Навсозиҳои қалбакии Windows боиси зеркашии нармафзори ransomware мегардад

Коршиносони ширкати амнияти иттилоотии Trustwave аз кашфи як маъракаи васеъмиқёси паёмҳои спам хабар доданд, ки барои зеркашии қурбониёни нармафзори ransomware ба компютерҳои худ бо баҳонаи навсозии системаи амалиётии Windows истифода мешаванд.

Навсозиҳои қалбакии Windows боиси зеркашии нармафзори ransomware мегардад

Microsoft ҳеҷ гоҳ мактубҳои почтаи электронӣ намефиристад, ки аз шумо навсозии Windows-ро талаб мекунад. Маълум аст, ки маъракаи нави нармафзори зараровар ба одамоне нигаронида шудааст, ки онро намедонанд.

Манбаъ мегӯяд, ки паёмҳо ба корбарон бо унвони "Навсозии охирини Microsoft Windows-ро ҳозир насб кунед!" ё "Навсозии муҳими Microsoft Windows!" Дар матни нома дар бораи зарурати ҳарчи зудтар насб кардани навсозиҳои муҳими Windows, ки гӯё ба нома замима шудаанд, сухан меравад. Паём замимаеро дар бар мегирад, ки ба назар тасвири JPG аст, аммо дар асл файли иҷрошавандаи .NET мебошад. Агар шумо мактуби шабеҳро гиред, пас дар ҳеҷ сурат набояд ин файлро иҷро кунед, зеро ин ба оқибатҳои ногувор оварда мерасонад.

Навсозиҳои қалбакии Windows боиси зеркашии нармафзори ransomware мегардад

Гап дар сари он аст, ки файле, ки ба мактуб замима шудааст, Cyborg ransomware мебошад, ки ҳамаи файлҳои корбаронро рамзгузорӣ мекунад, мундариҷаи онҳоро маҳкам мекунад ва васеъшавиро ба .777 иваз мекунад. Мисли дигар нармафзори ransomware, ба корбар файли матнӣ бо номи Cyborg_DECRYPT.txt дода мешавад, ки дар он дастурҳо оид ба рамзкушоӣ кардани файлҳо мавҷуданд. Тахмин кардан душвор нест, ки аз корбар барои рамзкушоӣ пул талаб карда мешавад, аммо барои ин кор шитоб кардан лозим нест, зеро ҳеҷ кафолате нест, ки ин кӯмак мекунад.

Коршиносон тавсия медиҳанд, ки бо ҳарфҳои номаълуме, ки аз одамон ва созмонҳои ношинос меоянд, эҳтиёткор бошанд. Шумо бояд ҳушёр бошед ва файлҳои замимашударо накушед, агар шумо ба пайдоиши онҳо боварӣ надоред.  



Манбаъ: 3dnews.ru

Илова Эзоҳ