stdClass Object ( [key] => haskovo [url] => haskovo.net [development] => [id] => 1 [city_id] => 245 [name] => Хасково [meta] => Array ( [title] => Haskovo.NET ) [category] => 11 [watermark] => /images/watermark/watermark_haskovo.png [ga_code] => UA-3962997-1 [ga_total] => UA-3962997-1 [owm_code] => 730435 [wu_code] => 00000.4.15635 [logo] => /images/2.png [logo_2] => /images/logo/haskovo.png [logo_2_height] => 18 [logo_2_dimensions] => Array ( [h] => 72 [w] => 765 ) [care] => Array ( [1] => 30 [2] => 31 [3] => 32 ) [news_array] => Array ( [0] => 11 [1] => 4 [2] => 5 [3] => 10 [4] => 9 [5] => 7 [6] => 6 [7] => 8 [8] => 1 [9] => 13 [10] => 3 [11] => 2 [12] => 16 [13] => 600 ) [video_categories] => Array ( [0] => 11 [1] => 4 [2] => 5 [3] => 10 [4] => 9 [5] => 7 [6] => 6 [7] => 8 [8] => 1 ) [contacts] => Array ( [address] => ул. Епископ Софроний 12
Хасково 6300 [phone] => 038 536 277
038 536 555
038 536 554 - Реклама [email] => photo@haskovo.net [reporters] => Анета Кутелова ) [social] => Array ( [facebook] => 159969127368487 [facebook_page] => https://www.facebook.com/haskovo.net/ [twitter] => https://twitter.com/Haskovo_NET [google+] => https://plus.google.com/+%D1%85%D0%B0%D1%81%D0%BA%D0%BE%D0%B2%D0%BE%D0%BD%D0%B5%D1%82/posts ) [tyxo_id] => 127686 [created_at] => [updated_at] => [deleted_at] => [news_array_not] => Array ( [0] => 90 [1] => 70 [2] => 80 [3] => 40 [4] => 50 [5] => 60 [6] => 30 ) ) Locky се завръща: Сложни атаки към десетки хиляди потребители и бизнеси — Хасково
Незначителна облачност 20 °C
Реклама — Зона 3 (728x90)
Рекламите се зареждат само от haskovo.net

Locky се завръща: Сложни атаки към десетки хиляди потребители и бизнеси

8,720 прегледа

След сравнително дълъг период на затишие, в началото на този месец Locky се завръща с атаки към десетки хиляди обикновени потребители и бизнеси. Добавят се нови разширения .diablo6 и .Lukitus..

Тези дни Comodo и други компании алармираха за нова серия от атаки с различен вариант на зловредната програма. Те са се провели в два етапа – в началото на миналия месец и след средата на август, като са траели по няколко дни.

В петък 1 септември  Xavier Mertens, консултант на свободна практика в Белгия, съобщава за нова вълна от злонамерен спам. Той идва с имейли, които твърдят, че носят гласови съобщения. Други са с фалшиво искане от DropBox: “Please verify your email address” от .

Новите атаки включват вариант на Locky, кръстен IKARUSdilapidated. Той се разпространява от мрежа от инфектирани компютри.

Писмата включват в заглавието си теми, които целят да подлъжат жертвите, че това са сканирани служебни документи или такива, които трябва да бъдат принтирани.

Обект на атаките са били офис служители и бизнеси.

Приложените файлове представляват архив в архив, в който има .vbs скрипт, при чието изпълнение се сваля и инсталира самия рансъмуер, заключващ данните с разширение .diablo.

За съжаление за новата разновидност на Locky няма Free декодер. Експертите по сигурността понякога успяват да създадат безплатни дешифратори за жертви, чиито файлове са били криптирани, а оригиналите са били заличени от рансомуер (като RakhniDecryptor и EncrypTile decryptor от No More Ransom ). За съжаление, "понастоящем няма обществено споделени методи за обръщане на този щам на Locky", казва Gill за AppRiver.

Новите атаките са мощни и сложни, като често успяват да заблудят не само сигнатурно-базираните решения за сигурност, но и модерни решения от ново поколение, използващи машинно обучение за защита на входните точки от мрежата на бизнеси и предприятия.

Някои препоръки за защита на вашия компютър от рансъмуер атаки:

1. Редовни актуализации на софтуера и хардуера. Актуализации често съдържат пачове за сигурността на дупки, които използват рансъмуера и другите варианти на злонамерен софтуер. Автоматичните актуализации на софтуера са най-добрата опция, но ако това не е възможно, трябва да настроите известяването за нови актуализации.

2. Направете няколко слоя защита. Рансъмуера често се доставя чрез прикачен файл или зловреден софтуер в мрежата. Чрез защита на електронната поща и мейлите можете да попречите на навлизането на рансъмуера.

3. Архивирайте файловете си. Това позволява да премахнете злонамерения софтуер и след това да възстановите файловете си, така че не е нужно да плащате откуп и да се надявате, че получите достъп по криптираните си данни. Също така записвайте текущите архиви на всички системи и съхранявайте тези резервни копия офлайн, защото много видове крипто-заключване могат да шифроват файлове не само на твърди дискове, но и чрез мрежата или облачните услуги.

Източник: Haskovo.NET
Категория: Технологии
Сподели
Реклама — Зона 16 (728x90)
Рекламите се зареждат само от haskovo.net

Facebook коментари

Коментари в сайта (0)

Все още няма коментари. Бъди първият!