Το Petya ransomware θα μπορούσε να επιστρέψει ως χρυσαφένια μάτι
Πίνακας περιεχομένων:
Βίντεο: Goldeneye Ransomware | A new horror 2024
Το ransomware Petya-Mischa έχει επιστρέψει με μια ανανεωμένη έκδοση. Βασίζεται αποκλειστικά στο προηγούμενο προϊόν, αλλά χρησιμοποιεί ένα ολοκαίνουργιο όνομα - Golden Eye.
Όπως ένα τυπικό ransomware, η νέα παραλλαγή Golden Eye έχει χαλαρώσει για να πειράξει τους υπολογιστές του αθώου θύματος και να τους παροτρύνει να πληρώσουν. Τα κακόβουλα κόλπα του βρέθηκαν σχεδόν πανομοιότυπα με προηγούμενες εκδόσεις Petya-Mischa.
Οι περισσότεροι χρήστες είναι προσεκτικοί καθώς είναι βέβαιοι ότι δεν θα πέσουν καθόλου για μια παγίδα που θέτουν οι κακόβουλες επιθέσεις. Αλλά είναι μόνο θέμα χρόνου μέχρι να χτυπήσουμε ένα χτύπημα, ένα μικρό χτύπημα που θα μπορούσε να οδηγήσει σε παραβίαση της ασφάλειας. Τότε, όλα τα μικρά ύποπτα σημάδια γίνονται προφανή αλλά μέχρι τότε έχουν ήδη γίνει οι βλάβες.
Έτσι, η επιστήμη της απόκτησης της εμπιστοσύνης των χρηστών με χειραγωγικά και προμελετημένα ψέματα ονομάζεται κοινωνική μηχανική. Αυτή η προσέγγιση έχει χρησιμοποιηθεί εδώ και πολλά χρόνια από εγκληματίες του κυβερνοχώρου για την εξάπλωση ransomware. Και είναι το ίδιο που έχει αναπτύξει το ransomware Golden Eye.
Πώς λειτουργεί το Golden Eye;
Υπάρχουν αναφορές ότι το κακόβουλο λογισμικό λαμβάνεται, μεταμφιεσμένο ως αίτηση εργασίας. Βρίσκεται στο φάκελο ανεπιθύμητης αλληλογραφίας των λογαριασμών ηλεκτρονικού ταχυδρομείου ενός χρήστη.
Το μήνυμα ηλεκτρονικού ταχυδρομείου ονομάζεται "Bewerbung" που σημαίνει "εφαρμογή". Έρχεται με δύο συνημμένα που περιέχουν συνημμένα που θεωρούνται αρχεία, σημαντικά για το μήνυμα. Ένα αρχείο PDF - που φαίνεται να είναι ένα πραγματικό αναζητούν βιογραφικό σημείωμα. Και ένα XLS (υπολογιστικό φύλλο Excel) - αυτό είναι το σημείο όπου ξεκινάει το modus operandi του ransomware.
Στη δεύτερη σελίδα του ταχυδρομείου υπάρχει μια φωτογραφία του ισχυριζόμενου αιτούντος. Τελειώνει με ευγενικές οδηγίες για το αρχείο excel, δηλώνοντας ότι περιέχει σημαντικό υλικό σχετικά με την αίτηση εργασίας. Δεν υπάρχει ρητή απαίτηση, απλώς μια πρόταση με τον πιο φυσικό τρόπο, διατηρώντας την επίσημη ως μια κανονική δουλειά.
Αν το θύμα πέσει για την εξαπάτηση και πιέσει το κουμπί "Ενεργοποίηση περιεχομένου" στο αρχείο excel, ενεργοποιείται μια μακροεντολή. Αφού ξεκινήσει με επιτυχία, αποθηκεύει τις ενσωματωμένες συμβολοσειρές base64 σε ένα εκτελέσιμο αρχείο στο φάκελο temp. Όταν δημιουργείται το αρχείο, εκτελείται μια δέσμη ενεργειών VBA και προκαλεί τη διαδικασία κρυπτογράφησης.
