Kancelária

Mamba ransomware je späť a nebezpečnejší

Obsah:

Anonim

Tento rok sme zažili útok na ransomware WannaCry, ktorý obrátil bezpečnosť tisícov počítačov z celého sveta hore nohami. Pred týmto ransonwarom sa koncom minulého roka objavila značka s názvom Mamba. Krátko po útoku na mestskú dopravnú sieť v San Franciscu však prestal konať.

Mamba ransomware je späť a nebezpečnejší

Po takmer roku bez noviniek od Mamby je ransomware späť. A robí to s väčšou silou a nebezpečenstvom, ako doteraz. Zdá sa, že ransomware bol znovu detekovaný a je známe, ako sa mu podarí dostať do počítačov so systémom Windows.

Ako Mamba funguje

Zdá sa, že ransomware infikuje používateľov prostredníctvom DiskCryptor. Bezplatná aplikácia na šifrovanie pevných diskov v systéme Windows. Vďaka tomuto nástroju sa im podarí preniknúť do počítačov používateľov. Pri vstupe do počítača vytvára adresár na pevnom disku. Týmto spôsobom zosobní server webovej stránky a po vytvorení presunie binárny súbor do príslušného adresára.

Po dokončení inštalácie nainštalujte DiskCryptor a počítač sa reštartuje. A začína druhá fáza. Odteraz budete mať plný prístup k operačnému systému. Pri tejto príležitosti je Mamba ransomware, ktorý sa snaží priamo zaútočiť na MBR.

Doposiaľ boli útoky odhalené iba v Brazílii a Saudskej Arábii, ale odborníci očakávajú útoky v Európe veľmi skoro. Hlavným opatrením, ktoré sa má chrániť, je byť opatrný pri tom, čo sťahujeme online, a e-mailov s prílohami, ktoré dostávame. Je dobré dávať pozor a vyhnúť sa infikovaniu Mambou.

Kancelária

Voľba editora

Back to top button