Dėl „Dxxd“ išpirkos programų kūrėjų kenkėjiškų programų neįmanoma iššifruoti
Video: ботинки KENKA 2024
Praėjusį mėnesį žmonės atrado, kad išpirkos programos variantas pasklido DXXD pavadinimu, nukreipė serverius ir šifruotus failus ant jų. Tačiau siekiant ramybės tiems, kurie nukentėjo, saugumo tyrinėtoju dirbantis Michelis Gillespie sugebėjo išanalizuoti kenkėjiškas programas ir sugalvojo programinę įrangą, kuri iššifravo failus.
Nepaisant to, po to, kai jam pavyko tai padaryti, išpirkos programų kūrėjai greitai atsakė, pakeisdami algoritmą ir padarydami iššifruoti neįmanoma.
Tačiau DXXD išpirkos programinėje įrangoje nėra nieko ypatingo. Kai sistema yra užkrėsta, ji prideda „dxxd“ plėtinį prie kiekvieno failo, kuriam tai daro įtaką. Pvz., Jei turite failą pavadinimu picture.jpg, šifruotas jo pavadinimas taps picture.jpgdxxd. Išpirkos programinė įranga užrakins kuo daugiau failų jūsų kompiuteryje, įskaitant tinklo dalis. Pamatysite tik „ReadMe.TxT“ failą, kuriame pateikiamos instrukcijos, kaip susisiekti su kūrėjais el. Paštu ir išsiųsti jiems pinigus, kad atrakintumėte kompiuterį.
Tačiau tai, kas skiriasi nuo kitų ten esančių šifravimo kenkėjiškų programų, yra tai, kad ši programa keičia „Windows“ registre rastą parametrą. Konkretus nustatymas pakeičiamas vienu išpirkos raštu, o ne teisiniu pranešimu, kuris paprastai rodomas vartotojui prisijungiant prie kompiuterio.
Deja, atrodo, kad DXXD išpirkos programų kūrėjai dar nepadarė. Jie užregistravo sąskaitą „Bleeping Computer“, kuri yra kompiuterių saugumo svetainė, ir naudoja ją erzindami savo aukas, ypač nedaugelį saugumo tyrinėtojų, kurie bando rasti kenkėjiškos programos iššifravimo sprendimą. Tyrėjai jau patvirtino, kad „DXXD“ kūrėjai sukūrė „ naujesnė kenkėjiškos programos versija, kurią dar sunkiau nulaužti, ir jie tai padarė remdamiesi nulinės dienos pažeidžiamumu.
Atsikratykite kenkėjiškų programų naudodami kenkėjiškų programų nepageidaujamų programų pašalinimo įrankį, skirtą „Windows 10“
Jei įdiegsite nemokamas trečiųjų šalių programas iš interneto, yra didelė tikimybė, kad net neįtardami į savo kompiuterį pateksite šlamšto programos. Kartais gana sunku rasti ir pašalinti šias nepageidaujamas programas, reklamines programas ar naršyklės įrankių juostas, todėl šiandien mes kalbėsime apie „Malwarebytes“ ...
Apsaugokite savo kompiuterį nuo išpirkos ir kenkėjiškų programų naudodamiesi nauja „Windows Defender“ kontroliuojama aplanko prieiga
Valdoma aplanko prieiga yra būsima „Windows Defender“ funkcija. Naujoji funkcija leis „Windows“ vartotojams nurodyti aplankus ir failus saugiam saugojimui.
Atsisiųskite išpirkos programą, norėdami aptikti ir užblokuoti išpirkos programinę įrangą perspektyvoje
Daugelis išpirkos programų išpuolių nukreipia į el. Laiškus, nes tai puiki galimybė įsilaužėliams naudoti per trumpą laiką. „RansomSaver“ yra „Microsoft Outlook“ pranešimų programos priedas. Jis aptinka ir pašalina el. Laiškus su išpirkos programomis. Pagrindinės „RansomSaver“ funkcijos „RansomSaver“ yra „Microsoft Outlook“ priedas, suderinamas su visais 32 bitų ir…