ransomware

Acronis Ransomware Protection

Acronis Ransomware Protection este o aplicație gratuită ce poate fi descărcată de aici. Am testat-o și eu câteva zile, dar nu mi s-a părut prea strălucită față de alte aplicații anti-ransomware sau alte soluții antivirus pe care le-am testat sau folosit. Conform producătorului, aplicația ar trebui să oprească atacurile ransomware, să ne ajute în recuperarea de date (în cazul în care aplicația nu-și face treaba și nu blochează aplicațiile ce

locky ransomware

Conform cercetătorilor de la Malwarebytes, ransomware-ul Locky s-a întors și are acum două tulpini noi. Noile tulpini apelează la servere de comandă și control diferite și folosesc drept ID afiliat AffillD3 și AfillD5. Metoda de răspândire a ransomware-ului nu s-a schimbat, acesta distribuindu-se în continuare prin intermediul e-mail-urilor de tip phishing ce conțin fișiere MS Office sau atașamente arhivate ce conțin cod malițios. Locky a fost unul dintre cele 3

Petya ransomware

Nici bine nu am scăpat de WannaCry, că a apărut un alt malware de tip ransomware care zguduie internetul din temelii. Ultima fiță în materie de viruși care criptează datele pentru recompensă se numește Petya și a apărut întâi în Ucraina, 70% dintre victime fiind de acolo. Petya exploatează tot vulnerabilitățile SMB, la fel ca și WannaCry și se pare că a infectat doar Windows 7, Windows 10 fiind imun.

malware spyware macOS

Recent, Răzvan a scris despre un studiu al celor de la McAfee cu privire la malware-ul pentru MacOS. Voi aduce totuși câteva completări acelui articol cu câteva informații în plus ce vin din partea Fortinet și AlienVault. Două aplicații de tip ransomware și spyware au fost găsite de către compania FortiNet pe un portal de pe rețeaua dark web Tor. Portalul funcționa drept magazin pentru ambele aplicații, find vorba despre

ransomware

Compania Sud Coreană Nayana, ce se ocupă cu web hosting a plătit o sumă record pentru răscumpărarea fișierelor infectate cu malware-ul Erebus. În urma atacului de pe 10 Iunie, 153 de servere Linux au fost infectate și peste 3400 de website-uri business ținute de Nayana au fost criptate. În urma anunțului inițial al companiei în cauză, atacatorul a cerut 550 Bitcoinsi (1,62 milioane de dolari). Mi s-a părut amuzant felul

university college london

Pe 14 Iunie, Universitatea Ulster și Colegiul Universitar din Londra au fost infectate de un atac ransomware în două incidente separate și probabil fără legătură. Ambele universități au făcut referire la un exploit al unei vulnerabilități de tip zero-day ce ar fi făcut posibil atacul. Este încă incert dacă există vreo legătură între cele două atacuri, sau cărei familii de ransomware aparține infecția. Conform echipei în securitate UCL (University College

Kaspersky a creat un utilitar de decriptare pentru Jaff ransomware

După cum probabil știți, atacul cibernetic de WannaCry a fost cel mai mare din istoria internetului, până și tanti Jeni de la florărie a aflat că își poate compromite datele, cu câteva clickuri iresponsabile. Norocul nostru e că toți giganții tehnologiei au făcut front comun pentru a opri răspândirea acestui malware de tip ransomware, Microsoft a scos din joben patchuri de securitate inclusiv pentru sistemele ce nu mai primeau suport

wannalocker

După ce WannaCry ransomware a fost suficient de mediatizat, se pare că acesta a inspirat criminalii cibernetici să creeze un ransomware similar ce se va răspândi prin diferite metode, denumit WannaLocker. Site-ul de știri de securitate Bleeping Computer deja a raportat cum că hackerii chinezi au dezvoltat un ransomware Android care seamană cu ransomware-ul WannaCry, și-i păcălește pe utilizatorii Android să plătească răscumpărarea. Firma de securitate Avast a descoperit acest

WannaCry

Nu îmi dau seama dacă ransomware-ul WannaCry a creat panica aceasta, sau doar propaganda ce s-a făcut la televizor: se criptează datele automat, nu se mai poate recupera nimic et cetera. Cum eu sunt angajat ca salahor IT la o companie de suport tehnic, am observat că oamenii au conștientizat sau s-au speriat că pot pierde foarte mult în afacerile lor dacă își compromit rețeaua, astfel că au început să

ransomware-ul wannacry

Noi analize cu privire la ransomware-ul WannaCry ar sugera faptul că hackerii chinezi s-ar putea afla în spatele dezvoltării malware-ului. Cercetătorii FlashPoint au analizat limbajul utilizat în nota de răscumpărare a ransomware-ului și au declarat că utilizarea gramaticii și a punctuației adecvate doar în versiunile din limba chineză ar indica faptul că scriitorul a fost „nativ sau cel puțin fluent“ în ceea ce privește limba chineză. Restul versiunilor traduse ale