Ev Securitywatch Nsa, Rus fidye yazılım tehditlerine karıştı

Nsa, Rus fidye yazılım tehditlerine karıştı

Video: KARDEŞ ÜLKEMİZE CASUS YOLLADI..!!RESMEN YAKALADILAR..!! (Eylül 2024)

Video: KARDEŞ ÜLKEMİZE CASUS YOLLADI..!!RESMEN YAKALADILAR..!! (Eylül 2024)
Anonim

NSA bir siber suç için para ödemenizi talep ediyor mu? Bu ne kadar çirkin? Neyse ki, NSA aslında hiçbirinin arkasında değil. Bu sadece sahte kanun yaptırımı içeren paranızı almak için başka bir aldatmaca. Yakın tarihli bir blog yayınında, BT güvenlik şirketi Blue Coat geçen hafta php.net web sitesine gelen ziyaretçilere yönelik saldırılara hitap etti. Araştırmaları, sinsi fidye yazılım uygulamalarından birinin kurbanlara, kurbanların NSA'dan olduğuna inanılan kişisel bilgileri kullanarak fidye notları yazdığını ortaya koydu.

Fidye yazılım uygulamaları son zamanlarda çok yaratıcı görünmüyor. Çoğu aynı modeli takip ediyor: mağdurlar, genellikle çocuk pornografisi de dahil olmak üzere, siber suç işlediğine dair resmi bir bildirim olarak görünen şeyi alıyorlar. Bu son ransomware karmaşasından kurtulmak için aldatmaca, kurbanın takip edilemez bir ödeme kartıyla 300 dolar ödemesini talep ediyor.

Nerede yaşadığını biliyoruz

Öncelikle Russa'da bulunan ransomware çeteleri, milletvekillerinin yasa uygulayıcı kurumlarının isimleri ve logolarıyla sahte uyarılar vermek için kurbanların IP adreslerinin coğrafi konumlarını kullanıyor. Örneğin, Avustralya’da veya Kanada’daysanız, aldığınız tehditler, tehdidin daha gerçek görünmesini sağlamak için mavi topukluların veya bağların görüntülerini içerebilir. ABD kurbanlarının ekranlarının başında NSA ve Merkezi Güvenlik Hizmeti logoları yer alıyor.

Kurulduktan sonra, kötü amaçlı yazılım bilgisayarın çevrimiçi olup olmadığını görmek için Google veya MSN’yi ziyaret eder. Başarıyla bağlandıktan sonra, Moskova'nın güneydoğusunda bir şehir olan Ryazan'daki bir sunucuya bazı veriler göndererek ana üssüyle ilk check-in işlemini gerçekleştirir. Kötü amaçlı yazılım daha sonra Web sunucusu xaraworkbook.us'a şifrelenmiş bir veri yığını yükler.

Devam İletişim

Web sunucularına yapılan girişler yaklaşık her beş dakikada bir devam eder. Check-in bağlantılarının hepsinde bir fidye yazılımı bağlı kuruluş kimliği ve virüslü bilgisayarın profil bilgileri bulunur. İlginçtir, fidye yazılımı bildiriminde belirtilen belirli dosya yolları Windows XP'de mevcut değildir.

Bu dolandırıcılıklardan birine asla kurban edilemeyeceğinizi düşünebilirsiniz, ama üzgün olmaktan her zaman güvende olmak her zaman daha iyidir. Norton AntiVirus (2014) veya diğer Editörün Seçimi olan virüsten koruma ürünlerinden biri gibi virüsten koruma yazılımlarına yatırım yapın ve düzenli olarak güncelleyin. Kişisel verilerinizi korumak konusunda akıllı olun, çünkü bir sonraki hangi siber suçluların kollarını kaldıracağını bilemezsiniz.

Nsa, Rus fidye yazılım tehditlerine karıştı