บ้าน Securitywatch เอ็นเอสเอพันกันในภัยคุกคาม ransomware รัสเซีย

เอ็นเอสเอพันกันในภัยคุกคาม ransomware รัสเซีย

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)
Anonim

NSA เรียกร้องให้คุณจ่ายค่าอาชญากรรมออนไลน์หรือไม่? มันช่างเลวร้ายเหลือเกิน โชคดีที่ NSA ไม่ได้อยู่เบื้องหลังสิ่งนี้ นี่เป็นเพียงการหลอกลวงเพื่อรับเงินของคุณที่เกี่ยวข้องกับการบังคับใช้กฎหมายปลอม ในบล็อกโพสต์เมื่อเร็ว ๆ นี้บลูโค้ท บริษัท รักษาความปลอดภัยด้านไอทีกล่าวถึงการโจมตีของผู้เยี่ยมชมเว็บไซต์ php.net เมื่อสัปดาห์ที่แล้ว การสืบสวนของพวกเขาเปิดเผยว่าแอปพลิเคชัน ransomware แห่งหนึ่งใน sneakier ได้เขียนหมายเหตุเรียกค่าไถ่แก่ผู้ที่ตกเป็นเหยื่อโดยใช้ข้อมูลส่วนบุคคลที่ผู้ที่ตกเป็นเหยื่อเชื่อว่ามาจาก NSA

แอป Ransomware ดูเหมือนจะไม่สร้างสรรค์มาก ส่วนใหญ่ทำตามรูปแบบเดียวกัน: ผู้ที่ตกเป็นเหยื่อได้รับสิ่งที่ดูเหมือนจะเป็นการแจ้งเตือนอย่างเป็นทางการว่าพวกเขาได้ก่ออาชญากรรมไซเบอร์โดยปกติรวมถึงสื่อลามกอนาจารเด็ก เพื่อที่จะได้ออกมาจากความยุ่งเหยิงของแรนซัมแวร์ล่าสุดการหลอกลวงต้องการให้เหยื่อจ่ายเงิน $ 300 ผ่านบัตรชำระเงินที่ไม่น่าเชื่อถือ

เรารู้ว่าคุณอยู่ที่ไหน

โดยส่วนใหญ่อยู่ใน Russa แก๊ง ransomware ใช้ตำแหน่งทางภูมิศาสตร์ของที่อยู่ IP ของผู้ที่ตกเป็นเหยื่อเพื่อส่งคำเตือนปลอมพร้อมชื่อและโลโก้ขององค์กรบังคับใช้กฎหมายของประเทศต่างๆ ตัวอย่างเช่นหากคุณอยู่ในออสเตรเลียหรือแคนาดาภัยคุกคามที่คุณได้รับอาจรวมถึงภาพของนักพัฒนาสีฟ้าหรือกลุ่มคนเพื่อให้ภัยคุกคามดูสมจริงยิ่งขึ้น ที่ด้านบนของหน้าจอเหยื่อของสหรัฐอเมริกาคือโลโก้ NSA และ Central Security Service

เมื่อติดตั้งแล้วมัลแวร์จะไปที่ Google หรือ MSN เพื่อดูว่าคอมพิวเตอร์ออนไลน์หรือไม่ หลังจากเชื่อมต่อเรียบร้อยแล้วจะดำเนินการเช็คอินครั้งแรกกับฐานบ้านโดยส่งข้อมูลบางอย่างไปยังเซิร์ฟเวอร์ใน Ryazan, รัสเซียซึ่งเป็นเมืองตะวันออกเฉียงใต้ของกรุงมอสโก มัลแวร์จะอัปโหลดข้อมูลที่เข้ารหัสไปยังเว็บเซิร์ฟเวอร์ xaraworkbook.us

ติดต่ออย่างต่อเนื่อง

เช็คอินที่เว็บเซิร์ฟเวอร์จะดำเนินต่อไปทุกๆห้านาที การเชื่อมต่อเช็คอินทั้งหมดมีรหัสพันธมิตร ransomware และข้อมูลโปรไฟล์ของคอมพิวเตอร์ที่ติดไวรัส ที่น่าสนใจเส้นทางของไฟล์ที่ระบุในประกาศ ransomware ไม่มีอยู่ใน Windows XP

คุณอาจคิดว่าไม่น่าเป็นไปได้ที่คุณจะตกเป็นเหยื่อของการหลอกลวงเหล่านี้ แต่จะปลอดภัยกว่าการขอโทษอยู่เสมอ ลงทุนและอัพเดทซอฟต์แวร์ป้องกันไวรัสเป็นประจำเช่น Norton AntiVirus (2014) หรือหนึ่งในผลิตภัณฑ์ป้องกันไวรัสของ Editors 'Choice อื่น ๆ ใช้ความฉลาดในการปกป้องข้อมูลส่วนบุคคลของคุณเพราะคุณไม่เคยรู้เลยว่าอาชญากรไซเบอร์มีความสำคัญต่อไปอย่างไร

เอ็นเอสเอพันกันในภัยคุกคาม ransomware รัสเซีย