Dopplepaymer: Η Microsoft διορθώνει μια νέα απειλή που με τη μορφή ransomware θέτει σε κίνδυνο υπολογιστές με Windows
Πίνακας περιεχομένων:
Την περασμένη εβδομάδα μιλήσαμε για το Snatch, ένα ransomware που χρησιμοποίησε ένα σύνολο ευπαθειών στον υπολογιστή μας με Windows και, εκμεταλλευόμενος τη χρήση της Ασφαλούς λειτουργίας, ένας εισβολέας θα μπορούσε να αναλάβει τον έλεγχο της συσκευής μας. Και τώρα ο πρωταγωνιστής έχει το όνομα Dopplepaymer
Αυτό το όνομα κρύβει ένα νέο ransomware που ανακαλύφθηκε από τη Microsoft. Μια νέα απειλή για υπολογιστές που χρησιμοποιούν ορισμένες από τις πιο πρόσφατες εκδόσεις των Windows (δεν έχει σημασία αν είναι Windows 10, Windows 8.1, Windows 7 ή Windows Vista) και ότι διαβεβαιώνουν, μπορεί να αφήσει αποκλεισμένο τον υπολογιστή ή το σύστημα του υπολογιστή ιδιωτών αλλά και εταιρειών.
Dopplepaymer
Αρχική σελίδα του έργου No More RansomDopplepaymer είναι ένα ransomware για το οποίο η Microsoft προειδοποιεί ήδη και είναι υπεύθυνο για τον έλεγχο των υπολογιστών που επηρεάζονται και, στη συνέχεια, ζητά τα αντίστοιχα λύτρα για να δώσει ξανά τον έλεγχο.
Ένα ransomware που έχει πρόσβαση σε ορισμένα δεδομένα συστήματος και αρχεία συστήματος που στοχεύει κυρίως σε επιχειρήσεις. Στην πραγματικότητα, ισχυρίζονται ότι είναι το ransomware πίσω από την επίθεση στην Pemex, την κρατική εταιρεία πετρελαίου του Μεξικού, που μολύνθηκε στα τέλη Νοεμβρίου.
Μια απειλή που προφανώς δεν εκμεταλλεύεται την ευπάθεια Bluekeep της οποίας έχουμε ήδη δει διάφορα παραδείγματα.Στην περίπτωση του Dopplepaymer, η απειλή και η μορφή πρόσβασης και εξάπλωσής της βασίζεται στη χρήση από άτομα με πρόσβαση στους υπολογιστές μέσω διαπιστευτηρίων πρόσβασης ως διαχειριστές τομέα όταν μετακινούνται σε ένα επιχειρηματικό δίκτυο.
Το καλό μέρος των ειδήσεων είναι ότι έχουν ήδη τα εργαλεία έτοιμα για να αποτρέψουν αυτήν την πιθανή απειλή Εξαρτάται από το λειτουργικό σύστημα που έχουν εγκαταστήσει, Windows 10, Windows 8.1, Microsoft Security Essentials για Windows 7 ή Windows Vista, η Microsoft έχει κυκλοφορήσει τις απαραίτητες ενημερώσεις κώδικα για προστασία:
Από τη Microsoft συνιστούμε να πραγματοποιήσει μια πλήρη και εξαντλητική ανάλυση για να επαληθεύσει ότι ο υπολογιστής μας δεν κινδυνεύει και, εάν όχι, χρησιμοποιήστε κάποια από τα εργαλεία που αναφέρονται παραπάνω.
Το ακραίο μέτρο περιλαμβάνει επαναφορά του υπολογιστή και στη συνέχεια λήψη του και εκτέλεση του Windows Defender Offline.
Μέσω | OneWindows Μάθετε περισσότερα | Microsoft