Magniber Ransomware'in Yeni Sürümü Windows'u Tehdit Ediyor 11 Kullanıcılar
360 Güvenlik Merkezi analistleri, Windows çalıştıran sistemleri hedefleyen Magniber fidye yazılımının yeni bir sürümünü keşfetti 11. Mayısta 25, Magniber kullanan saldırıların hacmi önemli ölçüde arttı, Uzmanlara göre.
Fidye yazılımı birkaç çevrimiçi platform aracılığıyla dağıtılır, korsan yazılım siteleri, sahte pornografik siteler, vb. Bir kullanıcı sahte bir siteyi ziyaret ettiğinde, saldırganlar kurbanı ağ sürücülerinden kötü amaçlı bir dosya indirmeye zorlamaya çalışır.
Araştırmacılara göre, fidye yazılımı pek değişmedi, Ancak şimdi birden çok Windows sürümüne bulaşabilir.
Bunu bilmek de ilginizi çekebilir İyi niyet Gaspçı Kurbanları İyiliklere Zorluyor, kötü amaçlı yazılım, şirket onlara ödeme yaparsa, yararlandıkları sıfırıncı gün güvenlik açığının tüm ayrıntılarını ifşa etmeye hazır olduklarını yazıyor Bilgisayar korsanları özgeçmişlerini şu şekilde gönderir: more_yumurta işe alımcılar için kötü amaçlı yazılım.
Magniber kurban dosyalarını şifrelemek için RSA ve AES şifreleme algoritmalarını kullanır. RSA algoritması 2048 biraz uzun, Magniber'in kırılmasını zorlaştıran. şifrelemeden sonra, dosya soneki rastgele olur, ve her kurban için ayrı bir ödeme sayfası açılır.
Güvenlik araştırmacılarına göre, bu fidye yazılımı için güvenli bir şifre çözücü yok. Ek olarak, uzmanlar, kötü amaçlı yazılımın bulaşmayı tersine çevirebilecek zayıf noktalarını henüz bilmiyor.
Magniber sıradan kullanıcıları hedefliyor, şirketler değil, bu nedenle uzmanlar, kullanıcıların uyanık kalmasını tavsiye ediyor, korsan yazılım indirmeyin, ve yalnızca resmi siteleri kullanın.
Bunun Magniber'ın Windows kullanıcılarına saldırdığı iki ay içinde ikinci vaka olduğunu hatırlayın.. Nisan içinde, saldırganlar sahte Windows kullandı 10 kötü amaçlı yazılımları yaymak için güncellemeler.