Dopplepaymer: Microsoft łata nowe zagrożenie, które w postaci oprogramowania ransomware zagraża komputerom z systemem Windows
Spisu treści:
W zeszłym tygodniu rozmawialiśmy o oprogramowaniu ransomware Snatch, które wykorzystywało zestaw luk w zabezpieczeniach naszego komputera z systemem Windows i korzystając z trybu awaryjnego, atakujący mógł przejąć kontrolę nad naszym urządzeniem. A teraz bohater ma na imię Dopplepaymer
Ta nazwa ukrywa nowe oprogramowanie ransomware wykryte przez firmę Microsoft. Nowe zagrożenie dla komputerów korzystających z niektórych najnowszych wersji systemu Windows (nie ma znaczenia, czy jest to Windows 10, Windows 8.1, Windows 7 lub Windows Vista) i zapewniają, że może spowodować zablokowanie komputera lub systemu komputerowego osób fizycznych, ale także firm.
Dopplepaymer
Strona domowa projektu No More RansomDopplepaymer to oprogramowanie ransomware, przed którym firma Microsoft już ostrzega, które odpowiada za przejęcie kontroli nad komputerami, których dotyczy problem, a następnie żądanie odpowiedniego okupu w celu odzyskania kontroli.
Oprogramowanie ransomware uzyskujące dostęp do niektórych danych systemowych i plików systemowych skierowane głównie do firm. W rzeczywistości twierdzą, że jest to oprogramowanie ransomware stojące za atakiem na Pemex, państwową spółkę naftową Meksyku, zainfekowaną pod koniec listopada.
Zagrożenie, które najwyraźniej nie wykorzystuje luki Bluekeep, której przykłady widzieliśmy już wcześniej.W przypadku Dopplepaymera zagrożenie i forma jego dostępu oraz rozprzestrzeniania się polega na wykorzystywaniu przez osoby posiadające dostęp do komputerów poprzez poświadczenia dostępowe jako administratorów domeny podczas poruszania się w sieci firmowej.
Dobrą wiadomością jest to, że mają już gotowe narzędzia do zapobiegania temu potencjalnemu zagrożeniu To zależy od systemu operacyjnego, który używamy zainstalowany, Windows 10, Windows 8.1, Microsoft Security Essentials dla Windows 7 lub Windows Vista, firma Microsoft wydała niezbędne poprawki do ochrony:
Z firmy Microsoft zalecamy przeprowadzenie pełnej i wyczerpującej analizy w celu sprawdzenia, czy nasz komputer nie jest zagrożony, a jeśli nie, użyj niektórych z wymienionych powyżej narzędzi.
Ekstremalny środek polega na przywróceniu komputera, a następnie pobraniu i uruchomieniu usługi Windows Defender w trybie offline.
Przez | OneWindows Dowiedz się więcej | Microsoft