Zobrazilo sa vám na vašom počítači so systémom Windows správu, že platnosť licencie operačného systému vypršala? Alebo vyhlásenie, ako je toto: „Platnosť vašej licencie pre systém Windows vypršala, získajte novú na čísle 1-888-303-5121 od zástupcu obchodu“ ?
No, toto môže byť ten najslabší zo všetkých Ransomware, ktorý sa pokúša prehľadávať dáta na vašom pevnom disku. Pre nezasvätených je Ransomware podvodný malvérový program, ktorý uzamkne používateľa z jeho systému a požaduje výkupné, aby mu vrátil prístup. Rodina Ransomware práve prekvitá s novšími a silnejšími programami Ransomware. A rok 2016 bol špeciálne označený ako „rok ransomvéru“. Tu a tam sme narazili na robustný Ransomware ako CryptoLocker , Locky, Petya Ransomware a podobne.
Doteraz tieto podvodné programy hľadali zraniteľnosť a potom prenášali exploit kit. Tentoraz však „Najhorší zo všetkých Ransomware“ poskytol jednoduchú cestu pre výskumníkov v oblasti bezpečnosti a prenasledovaných používateľov.
Overenie správy o vypršaní platnosti
Pred pár dňami americkí používatelia (primárny cieľ) videli na obrazovkách ich počítača blikať správu „Vypršanie platnosti licencie systému Windows“. Toto zo zrejmých dôvodov nebola autentická správa od spoločnosti Microsoft. Zločinci sa však usilovne snažili byť múdrejší ako kedykoľvek predtým. Obrazovka správ bola navrhnutá tak, aby bola vizuálne podobná tej z marketingu Windows 10 spoločnosti Microsoft. Crooks dokonca umiestnil obrázok hrdinu Windows 10 ako pozadie, aby bolo možné ľahko vykonať hrozbu. Možno to bol skvelý pokus zmiasť používateľov autentifikáciou správy.
Okrem toho mal v hornej časti obrazovky aj logá aplikácií Team Viewer a LogMeIn. Výskumníci to očakávali ako exploit kit pre Ransomware. Ak je to tak, počítačoví zločinci sa môžu ľahko prihlásiť do počítača obete a zašifrovať údaje. To všetko sa dialo pomocou správ, ktoré sme uviedli vyššie. Hneď ako používateľ zavolá na toto bezplatné číslo, počítačoví zločinci sa pustia do prenosu škodlivého programu.
Ako tento Ransomware útočí
Tento distribútor ransomvéru má názov programu freedownloadmanger.exe. Po nainštalovaní do počítača používateľa začne spúšťať samotný ransomvér. Kvôli tomuto útoku už obeť nemôže mať prístup ani kontrolu nad svojím systémom.
Prehľad výskumníkov o ransomvéri
Správa tvrdila, že reaktivuje operačný systém Windows zavolaním na číslo v nej uvedené. Keď sa však výskumníci Symantecu pokúsili zistiť vec a zavolali na uvedené číslo, údajní predstavitelia nereagovali dobre. Ich hovor bol podržaný na 90 minút, čo nakoniec viedlo k vynútenému zaveseniu.
Potom výskumníci išli o krok vpred a pokúsili sa zistiť číslo na Google. Výsledky ich ešte viac zamotali. Odhalilo množstvo podozrivých stránok, ktoré obetiam radia zaplatiť poplatok, aby znovu získali kontrolu nad svojimi počítačmi. Podľa spoločnosti Symantec sú tieto výsledky vyhľadávania otrávené a vytvorené len preto, aby zavádzali ľudí, aby si mysleli, že neexistuje žiadne iné riešenie, ako sa zbaviť aktivačnej obrazovky, ktorá ich núti platiť.
Zraniteľnosť v najposlednejšom ransomvéri
World Wide Web tento ransomvér nazýval najslabším zo všetkých ransomvéru. Je to tak preto, že napadnutý bol iba Ransomware a medzi všetkými sa šíril dekódovací kľúč. Tento kód určite pomáha používateľom získať späť prístup k ich systému.
Používatelia by mali do vstupného poľa zadať „8716098676542789“ a budú mať opäť prístup k svojim počítačom. Aj keď bola skreslená kampaň teraz vypnutá, stále sa môže opakovať a infikovať ďalších používateľov.