„Marsjoke“ išpirkos programa yra žiauri grėsmė, nukreipta į langus

Video: Tamsiosios Los Andželo pusės. 2020 m. Antra dalis 2024

Video: Tamsiosios Los Andželo pusės. 2020 m. Antra dalis 2024
Anonim

Neseniai naujoji išpirkos knyga iškėlė negražią galvą - ji buvo skirta vyriausybinėms agentūroms ir švietimo įstaigoms, taip pat nuolatiniams vartotojams. „MarsJoke“ išpirkos programa užburtai puola milijonus vartotojų, siųsdama sukčių el. Laiškus, apsimesdama, kad yra iš oro linijų bendrovės.

Aukoms pranešama, kad kažkas išsiuntė jiems siuntinį, ir kviečiami spustelėti nuorodą, kad galėtų sekti tą siuntinį. Neįtariančios aukos, išstumtos iš smalsumo, spustelėkite nuorodą ir atidarykite Pragaro vartus. Nuoroda juos nukreipia į failų prieglobos svetainę, kad atsisiųstų vykdomąjį failą pavadinimu „file_6.exe“. Žinoma, kai tik failas bus atsiųstas, „MarsJoke“ išpirkos programa perima jūsų failus ir nedelsdama juos užšifruoja.

Tada užšifruoti failai turės „.a19“ ir „.ap19“ plėtinius. Be to, „MarsJoke“ išpirkos programa taip pat perima darbalaukio foną ir kartu su 96 valandų laikmačiu rodo pranešimą, informuojantį vartotojus, kad jų failai buvo užšifruoti. Jei aukos nesumoka išpirkos per 96 valandas, jų bylos yra visam laikui užšifruotos.

„MarsJoke“ išpirkos programinė įranga yra ypač pavojinga, nes ji išnaudoja gerai žinomą vyriausybinių agentūrų kompiuterių tinklo trūkumą. „Microsoft“ daugybę kartų įspėjo organizacijas apie saugumo riziką, kurią patiria patys, pasirinkdami paleisti senas nepalaikomas operacines sistemas. Trumpai primenu, kad JAV yra pirmaujanti šalis pasaulyje, kai kalbama apie technologines naujoves, tačiau JAV vyriausybinės agentūros vis dar naudoja nepalaikomas „Windows“ versijas.

Nuo 2016 m. Rugsėjo 22 d. Aptikome pirmąją didelio masto el. Pašto kampaniją, kuria buvo platinama „MarsJoke“. Panašu, kad ši vykstanti kampanija pirmiausia yra skirta JAV valstybinėms ir vietos valdžios įstaigoms bei švietimo įstaigoms.

Įmonės yra tame pačiame laive, nes daugelis vis dar pasikliauja „Windows Server 2003“ ir „Windows Server 2016“ beldžiasi į duris. Be to, įmonės taip pat naudoja pasenusias „Windows“ ir IE versijas. Kaip matote, tai yra puikus nelaimės receptas.

Tokia padėtis galioja visame pasaulyje, pavyzdžiui, Londono policininkai išleidžia daugiau nei 2 mln. USD, kad galėtų naudotis „Windows XP“, susimokėdami už „Microsoft Custom Support“ susitarimą, kad ir toliau gautų senosios operacinės sistemos saugos naujinius. Paveikslėlis, kas gali nutikti, jei šiuos kompiuterius perims „MarsJoke“ išpirkos programa. Galite sakyti, kad labai mažai tikėtina, jog policijos darbuotojas pateks į „MarsJoke“ spąstus, tačiau žinote, ką sako Murphy įstatymai.

Tuo tarpu venkite atidaryti įtartinus el. Laiškus ir spustelėti įtartinas nuorodas ir įdiekite vieną iš šių apsaugos nuo kenkėjiškų programų programų savo kompiuteryje, kad galėtumėte apsaugoti papildomai.

„Marsjoke“ išpirkos programa yra žiauri grėsmė, nukreipta į langus