Διαφορές με την Petya Mischa:
Η διαδικασία κρυπτογράφησης του Golden Eye είναι λίγο διαφορετική από αυτή του Petya-Misha. Το Golden Eye κρυπτογραφεί πρώτα τα αρχεία του υπολογιστή και στη συνέχεια προσπαθεί να εγκαταστήσει το MBR (Master Boot Record). Προσθέτει στη συνέχεια μια τυχαία επέκταση 8 χαρακτήρων σε κάθε αρχείο που στοχεύει. Στη συνέχεια, τροποποιεί τη διαδικασία εκκίνησης του συστήματος, καθιστώντας τον υπολογιστή άχρηστο περιορίζοντας την πρόσβαση των χρηστών.
Στη συνέχεια, παρουσιάζει μια απειλητική σημείωση λύτρων και αναγκάζει να επανεκκινήσει το σύστημα. Εμφανίζεται μια ψεύτικη οθόνη CHKDSK που λειτουργεί σαν να επιδιορθώνει κάποια προβλήματα με το σκληρό σας δίσκο.
Στη συνέχεια, ένα κρανίο και ένα σταυροειδές οστό αναβοσβήνουν στην οθόνη, από δραματική τέχνη ASCII. Για να βεβαιωθείτε ότι δεν το χάσετε, σας ζητά να πιέσετε ένα πλήκτρο. Έπειτα δίνετε ρητές οδηγίες σχετικά με τον τρόπο πληρωμής του απαιτούμενου ποσού.
Για να ανακτήσετε τα αρχεία θα πρέπει να εισαγάγετε το προσωπικό σας κλειδί σε μια πύλη που παρέχεται. Για να έχετε πρόσβαση σε αυτό, θα πρέπει να πληρώσετε 1.33284506 bitcoins, ίσα με $ 1019.
Αυτό που είναι ατυχές είναι ότι δεν υπάρχει ακόμη διαθέσιμο εργαλείο για αυτό το ransomware που θα μπορούσε να αποκρυπτογραφήσει τον αλγόριθμό κρυπτογράφησης του.
Clippy να επιστρέψει στο γραφείο 16 για τα παράθυρα 8, τα παράθυρα 10 συσκευές
Υπάρχουν πολλά χαρακτηριστικά που δεν υπάρχουν πλέον στις σύγχρονες εκδόσεις των Windows, αλλά οι βετεράνοι χρήστες εξακολουθούν να ελπίζουν ότι θα έχουν τύχη. Αυτό συμβαίνει με το Outlook Express, το Microsoft Office Communicator και πολλά άλλα. Ωστόσο, τώρα φαίνεται ότι η Microsoft είναι πραγματικά σοβαρή για να φέρει πίσω ένα παλιό χαρακτηριστικό - ...
Η εφαρμογή λαμπτήρα κάνει την οθόνη του υπολογιστή σας φιλική προς το μάτι τη νύχτα
Εάν έχετε τη συνήθεια να διαβάζετε σε συνθήκες χαμηλού φωτισμού ή αργά τη νύχτα, τότε θα πρέπει να αισθάνεστε το τσίμπημα από το να κοιτάζετε την LCD για μεγάλο χρονικό διάστημα. Η αλλαγή της φωτεινότητας της οθόνης σε χαμηλότερο επίπεδο θα μπορούσε να βοηθήσει, αλλά η πραγματική αιτία για την ενοχλητική αίσθηση στα μάτια σας είναι το χρώμα ...
Η αναβολή της άκρης της Microsoft δεν είναι πλέον διαθέσιμη, αλλά μπορεί να επιστρέψει
Η τελευταία έκδοση των Windows 10 παρουσιάζει μια σειρά ενδιαφέρουσες νέες λειτουργίες, όπως το Paint 3D, αλλά επίσης αφαιρεί μία χρήσιμη λειτουργία Edge. Η Microsoft εισήγαγε το Edge Snooze με το build 14926, αλλά αποφάσισε να την καταργήσει με την τελευταία έκδοση βασισμένη στα σχόλια των Insiders. Ως μια γρήγορη υπενθύμιση, η επιλογή Snooze έδωσε στους χρήστες τη δυνατότητα να ...