Philadelphia Ransomware: nauja infekcija sveikatos priežiūros pramonėje

Forcepoint, Teksase, saugumo pareigūnai aptiko naują išpirkos reikalaujančią programinę įrangą, kuri yra skirta sveikatos priežiūros organizacijoms. „Philadelphia“ išpirkos reikalaujanti programa yra iš Stampado šeimos. Šis išpirkos reikalaujančių programų rinkinys parduodamas internete už kelis šimtus dolerių, o užpuolikai reikalauja išpirkos bitkoinų pavidalu.

Tyrėjai išsiaiškino, kad Filadelfijos išpirkos reikalaujančios programos yra gabenamos per sukčiavimo el. laiškus. Tokie el. laiškai siunčiami ligoninėms su pranešimo turiniu su sutrumpintu URL, kuris nukreipia į asmeninę saugyklą, kurioje aptarnaujamas ginkluotas DOCX failas su tikslinės sveikatos priežiūros organizacijos logotipu. Darbuotojai patenka į spąstus ir spustelėja šias nuorodas, dėl kurių išpirkos reikalaujančios programos įsiskverbia į sistemą.

Vaizdo šaltinis: forcepoint.com

Kai sistemoje nustatoma išpirkos reikalaujanti programa, ji susisiekia su C&C serveriu ir perduoda visą informaciją apie nukentėjusiojo kompiuterį, pvz., operacinę sistemą, šalį, sistemos kalbą ir įrenginio vartotojo vardą. Tada C&C serveris sugeneruoja aukos ID, išpirkos kainą ir Bitcoin piniginės ID ir siunčia jį į tikslinį įrenginį.

„Philadelphia Ransomware“ naudojama šifravimo technika yra AES-256, kuri reikalauja 0,3 bitkoino išpirkos, kai baigs užrakinti jūsų failus. Jos įsitraukimą į sveikatos pramonę galima pastebėti pagal katalogo kelią, kuriame „ligoninė/spam“ rodoma kaip eilutė šifruotoje „JavaScript“ ir „ligoninė/spa“, esanti C&C serverio kelyje.

Vaizdo šaltinis: funender.com

Kas yra Filadelfija:

Gerai, visi žino, kad tai didžiausias Pensilvanijos miestas ir bla bla bla... bet kalbant apie kibernetinius nusikaltimus, tai taip pat yra atnaujinta liūdnai pagarsėjusio Stampado išpirkos reikalaujančio viruso versija. Sukčiavimo el. laiškuose galite susidurti su suklastotais pranešimais apie pradelstą mokėjimą. Šiuose laiškuose dažniausiai yra nuorodų į Filadelfijos svetaines, kurios yra paruoštos naudojant „Java“ programas, kad jūsų sistemoje būtų galima įdiegti išpirkos reikalaujančią programinę įrangą.

Taip pat žiūrėkite:  5 populiariausios apsaugos nuo išpirkos programos priemonės

Po sėkmingo įsibrovimo į sistemą Filadelfija pradeda šifruoti failus su įvairiais plėtiniais, tokiais kaip .doc, .bmp, .avi, .7z, .pdf ir kt.. Galite identifikuoti užšifruotą Filadelfijos failą, kurio plėtinys yra „ .locked “. Pavyzdžiui, jūsų sistemoje esantis failas pavadinimu „abc.bmp“ būtų užšifruotas ir pervadintas į „KD24KIH83483BJAKDF8JDR7.locked“. Kai bandote atidaryti užšifruotą failą, išpirkos reikalaujanti programa atidaro naują langą su pranešimu, kuriame reikalaujama išpirkos.

Išpirkos pranešimas informuoja, kad failai buvo užšifruoti ir jūs turite sumokėti, kad juos atkurtumėte. Filadelfijoje naudojamas asimetrinis šifravimo algoritmas, kuris sukuria viešuosius (šifravimo) ir privačius (iššifravimo) raktus, šifruodama ir užrakindama failus. Užrakintų failų iššifravimas be privataus rakto yra tarsi verdantis vandenynas, nes jie yra nuotoliniuose serveriuose, kuriuos saugo kibernetiniai nusikaltėliai.

Lange yra du įdomūs laikmačiai: Deadline ir Russian Roulette. Nors termino laikmatis rodo laiką, likusį gauti jūsų privatųjį raktą, rusiška ruletė rodo laiką, per kurį reikia ištrinti kitą failą (stumia jį nusipirkti negailint laiko ieškant pagalbos). Tai iš tikrųjų yra grėsmė, bet tai vienintelis dalykas, kuris nėra netikras.

Vaizdo šaltinis: forbes.com

Ar galite išvengti šios situacijos?

Taip. Galite būti išgelbėti nuo Filadelfijos išpirkos reikalaujančios programos ; tačiau turite turėti savo kompiuterį apginkluotą geriausia apsauga nuo išpirkos reikalaujančių ir kenkėjiškų programų. Atminkite, kad kai kurios išpirkos reikalaujančios programos gali apeiti geriausią apsaugą nuo išpirkos reikalaujančių programų, todėl geriausia praktika yra tapti budriu vartotoju ir nespausti nieko neįprasto ir įtartino.

Taip pat žiūrėkite:  5 geriausi patarimai, kaip kovoti su išpirkos reikalaujančiomis programomis

Atsižvelgiant į viską, Philadelphia Ransomware gali būti laikoma prasiskverbiančia infekcija. Nors dabar jis skirtas tik sveikatos priežiūros organizacijoms, bet jūs taip pat galite tapti auka, nes šio viruso šaltinio kodas yra atidarytas parduoti už 400 USD tamsiajame internete. Bet kuris trokštantis kibernetinių nusikaltėlių gali gauti kodą ir pradėti medžioti grobį. Turėtų padėti apsaugoti kompiuterį nuo kenkėjiškų ir išpirkos reikalaujančių programų.


Leave a Comment

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.