Внимавайте: karma ransomware прикрива себе си като полезна помощна програма
Видео: Webinar - How Symantec Detected and Prevented the WastedLocker Ransomware Attack 2024
Нов агент за издирване на софтуер е открит от изследовател по сигурността, представящ се за помощна програма. Изтеглящият софтуер се прикрива като полезна програма, наречена Windows TuneUp. Потребителите са привлечени и убедени да изтеглят програмата под прикритието на инструмент, който ще помогне за повишаване на производителността на компютъра им.
След инсталирането обаче, стартиращият софтуер, известен като Karma, ще влезе в сила, сканирайки компютъра на потребителя, за да определи дали компютърът, на който е кацнал, е виртуална машина или не. Ако е така, Карма ще прекрати дейността си. Ако обаче не е виртуална машина, Karma ще пристъпи към заразяване на компютъра и всички файлове, които съдържа.
Ransomware успява да направи това, като се свърже към сървъра за управление и управление на компютъра. Ако успехът, защитата на потребителите ще бъде напълно компрометирана, тъй като Карма ще сканира всеки кът, за да извлече ключове за криптиране, последвани от поредица от собствени кодирания. Той ще замърси и кодира файлове от стотиците, а съответните файлове ще бъдат маркирани с разширение.karma.
Открито е също, че Karma използва рекламна система, при която рекламодателите могат да плащат на тези зад Карма за всяка инсталация, която Karma изтегли, тъй като откупният софтуер идва с поредица от безплатен софтуер, „надарен“ за потребителите.
Спасителната грация е фактът, че Карма вече няма команден и контролен сървър, с който да се свързва. Това означава, че макар потребителите да са се отървали лесно с Карма, заплахата е толкова реална, колкото някога и потребителите трябва да бъдат особено предпазливи, когато изтеглят каквото и да е от интернет, особено когато офертата изглежда твърде добра, за да премине, защото това е, когато повечето пъти, вероятно би трябвало.
Поправете: изтеглете и инсталирайте липсващ драйвер за вашата помощна клавиша
Ако продължавате да получавате сигнали за изтегляне и инсталиране на липсващите драйвери за вашата Hotkey Utility, ето какво трябва да направите, за да се отървете от нея.
Locky ransomware разпространяващ се във фейсбук прикрива като .svg файл
Facebook бе белязан от карантина, след като стана плячка за атака за откупи, която се разпространи като див пожар в социалната мрежа. Прословутата кампания за спам включва разпространение на изтеглящия зловреден софтуер Nemucod сред потребителите, което в някои случаи беше видяно да изтегля на Locky ransomware - семейство от злонамерен софтуер, на по-късни етапи и за да стане още по-лошо, няма достъпна безплатна програма за дешифриране за Locky ,
Skype предлага много полезна нова функция: как да го използвате
След последната актуализация, сега можете да знаете кога контакт в Skype идва онлайн. Новата функция може да се настрои след няколко лесни стъпки от менюто с настройки.