O campanie de ransomware care apare ca o actualizare falsă de Windows AntiVirus cere victimelor 2.500 de dolari

0
Publicat:

Echipa de cercetare HP Wolf Security a publicat o analiză detaliată a unei campanii ransomware care vizează consumatorii individuali prin intermediul "Big Game Hunting".

Campania ascunde ransomware-ul Magniber în false actualizări de Windows antivirus sau de software Windows, pentru a păcăli utilizatorii să le descarce. Ulterior, criptează fișierele și cere victimelor aproximativ 2.500 de dolari în bitcoin pentru restabilirea accesului.

Această campanie este mult mai greu de detectat decât cele care vizează în mod obișnuit dispozitivele personale, deoarece utilizează coduri malițioase care rulează doar în memoria computerului, ceea ce îi permite să ocolească programele antivirus.

Magniber este livrat într-un fișier JavaScript infectat, care permite hackerilor să preia controlul total al sistemelor fără credențialele utilizatorului și, în cele din urmă, criptează fișierele și îi redirecționează pe utilizatori către o pagină web care solicită răscumpărarea.

Vestea bună: există o soluție simplă prin care utilizatorii se pot proteja. Pentru ca Magniber să acceseze și să blocheze fișiere, trebuie să fie executat pe un cont Windows cu drepturi de administrator.

"Consumatorii se pot proteja urmând principiile least-privilege - conectându-se cu contul de administrator doar atunci când este strict necesar și creând un alt cont pentru utilizarea zilnică", explică Patrick Schläpfer, analist HP Wolf Security. "De asemenea, utilizatorii pot reduce riscurile asigurându-se că actualizările sunt instalate numai din surse de încredere, verificând URL-urile pentru a se asigura că sunt utilizate site-urile oficiale ale furnizorilor și făcând backup-uri regulate ale datelor pentru a minimiza impactul unei potențiale încălcări a securității datelor."

Raportul complet, care explică lanțul de infectare Magniber și modul în care acesta evită detectarea și criptează fișierele, este disponibil pe blogul HP Wolf Security Threat.

Mai multe pentru tine:
Cristina Teleanu, în lacrimi. Fosta avocată, devenită ciobăniță, acuzații grave pentru soțul ei: „Un om fără școală să mă umilească..."
Mariana Moculescu, mesaj dur pentru Alexandra Velniciuc „Nu înțeleg cine stă în spatele acestor decizii” De ce nu a fost lăsată în primă instanță să intre la priveghi și cum a apărut apoi alături de Nidia UPDATE
Din ce cauză tot mai mulți tineri se îmbolnăvesc de cancer de colon. Mâncarea care îi îmbolnăvește
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €
Cele mai căutate cadouri pentru copii și adolescenți în 2025: Roblox, Minecraft, jocuri STEAM, Kendama și LOL
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Care este cel mai mare „viciu” al Dacianei Sârbu?! De abia acum a recunoscut! „De patru-cinci ori pe zi!”
O nouă apariție de weekend a Prințesei Kate. Viitoarea regină a avut un mesaj de suflet: ”Ne lepădăm de ce nu ne mai e de folos”
A Diamond Is Forever: colecția Primul diamant TEILOR — bijuterii luxury de la 500 lei pentru cadouri care spun povești
Lancôme Bestseller în România: Parfumuri iconice, mascara virală și skincare premium pentru cadouri de lux