No End in Sight for Cerber Ransomware vuonna 2017



Kokeile Instrumenttia Ongelmien Poistamiseksi

Viranomaiset uskovat, että maailmanlaajuisten Cerber Ransomware -jakelukampanjoiden takana olevat verkkorikolliset laajentavat toimintaansa. Cerber Ransomware -kampanjoissa on havaittu huomattavaa nousua vuoden 2016 lopulla. Koko maailmassa aktiivisten Cerber Ransomware -jakelukampanjoiden määrä kasvaa tasaisesti. vuoden 2017 ensimmäinen neljännes on päättymässä, mikä osoittaa, että Cerber Ransomware -yritykselle ei ole tällä hetkellä näkymässä loppua edes vuonna 2017.



Cerber on melko uusi ransomware-rotu, joka salaa kaikki tiedot tartuttamastaan ​​tietokoneesta, ilmoittaa käyttäjälle salauksesta ja väärentää huomattavan määrän rahaa käyttäjältä vastineeksi salauksen purkuohjelmalle ja salauksen avaimelle, joka kykenee salaamaan heidän tietonsa . Erilaiset Cerber Ransomware -jakelukampanjat käyttävät erilaisia ​​versioita Cerberistä, mutta kaikki versiot vahvistetaan salaamaan käyttäjätiedot ja saamaan käyttäjät maksamaan kova summa rahaa salauksen purkamisesta.





Tällä hetkellä yleisin Cerber Ransomware -jakelutapa on, että tekijät lähettävät uhrille sähköpostin, joka sisältää .ZIP-tiedoston liitteenä väärennöksenä (kuten verkkokaupan ostaminen). Kun uhri purkaa liitetyn tiedoston, sisäiset asiakirjatiedostot alkavat suorittaa haitallista makrokoodia (joka on itse asiassa troijalainen latausohjelma), joka jatkaa Cerberin lataamista ja suorittamista. Kun makrokoodi onnistuu ja Cerber suoritetaan uhrin tietokoneella, Ransomware salaa kaikki käyttäjän tiedot ja käyttäjä näkee jotain tällaista ruudullaan:

Analysoituaan Windows Defenderin telemetriatiedot, Microsoft on todennut, että Cerber Ransomware -hyökkäysten viimeaikaisen nousun takana olevat tekijät kohdistuvat pääasiassa Aasian ja Euroopan maihin, ja myös muutama Pohjois-Amerikan, Afrikan ja Etelä-Amerikan maa on kohdennettu. Alla oleva kartta edustaa Microsoftin tutkimuksen tuloksia Windows Defenderin telemetriatiedoista.



Microsoftin mukaan Windows 10: llä ja Windows Defenderillä on tietoturvatekniikoita, jotka pystyvät havaitsemaan ja käsittelemään lähes kaikki Cerber Ransomware -versiot ja kattamaan uusia Ransomware-muunnelmia, koska heille kehitetään vastatoimia. Jos käytät Windows 10: tä ja Windows Defender on ensisijainen puolustuslinja tietokoneesi uhkia vastaan, pidä tietokoneesi ajan tasalla ja ole erityisen kiinnostunut asentamaan kaikki Windows Defenderin määrityspäivitykset, jotka tulevat. Tietokoneesi ja Windows Defender voivat olla tekemisissä Cerberin kanssa vain, jos pidät heidät ajan tasalla ja heillä on kaikki tarvitsemansa työkalut.

2 minuuttia luettu