สำนักงาน

Mamba ransomware กลับมาแล้วและอันตรายมากขึ้น

สารบัญ:

Anonim

ปีนี้เราได้รับประสบการณ์การ โจมตี ของ WannaCry ransomware ซึ่งเปลี่ยนความปลอดภัยของคอมพิวเตอร์หลายพันเครื่องทั่วโลกกลับหัวกลับหาง ก่อนหน้า ransonware นี้เมื่อปลายปีที่แล้วมีคนชื่อ Mamba มา แล้ว แม้ว่าหลังจากโจมตี เครือข่ายขนส่งสาธารณะ ใน ซานฟรานซิสโก ไม่นานเขาก็หยุดแสดง

Mamba ransomware กลับมาแล้วและอันตรายมากขึ้น

หลังจากผ่านไปเกือบหนึ่งปีโดยไม่มีข่าวจาก Mamba, ransomware กลับมา แล้ว และมันทำได้ด้วยแรงและอันตรายมากกว่าที่เคยทำมาจนถึงตอนนี้ เห็นได้ชัดว่า ransomware ได้รับการตรวจพบอีกครั้งและเป็นที่รู้จักกัน ว่ามันจัดการเพื่อเข้าสู่คอมพิวเตอร์ Windows

Mamba ทำงานอย่างไร

ransomware ดูเหมือนจะติดผู้ใช้ผ่าน DiskCryptor แอปพลิเคชั่นฟรีเพื่อ เข้ารหัสฮาร์ดไดรฟ์ ใน Windows ขอบคุณเครื่องมือนี้ที่พวกเขาสามารถแอบเข้าไปในคอมพิวเตอร์ของผู้ใช้ได้ เมื่อเข้าสู่คอมพิวเตอร์สิ่งที่จะสร้างไดเรกทอรีบนฮาร์ดไดรฟ์ และด้วยวิธีนี้มันจะปลอมตัวเป็นเซิร์ฟเวอร์หน้าเว็บและเมื่อสร้างขึ้นแล้วให้ย้ายไบนารีไปยังไดเรกทอรีที่เป็นปัญหา

เมื่อเสร็จสิ้นการ ติดตั้ง DiskCryptor และคอมพิวเตอร์รีสตาร์ท และก็เริ่มเฟสที่สอง ตั้งแต่นี้เป็นต้นไปคุณจะสามารถเข้าถึงระบบปฏิบัติการได้อย่างสมบูรณ์ ในโอกาสนี้ Mamba เป็นแรนซัมแวร์ที่พยายามโจมตี MBR โดยตรง

จนถึงตอนนี้มีการตรวจพบ การโจมตีในบราซิลและซาอุดิอาระเบีย แต่ผู้เชี่ยวชาญคาดว่าการโจมตีในยุโรปจะเกิดขึ้นเร็ว ๆ นี้ มาตรการหลักในการป้องกันตัวเองคือการระมัดระวังสิ่งที่เราดาวน์โหลดออนไลน์และอีเมลที่มีไฟล์แนบที่เราได้รับ เป็นการดีที่จะจับตามองและ หลีกเลี่ยงการติดเชื้อโดย Mamba

สำนักงาน

ตัวเลือกของบรรณาธิการ

Back to top button