Dopplepaymer: A Microsoft befolt egy új fenyegetést, amely zsarolóvírusok formájában veszélyezteti a Windows számítógépeket
Tartalomjegyzék:
A múlt héten beszéltünk a Snatch-ről, egy zsarolóprogramról, amely egy sor biztonsági rést használt fel Windows számítógépünkön, és a Biztonságos mód előnyeit kihasználva egy támadó átveheti az irányítást eszközünk felett. És most a főszereplő neve Dopplepaymer
Ez a név egy új, a Microsoft által felfedezett zsarolóprogramot rejt. Új fenyegetés a Windows néhány legújabb verzióját használó számítógépek számára (nem számít, hogy Windows 10 vagy Windows 8.1, Windows 7 vagy Windows Vista), és biztosítják, hogy lezárhatja a számítógépet vagy a számítógépes rendszert magánszemélyek, de cégek esetében is.
Dopplepaymer
A No More Ransom projekt kezdőlapja ADopplepaymer egy zsarolóprogram, amelyre a Microsoft már figyelmeztetett, és amely az érintett számítógépek feletti irányítás átvételéért, majd a megfelelő váltságdíj kéréséért.
Egy zsarolóprogram, amely hozzáfér bizonyos rendszeradatokhoz és rendszerfájlokhoz, amely elsősorban a vállalkozásokat célozza meg. Valójában azt állítják, hogy ez a zsarolóprogram áll a Pemex, a mexikói állami olajtársaság elleni támadás mögött, amely november végén fertőződött meg.
Egy fenyegetés, amely látszólag nem használja ki a Bluekeep sebezhetőségét, amelyre már láttunk különböző példákat.A Dopplepaymer esetében a fenyegetés, illetve annak hozzáférési és terjedési formája azon alapul, hogy a számítógépekhez hozzáférési hitelesítő adatokkal hozzáférő személyek tartományi rendszergazdáként használják, amikor üzleti hálózaton belül mozognak.
A hír jó része az, hogy már készen állnak az eszközök arra, hogy megakadályozzák ezt a lehetséges fenyegetést Ez az operációs rendszertől függ telepítette a Windows 10, Windows 8.1, Microsoft Security Essentials for Windows 7 vagy Windows Vista rendszert, a Microsoft kiadta a védelemhez szükséges javításokat:
A Microsoft azt javasolja, hogy végezzen teljes és kimerítő elemzést annak ellenőrzésére, hogy számítógépünk nincs-e veszélyben, és ha nem, használjon a fent felsorolt eszközök közül.
A szélsőséges intézkedés a következő: visszaállítja a számítógépet, majd letölti, és futtassa a Windows Defender Offline alkalmazást.
Via | OneWindows További információ | Microsoft