Har din Windows-dator precis fått ett meddelande om att dess operativsystemlicens har löpt ut? Eller ett uttalande som detta- "Din Windows-licens har löpt ut, vänligen skaffa en ny genom att ringa på 1-888-303-5121 från butiksrepresentanten" ?
Tja, detta kan vara den sämsta av alla Ransomware som försöker krypa på din hårddiskdata. För den oinvigde är Ransomware ett bedrägligt skadligt program, som låser ut användaren från sitt system och kräver lösen för att ge tillbaka åtkomsten. Ransomware-familjen har precis blomstrat med nyare och starkare Ransomware-program. Och 2016 har speciellt utsetts till "året för Ransomware". Då och då har vi stött på robusta Ransomware som CryptoLocker , Locky, Petya Ransomware och liknande.
Fram till nu har dessa elaka program letat efter en sårbarhet och sedan överfört exploateringspaketet. Men den här gången gav "Lamest of all Ransomware" en enkel väg ut för säkerhetsforskare och utsatta användare.
Autentisering av utgångsmeddelandet
För ett par dagar sedan fick amerikanska användare (primärt mål) se meddelandet "Windows License Expiration" blinka på deras datorskärmar. Detta var av uppenbara skäl inte ett autentiskt meddelande från Microsoft. Men brottslingar försökte vara smartare än någonsin. Meddelandeskärmen designades för att vara visuellt lik den för Microsofts Windows 10-marknadsföring. Crooks hade till och med placerat Windows 10-hjältebilden som bakgrund, så att hot enkelt kunde utföras. Kanske var det ett bra försök att förvirra användare med autentiseringen av meddelandet.
Bortsett från detta hade den också logotyper för Team Viewer och LogMeIn-applikationer, högst upp på skärmen. Forskare har förutsett det som utnyttjandesatsen för Ransomware. Om så har varit fallet kan cyberbrottslingar enkelt logga in på offrens dator och kryptera data. Allt detta gjordes med hjälp av meddelanden som vi har angett ovan. Så snart användaren ringer till det avgiftsfria numret sliter cyberbrottslingar med att överföra skadlig programvara.
Hur denna Ransomware attackerar
Denna distributör av ransomware är ett programnamn freedownloadmanger.exe. När den väl har installerats på användarens dator börjar den köra ransomware själv. På grund av denna attack kan offret inte längre ha tillgång till eller kontroll över sitt system.
Forskaröversikt om Ransomware
Meddelandet gjorde anspråk på att återaktivera Windows-operativsystemet genom att ringa på numret som anges i det. Men när Symantecs forskare försökte ta reda på saken och ringde det angivna numret, besvarades de inte bra av de påstådda representanterna. Deras samtal parkerades i 90 minuter, vilket i slutändan ledde till att de tvingades lägga på.
Efter detta gick forskarna steget före och försökte ta reda på numret på Google. Resultaten trasslade till dem ännu mer. Den avslöjade många misstänkta sidor som rådde offren att betala avgiften för att återta kontrollen över sina datorer. Enligt Symantec är dessa sökresultat förgiftade och skapade endast för att vilseleda människor att tro att det inte finns någon annan lösning för att bli av med aktiveringsskärmen som tvingar dem att betala.
Sårbarhet i Lamest Ransomware
World Wide Web har kallat detta Ransomware, det sämsta av alla Ransomware. Detta beror på att det bara är Ransomware som har hackats och en avkodningsnyckel har cirkulerat bland alla. Denna kod hjälper verkligen användarna att få tillbaka åtkomsten över deras system.
Användare ska skriva "8716098676542789" i inmatningsfältet så får de återigen tillgång till sina datorer. Även om den sneda kampanjen har lagts ner nu, men den kan fortfarande återfalla och infektera andra användare.