsi verdantis vandenynas, nes jie yra nuotoliniuose serveriuose, kuriuos saugo kibernetiniai nusikaltėliai.

Lange yra du įdomūs laikmačiai: Deadline ir Russian Roulette. Nors termino laikmatis rodo laiką, likusį gauti jūsų privatųjį raktą, rusiška ruletė rodo laiką, per kurį reikia ištrinti kitą failą (stumia jį nusipirkti negailint laiko ieškant pagalbos). Tai iš tikrųjų yra grėsmė, bet tai vienintelis dalykas, kuris nėra netikras.

Vaizdo šaltinis: forbes.com

Ar galite išvengti šios situacijos?

Taip. Galite būti išgelbėti nuo Filadelfijos išpirkos reikalaujančios programos ; tačiau turite turėti savo kompiuterį apginkluotą geriausia apsauga nuo išpirkos reikalaujančių ir kenkėjiškų programų. Atminkite, kad kai kurios išpirkos reikalaujančios programos gali apeiti geriausią apsaugą nuo išpirkos reikalaujančių programų, todėl geriausia praktika yra tapti budriu vartotoju ir nespausti nieko neįprasto ir įtartino.

Taip pat žiūrėkite:  5 geriausi patarimai, kaip kovoti su išpirkos reikalaujančiomis programomis

Atsižvelgiant į viską, Philadelphia Ransomware gali būti laikoma prasiskverbiančia infekcija. Nors dabar jis skirtas tik sveikatos priežiūros organizacijoms, bet jūs taip pat galite tapti auka, nes šio viruso šaltinio kodas yra atidarytas parduoti už 400 USD tamsiajame internete. Bet kuris trokštantis kibernetinių nusikaltėlių gali gauti kodą ir pradėti medžioti grobį. Turėtų padėti apsaugoti kompiuterį nuo kenkėjiškų ir išpirkos reikalaujančių programų.


Kaip priversti „Google Chrome“ visada rodyti visus URL

Kaip priversti „Google Chrome“ visada rodyti visus URL

Pagal numatytuosius nustatymus „Chrome“ nerodo viso URL. Galbūt jums per daug nerūpi ši detalė, bet jei dėl kokių nors priežasčių jums reikia pateikti visą URL, išsamios instrukcijos, kaip priversti „Google Chrome“ adreso juostoje rodyti visą URL.

Kaip susigrąžinti seną Reddit

Kaip susigrąžinti seną Reddit

2024 m. sausio mėn. „Reddit“ dar kartą pakeitė dizainą. Pertvarkytą dizainą gali matyti stalinių kompiuterių naršyklės naudotojai ir susiaurina pagrindinį sklaidos kanalą, kartu pateikiant nuorodas

Kaip nukopijuoti turinį iš vadovėlių naudojant „Google Lens“.

Kaip nukopijuoti turinį iš vadovėlių naudojant „Google Lens“.

Mėgstamiausios citatos iš knygos įvedimas į „Facebook“ užima daug laiko ir yra pilnas klaidų. Sužinokite, kaip naudoti „Google Lens“ tekstui iš knygų kopijuoti į įrenginius.

Trumpas vadovas, kaip sukurti priminimus „Google Home“.

Trumpas vadovas, kaip sukurti priminimus „Google Home“.

Priminimai visada buvo pagrindinis „Google Home“ akcentas. Jie tikrai palengvina mūsų gyvenimą. Trumpai apžvelkime, kaip sukurti priminimus „Google Home“, kad niekada nepraleistumėte svarbių darbų.

„Chrome“ nepavyko rasti pataisyti serverio DNS adreso

„Chrome“ nepavyko rasti pataisyti serverio DNS adreso

Kartais, kai dirbate su „Chrome“, negalite pasiekti tam tikrų svetainių ir pasirodo klaida „Pataisyti serverio DNS adresas nepavyko Chrome“. Štai kaip galite išspręsti problemą.

„Netflix“: pakeiskite slaptažodį

„Netflix“: pakeiskite slaptažodį

Kaip pakeisti „Netflix“ srautinio vaizdo įrašo paslaugos slaptažodį naudojant pageidaujamą naršyklę arba „Android“ programą.

Kaip išjungti „Microsoft Edge“ atkūrimo eilutę

Kaip išjungti „Microsoft Edge“ atkūrimo eilutę

Jei norite atsikratyti pranešimo Atkurti puslapius Microsoft Edge, tiesiog uždarykite naršyklę arba paspauskite klavišą Escape.

Kaip eksportuoti „Chrome“ žymes

Kaip eksportuoti „Chrome“ žymes

Naršymas internete dažnai atrodo tarsi kelionė į beribį žinių vandenyną, kai mėgstamos svetainės ir tinklalapiai yra žinomi

Kaip naudoti „Microsoft Edge Drop“ kaip profesionalą

Kaip naudoti „Microsoft Edge Drop“ kaip profesionalą

Naudokite „Microsoft Edge Drop“ ir lengvai bendrinkite failus bei pranešimus tarp įrenginių atlikdami šiuos pradedantiesiems patogius veiksmus.

Kaip išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose

Kaip išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose

Sužinokite, kaip paprasta išsaugoti ir bendrinti maršrutus „Google“ žemėlapiuose kompiuteryje ir „Android“. Peržiūrėkite šiuos pradedantiesiems patogius veiksmus.