Nincs vége a látásnak a Cerber Ransomware számára 2017-ben



Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére

A hatóságok úgy vélik, hogy a világméretű Cerber Ransomware terjesztési kampányok mögött álló számítógépes bűnözők kibővítik működésüket, 2016 vége felé pedig jelentős növekedést tapasztalnak a Cerber Ransomware kampányokban. A világszerte aktív Cerber Ransomware terjesztési kampányok száma folyamatosan nő, mivel 2017 első negyedéve lezárul, ami azt jelzi, hogy a Cerber Ransomware fenyegetésnek még 2017-ben sincs vége.



A Cerber egy meglehetősen újfajta Ransomware, amely minden fertőzött számítógépen titkosítja az összes adatot, tájékoztatja a felhasználót a titkosításról, és jelentős mennyiségű pénzt csal ki a felhasználóból cserébe a visszafejtő programért és az adatok visszafejtésére képes visszafejtő kulcsért. . A különböző Cerber Ransomware terjesztési kampányok a Cerber különböző változatait telepítik, de az összes változat megerősítést nyert, hogy titkosítja a felhasználói adatokat, és arra készteti a felhasználókat, hogy tetemes pénzösszeget fizessenek a visszafejtésért cserébe.





Jelenleg a Cerber Ransomware terjesztésének legelterjedtebb módszere az, hogy az elkövetők az áldozatnak egy .ZIP fájlt tartalmazó e-mailt csatolmányként küldenek el csalás alatt (például egy online vásárolt termék kézbesítése). Amikor az áldozat kibontja a csatolt fájlt, a benne lévő dokumentumfájlok rosszindulatú makrokódot kezdenek futtatni (ami valójában egy trójai letöltő), amely folytatja a Cerber letöltését és végrehajtását. Miután a makrokód sikeres volt, és a Cerber végrehajtásra került az áldozat számítógépén, a Ransomware titkosítja a felhasználó összes adatait, és a felhasználó ilyesmit lát a képernyőn:

A Windows Defender telemetriai adatainak elemzése után a Microsoft megállapította, hogy a Cerber Ransomware támadások közelmúltbeli növekedésének hátterében álló elkövetők túlnyomórészt ázsiai és európai országokat céloznak meg, néhány észak-amerikai, afrikai és dél-amerikai országot is megcélozva. Az alábbi térkép a Windows Defender telemetriai adatainak Microsoft általi vizsgálatának eredményeit mutatja be.



A Microsoft szerint a Windows 10 és a Windows Defender olyan biztonsági technológiákkal rendelkezik, amelyek képesek a Cerber Ransomware szinte minden változatának sikeres felismerésére és kezelésére, és a Ransomware további változatait lefedik, mivel ezek ellenlépcsőként dolgoznak ki. Ha Windows 10 rendszert használ, és a Windows Defender az elsődleges védelmi vonal a számítógépet fenyegető veszélyek ellen, tartsa naprakészen a számítógépét, és különös figyelmet szentel a Windows Defender bármely, az Ön számára elérhető definíciós frissítésének telepítésére. A számítógép és a Windows Defender csak akkor tud megbirkózni a Cerberrel, ha naprakészen tartja őket, és minden szükséges eszközzel rendelkeznek.

2 perc olvasás