میگنیبر رینسم ویئر کا نیا ورژن ونڈوز کو خطرہ ہے۔ 11 صارفین

360 سیکیورٹی سینٹر کے تجزیہ کاروں نے ونڈوز چلانے والے میگنیبر رینسم ویئر ٹارگٹنگ سسٹم کا ایک نیا ورژن دریافت کیا ہے۔ 11. مئی کو 25, میگنیبر کا استعمال کرتے ہوئے حملوں کے حجم میں نمایاں اضافہ ہوا۔, ماہرین کے مطابق.

Ransomware کو کئی آن لائن پلیٹ فارمز کے ذریعے تقسیم کیا جاتا ہے۔, پائریٹڈ سافٹ ویئر سائٹس, جعلی فحش سائٹس, وغیرہ. جب کوئی صارف جعلی سائٹ پر جاتا ہے۔, حملہ آور شکار کو مجبور کرنے کی کوشش کرتے ہیں کہ وہ اپنی نیٹ ورک ڈرائیوز سے ایک بدنیتی پر مبنی فائل ڈاؤن لوڈ کرے۔.

محققین کے مطابق, ransomware زیادہ تبدیل نہیں ہوا ہے۔, لیکن اب یہ ونڈوز کے متعدد ورژنز کو متاثر کر سکتا ہے۔.

آپ کو یہ جاننے میں بھی دلچسپی ہو سکتی ہے۔ نیک نیتی بھتہ خور متاثرین کو اچھے کاموں پر مجبور کرتے ہیں۔, اور یہ بھی ہیکرز ریزیومے کے ساتھ بھیجتے ہیں۔ مزید_انڈے بھرتی کرنے والوں کو میلویئر.

میگنیبر شکار کی فائلوں کو خفیہ کرنے کے لیے RSA اور AES انکرپشن الگورتھم استعمال کرتا ہے۔. RSA الگورتھم ہے۔ 2048 بٹس طویل, جس سے میگنیبر کو ٹوٹنا مشکل ہو جاتا ہے۔. خفیہ کاری کے بعد, فائل کا لاحقہ بے ترتیب ہو جاتا ہے۔, اور ہر شکار کے لیے علیحدہ ادائیگی کا صفحہ کھلتا ہے۔.

چھٹکارے کی قیمت ہے۔ 0.09 پہلے پانچ دنوں کے لیے بٹ کوائن. اگر فدیہ مقررہ مدت کے اندر ادا نہ کیا جائے۔, ادائیگی کا صفحہ غلط ہو جائے گا اور تاوان کی قیمت دوگنی ہو جائے گی۔.محققین کی رپورٹ.

سیکورٹی محققین کے مطابق, اس ransomware کے لیے کوئی محفوظ ڈیکریپٹر نہیں ہے۔. اس کے علاوہ, ماہرین ابھی تک میلویئر کے ان کمزور نکات کے بارے میں نہیں جانتے جو انفیکشن کو ریورس کر سکتے ہیں۔.

میگنیبر عام صارفین کو نشانہ بناتا ہے۔, کمپنیاں نہیں, لہذا ماہرین کا مشورہ ہے کہ صارفین چوکس رہیں, پائریٹڈ سافٹ ویئر ڈاؤن لوڈ نہ کریں۔, اور صرف آفیشل سائٹس استعمال کریں۔.

یاد رہے کہ دو ماہ میں یہ دوسرا کیس ہے جب میگنیبر نے ونڈوز صارفین پر حملہ کیا ہے۔. اپریل میں, حملہ آوروں نے جعلی ونڈوز کا استعمال کیا۔ 10 میلویئر پھیلانے کے لیے اپ ڈیٹس.

حملہ شدہ سسٹم پر انسٹال ہونے کے بعد, میگنیبر والیوم شیڈو کاپیاں ہٹاتا ہے اور فائلوں کو خفیہ کرتا ہے۔. خفیہ کاری کے عمل کے دوران, ransomware آٹھ حروف کے بے ترتیب سیٹ کی شکل میں ان میں ایک توسیع کا اضافہ کرتا ہے۔, مثال کے طور پر, .gtearevf. اگلے, ایک README.html فائل تاوان کے نوٹ کے ساتھ بنائی گئی ہے۔. ہر فولڈر میں ہدایات ہوتی ہیں کہ ٹور نیٹ ورک پر ایسی سائٹ تک کیسے رسائی حاصل کی جائے جہاں تاوان ادا کیا جا سکے۔. دی میرا ڈیکریپٹر ویب سائٹ متاثرین کو ایک فائل کو مفت میں ڈکرپٹ کرنے کی اجازت دیتی ہے۔, رابطہ “تکنیکی مدد”, نیز تاوان کی رقم اور بٹ کوائن کا پتہ معلوم کریں جس پر اسے منتقل کرنے کی ضرورت ہے۔. سب سے زیادہ کثرت, تاوان کی رقم کے بارے میں ہے $2.5 ہزار.پھر انفارمیشن سیکیورٹی ماہرین نے لکھا.

ہیلگا اسمتھ

مجھے ہمیشہ کمپیوٹر سائنسز میں دلچسپی تھی۔, خاص طور پر ڈیٹا سیکیورٹی اور تھیم, جسے آج کل کہا جاتا ہے۔ "ڈیٹا سائنس", میری ابتدائی نوعمری سے. ایڈیٹر ان چیف کے طور پر وائرس ہٹانے والی ٹیم میں آنے سے پہلے, میں نے کئی کمپنیوں میں سائبر سیکیورٹی کے ماہر کے طور پر کام کیا۔, ایمیزون کے ٹھیکیداروں میں سے ایک سمیت. ایک اور تجربہ: مجھے آرڈن اور ریڈنگ یونیورسٹیوں میں پڑھانا ملا ہے۔.

جواب چھوڑیں

یہ سائٹ سپیم کو کم کرنے کے لیے Akismet کا استعمال کرتی ہے۔. جانیں کہ آپ کے تبصرے کے ڈیٹا پر کیسے کارروائی کی جاتی ہے۔.

واپس اوپر کے بٹن پر