Pozor: fantazijní ransomware vypadá jako aktualizace systému Windows, ale ničí vaše data
Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Windows 10 je o aktualizacích. V zásadě nemůžete spustit systém správně bez instalace aktualizací sem a tam. Ale stejně jako u každého aspektu Windows, musíte být při stahování aktualizací opatrní, protože některé z nich nemusí být tím, o čem si myslíte, že jsou.
Společnost Kaspersky nedávno varovala své uživatele a všechny uživatele Windows o novém škodlivém softwaru zvaném Fantom. Tento trojan je ransomware, který se maskuje jako pravidelná aktualizace pro Windows, šifruje uživatelská data a znemožňuje přístup k nim.
Fantom funguje stejně jako jakýkoli jiný ransomware. Jakmile jej stáhnete do svého počítače, vytvoří šifrovací klíč a uloží jej na server příkazů a řízení. Jakmile je proces dokončen, uživatelé nemohou přistupovat k žádnému ze šifrovaných dat bez zaplacení šifrovacího klíče.
Když uživatel spustí spustitelný soubor Fantom, virus simuluje obrazovku Windows Update a vypadá jako jakákoli jiná instalace aktualizace. Zatímco si uživatelé myslí, že na jejich počítačích je nainstalována nová důležitá aktualizace, Fantom je zaneprázdněn šifrováním svých souborů na pozadí.
Jakmile Fantom udělá svou věc, odstraní všechny podezřelé soubory a spustitelné soubory a vytvoří poznámku.html výkupné. Výkupné obsahuje další pokyny, jak obnovit vaše data, samozřejmě tím, že zaplatíte výkupné. Takto vypadá výkupné:
Není známo, jak je Fantom distribuován, ale Kaspersky citoval několik metod, jak se tomu vyhnout, a minimalizovat tak riziko jeho přijetí:
- Pravidelně zálohujte svá data a ukládejte si záložní kopie souborů na odpojené externí jednotce. Zálohování znamená, že budete moci obnovit váš systém a soubory, i když je váš počítač napaden.
- Buďte opatrní: Neotvírejte podezřelé přílohy e-mailů, držte se dál od temných webových stránek a neklikejte na pochybné online reklamy. Fantom, stejně jako jakýkoli malware, může použít kterýkoli z těchto útočných vektorů k infiltraci vašeho systému.
- Použijte robustní řešení zabezpečení: Například aplikace Kaspersky Internet Security již detekuje Fantom jako Trojan-Ransom.MSIL.Tear.wbf nebo PDM: Trojan.Win32.Generic. A i když dosud neznámý vzorek ransomwaru obešel antivirový modul, funkce System Watcher, která monitoruje podezřelé chování, by jej zablokoval.
Doporučujeme vám postupovat podle těchto pokynů a být velmi opatrní při otevírání e-mailových příloh a stahování dat z podezřelých zdrojů. Neexistuje způsob, jak získat data zpět, jakmile je Fantom zašifruje mimo placení výkupného, což je něco, co byste neměli dělat, protože i když platíte výkupné, neexistuje žádná záruka, že vaše data získáte zpět.
Pozor: karma ransomware se maskuje jako užitečný nástroj
Výzkumný pracovník zabývající se bezpečností objevil jako pomocný program nového agenta ransomware. Ransomware se maskuje jako užitečný program s názvem Windows TuneUp. Uživatelé jsou kresleni a přesvědčeni, aby si stáhli program pod rouškou nástroje, který pomůže zvýšit výkon jejich PC. Po instalaci však ransomware známý jako ...
Zde vypadá, jak vypadá neon projektu pro Windows 10
Minulý měsíc se v netěsnosti vynořily nepotvrzené podrobnosti o Rumored Project Neon pro Windows 10, které ukazují několik funkcí nového designu, včetně animací a efektů průhlednosti, které upozornily Aero Glass. Společnost Microsoft nyní ověřila nový jazyk návrhu přicházející s aktualizací Windows 10 Redstone 3 nazvanou Project Neon. V …
Zde vypadá, jak vypadá nový mobilní telefon whartonbrooks Windows 10
V dnešní době je vzácné, když výrobce chytrých telefonů vyrábí nový telefon se systémem Windows vzhledem k malému podílu operačního systému na trhu. Ale WhartonBrooks je dostatečně odvážný na vývoj nového telefonu se systémem Windows 10 Mobile a společnost nám dává pohled na to, jak jeho telefon Cerulean Windows vypadá před spuštěním. Navrženo fanoušky pro…