O campanie de ransomware care apare ca o actualizare falsă de Windows AntiVirus cere victimelor 2.500 de dolari

0
Publicat:

Echipa de cercetare HP Wolf Security a publicat o analiză detaliată a unei campanii ransomware care vizează consumatorii individuali prin intermediul "Big Game Hunting".

Campania ascunde ransomware-ul Magniber în false actualizări de Windows antivirus sau de software Windows, pentru a păcăli utilizatorii să le descarce. Ulterior, criptează fișierele și cere victimelor aproximativ 2.500 de dolari în bitcoin pentru restabilirea accesului.

Această campanie este mult mai greu de detectat decât cele care vizează în mod obișnuit dispozitivele personale, deoarece utilizează coduri malițioase care rulează doar în memoria computerului, ceea ce îi permite să ocolească programele antivirus.

Magniber este livrat într-un fișier JavaScript infectat, care permite hackerilor să preia controlul total al sistemelor fără credențialele utilizatorului și, în cele din urmă, criptează fișierele și îi redirecționează pe utilizatori către o pagină web care solicită răscumpărarea.

Vestea bună: există o soluție simplă prin care utilizatorii se pot proteja. Pentru ca Magniber să acceseze și să blocheze fișiere, trebuie să fie executat pe un cont Windows cu drepturi de administrator.

"Consumatorii se pot proteja urmând principiile least-privilege - conectându-se cu contul de administrator doar atunci când este strict necesar și creând un alt cont pentru utilizarea zilnică", explică Patrick Schläpfer, analist HP Wolf Security. "De asemenea, utilizatorii pot reduce riscurile asigurându-se că actualizările sunt instalate numai din surse de încredere, verificând URL-urile pentru a se asigura că sunt utilizate site-urile oficiale ale furnizorilor și făcând backup-uri regulate ale datelor pentru a minimiza impactul unei potențiale încălcări a securității datelor."

Raportul complet, care explică lanțul de infectare Magniber și modul în care acesta evită detectarea și criptează fișierele, este disponibil pe blogul HP Wolf Security Threat.

Mai multe pentru tine:
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
De ce se adaugă o lingură de mălai în compoziția sarmalelor. Un truc folosit de bucătăresele din Moldova
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Dovada că Alessia Pop, câștigătoarea Vocea României, s-a cunoscut cu Theo Rose înainte de a urca pe scena concursului de la PRO TV. Unde au fost cele două
Lenjerii de Crăciun care aduc magia sărbătorilor în dormitor – Stoc limitat! Alege cadouri cozy și festive pentru întreaga familie
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cornel Dinu spune ce pensie încasează, după 40 de ani petrecuți la Dinamo: „Asta-i o țară, un stat care nu-și servește locuitorii, fură de la ei”
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Obiceiul adorabil de la Palatul Regal britanic, în ajun de Crăciun. Cum se împarte fericirea între prinți și prințese
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta