Domov Bezpečnostní hodinky Nsa se zapletla do ruských hrozeb ransomwaru

Nsa se zapletla do ruských hrozeb ransomwaru

Video: How to Remove Sglh virus Ransomware and is it possible to recover encrypted .Sglh Ransomware Files (Listopad 2024)

Video: How to Remove Sglh virus Ransomware and is it possible to recover encrypted .Sglh Ransomware Files (Listopad 2024)
Anonim

Vyžaduje NSA, abyste zaplatili za počítačovou kriminalitu? Jak je to odporné? Naštěstí NSA ve skutečnosti nic z toho nezajímá. To je jen další podvod, aby vaše peníze zahrnující falešné vymáhání práva. V nedávném blogovém příspěvku společnost zabývající se bezpečností IT Blue Coat oslovila minulý týden útoky na návštěvníky webu php.net. Jejich vyšetřování odhalilo, že jedna z tajnějších aplikací pro ransomware psala oběti výkupné za použití osobních údajů, o nichž věřili, že pocházejí od NSA.

Aplikace Ransomware se v poslední době nezdají být příliš kreativní. Většina se řídí stejným vzorcem: oběti dostávají to, co se zdá být oficiálním oznámením, že se dopustily počítačové kriminality, obvykle včetně dětské pornografie. Aby se z tohoto nejnovějšího ransomware nepořádku dostal, podvod vyžaduje, aby oběť zaplatila 300 USD prostřednictvím nevysledovatelné platební karty.

Víme, kde žijete

Gansy ransomware se sídlem v Rusi používají geolokaci IP adres obětí, aby poskytovaly falešná varování se jmény a logy organizací činných v trestním řízení. Například, pokud jste v Austrálii nebo Kanadě, hrozby, které obdržíte, mohou zahrnovat obrázky modrých podpatků nebo kopců, aby hrozba vypadala o to více reálnější. V horní části obrazovek obětí v USA jsou loga NSA a Central Security Service.

Po instalaci malware navštíví Google nebo MSN, aby zjistil, zda je počítač online. Po úspěšném připojení provede počáteční přihlášení do své domovské základny zasláním některých dat na server v ruském městě Rjazaň, jihovýchodně od Moskvy. Malware pak nahraje kus šifrovaných dat na webový server xaraworkbook.us.

Pokračování kontaktu

Přihlášení k webovým serverům pokračuje přibližně jednou za pět minut. Všechna připojení k odbavení mají ID přidruženého produktu ransomware a informace o profilu infikovaného počítače. Zajímavé je, že konkrétní cesty k souborům uvedené v oznámení ransomware v systému Windows XP neexistují.

Možná si myslíte, že je nepravděpodobné, že se někdy stanete obětí jednoho z těchto podvodů, ale vždy je lepší být v bezpečí, než litovat. Investujte a pravidelně aktualizujte antivirový software, například Norton AntiVirus (2014) nebo jeden z našich dalších antivirových produktů Editors 'Choice. Chraňte své osobní údaje chytře, protože nikdy nevíte, co mají kybernetičtí zločinci na rukávech.

Nsa se zapletla do ruských hrozeb ransomwaru