O campanie de ransomware care apare ca o actualizare falsă de Windows AntiVirus cere victimelor 2.500 de dolari

0
Publicat:

Echipa de cercetare HP Wolf Security a publicat o analiză detaliată a unei campanii ransomware care vizează consumatorii individuali prin intermediul "Big Game Hunting".

Campania ascunde ransomware-ul Magniber în false actualizări de Windows antivirus sau de software Windows, pentru a păcăli utilizatorii să le descarce. Ulterior, criptează fișierele și cere victimelor aproximativ 2.500 de dolari în bitcoin pentru restabilirea accesului.

Această campanie este mult mai greu de detectat decât cele care vizează în mod obișnuit dispozitivele personale, deoarece utilizează coduri malițioase care rulează doar în memoria computerului, ceea ce îi permite să ocolească programele antivirus.

Magniber este livrat într-un fișier JavaScript infectat, care permite hackerilor să preia controlul total al sistemelor fără credențialele utilizatorului și, în cele din urmă, criptează fișierele și îi redirecționează pe utilizatori către o pagină web care solicită răscumpărarea.

Vestea bună: există o soluție simplă prin care utilizatorii se pot proteja. Pentru ca Magniber să acceseze și să blocheze fișiere, trebuie să fie executat pe un cont Windows cu drepturi de administrator.

"Consumatorii se pot proteja urmând principiile least-privilege - conectându-se cu contul de administrator doar atunci când este strict necesar și creând un alt cont pentru utilizarea zilnică", explică Patrick Schläpfer, analist HP Wolf Security. "De asemenea, utilizatorii pot reduce riscurile asigurându-se că actualizările sunt instalate numai din surse de încredere, verificând URL-urile pentru a se asigura că sunt utilizate site-urile oficiale ale furnizorilor și făcând backup-uri regulate ale datelor pentru a minimiza impactul unei potențiale încălcări a securității datelor."

Raportul complet, care explică lanțul de infectare Magniber și modul în care acesta evită detectarea și criptează fișierele, este disponibil pe blogul HP Wolf Security Threat.

Mai multe pentru tine:
Cele 3 zodii care vor avea un înger păzitor alături de ele, începând de pe 25 februarie. Norocul le va surâde, în sfârșit, și acestor nativi
„SANADOR, vreau să-ți mulțumesc că ieri m-ai lăsat să mor”. Experiența de coșmar trăită de Lidia Bodea, directoarea Humanitas, în clinica privată
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Primele zile din mariajul lui Andrew spun multe despre apetitul lui sexual! Regina, nevoită să intervină pentru a opri excesele
Funcționara a izbucnit în râs când a auzit cum o cheamă pe fiica ei. Ce a trăit Larisa Udilă la Evidența Populației: „Mi-au spus că nu se poate înregistra. Am plecat plângând”
Top mașini de pâine 2026 testate și recomandate. Secretul pâinii perfecte acasă: proaspătă, sănătoasă și fără efort
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
De ce tot mai mulți români aleg să monteze chiuveta sub fereastră în bucătărie. Care sunt, de fapt, avantajele
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete