Vai jūsu Windows datorā tikko tika parādīts ziņojums, ka tā operētājsistēmas licences derīguma termiņš ir beidzies? Vai arī šāds paziņojums — “Jūsu Windows licencei ir beidzies derīguma termiņš. Lūdzu, iegūstiet jaunu, zvanot veikala pārstāvim pa tālruni 1-888-303-5121” ?
Iespējams, šī ir trakākā no Ransomware, kas mēģina pārmeklēt jūsu cietā diska datus. Par uninitiated, Ransomware ir maldinošs malware programma, kas bloķē ārā lietotājam no viņa sistēmā un pieprasa izpirkuma maksu, lai dotu atpakaļ piekļuvi. Ransomware saime tikko uzplaukusi ar jaunākām un spēcīgākām Ransomware programmām. Un 2016. gads ir īpaši noteikts kā “izpirkuma programmatūras gads”. Ik pa laikam mēs esam saskārušies ar spēcīgu Ransomware, piemēram, CryptoLocker , Locky, Petya Ransomware un līdzīgiem.
Līdz šim šīs viltīgās programmas meklēja ievainojamību un pēc tam pārsūtīja izmantošanas komplektu. Taču šoreiz 'vissliktākā no visām Ransomware' nodrošināja vieglu izeju drošības pētniekiem un cietušajiem lietotājiem.
Derīguma termiņa ziņojuma autentifikācija
Pirms pāris dienām amerikāņu lietotāji (primārais mērķis) redzēja, ka viņu datoru ekrānos mirgo ziņojums "Windows licences derīguma termiņš". Acīmredzamu iemeslu dēļ tas nebija autentisks Microsoft ziņojums. Tomēr noziedznieki centās būt gudrāki nekā jebkad agrāk. Ziņojuma ekrāns tika izveidots tā, lai tas būtu vizuāli līdzīgs Microsoft Windows 10 mārketinga ekrānam. Crooks pat bija ievietojis Windows 10 varoņa attēlu kā fonu, lai varētu viegli veikt draudus. Iespējams, tas bija lielisks mēģinājums mulsināt lietotājus ar ziņojuma autentifikāciju.
Papildus tam ekrāna augšdaļā bija arī Team Viewer un LogMeIn lietojumprogrammu logotipi. Pētnieki to ir paredzējuši kā Ransomware izmantošanas komplektu. Ja tas tā ir noticis, kibernoziedznieki varētu viegli pieteikties upuru datorā un šifrēt datus. Tas viss tika darīts, izmantojot ziņojumus, kurus mēs norādījām iepriekš. Tiklīdz lietotājs zvana uz šo bezmaksas numuru, kibernoziedznieki cenšas pārraidīt ļaunprātīgas programmatūras programmu.
Kā šī Ransomware uzbrūk
Šis izspiedējvīrusu izplatītājs ir programmas nosaukums freedownloadmanger.exe. Kad tas ir instalēts lietotāja datorā, tas pats sāk izpildīt izspiedējvīrusu. Šī uzbrukuma dēļ cietušais vairs nevar piekļūt savai sistēmai vai to kontrolēt.
Pētnieku pārskats par Ransomware
Ziņojumā tika apgalvots, ka tiek atkārtoti aktivizēta Windows operētājsistēma, zvanot uz tajā norādīto numuru. Tomēr, kad Symantec pētnieki mēģināja noskaidrot šo lietu un piezvanīja uz norādīto numuru, iespējamie pārstāvji uz viņiem nereaģēja. Viņu zvans tika aizturēts uz 90 minūtēm, kā rezultātā tika piespiedu kārtā pārtraukta klausule.
Pēc tam pētnieki devās soli uz priekšu un mēģināja noskaidrot numuru Google tīklā. Rezultāti viņus samulsināja vēl vairāk. Tas atklāja daudzas aizdomīgas lapas, kurās upuriem tika ieteikts samaksāt nodevu, lai atgūtu kontroli pār saviem datoriem. Saskaņā ar Symantec teikto, šie meklēšanas rezultāti ir saindēti un radīti tikai tādēļ, lai maldinātu cilvēkus domāt, ka nav cita risinājuma, kā atbrīvoties no aktivizācijas ekrāna, kas liek viņiem maksāt.
Lamest Ransomware ievainojamība
Vispasaules tīmeklis šo Ransomware ir nodēvējis par sliktāko no visām Ransomware. Tas ir tāpēc, ka ir uzlauzta tikai Ransomware, un visiem ir izplatīta atšifrēšanas atslēga. Šis kods noteikti palīdz lietotājiem atgūt piekļuvi savai sistēmai.
Lietotājiem ievades laukā jāievada “8716098676542789”, un viņi atkal varēs piekļūt saviem datoriem. Lai gan greizā kampaņa tagad ir slēgta, tā joprojām var atkārtoties un inficēt citus lietotājus.