Uzmanieties: fantom ransomware izskatās kā Windows atjauninājums, bet iznīcina jūsu datus
Video: The Windows Update ransоmware 2024
Windows 10 pamatā ir atjauninājumi. Jūs faktiski nevarat palaist sistēmu pareizi, neinstalējot atjauninājumus šeit un tur. Bet tāpat kā visos Windows aspektos, jums jābūt uzmanīgiem, lejupielādējot atjauninājumus, jo daži no tiem varētu nebūt tādi, kādi, jūsuprāt, ir.
Kaspersky nesen brīdināja savus lietotājus un visus Windows lietotājus par jaunu ļaunprātīgu programmatūru ar nosaukumu Fantom. Šis Trojas zirgs ir izpirkuma programmatūra, kas maskē sevi kā regulāru Windows atjauninājumu, šifrējot lietotāja datus un padarot to nepieejamu.
Fantom darbojas tāpat kā jebkura cita izpirkuma programmatūra. Kad esat to lejupielādējis datorā, tas izveidos šifrēšanas atslēgu un glabās to komandu vadības un kontroles serverī. Kad process ir pabeigts, lietotāji nevar piekļūt nevienam no šifrētajiem datiem, nemaksājot par šifrēšanas atslēgu.
Kad lietotājs palaiž izpildāmo Fantom, vīruss simulē Windows atjaunināšanas ekrānu un izskatās kā jebkura cita atjauninājuma instalēšana. Kamēr lietotāji domā, ka viņu datoros tiek instalēts jauns, svarīgs atjauninājums, Fantom ir aizņemts, lai šifrētu viņu failus fonā.
Kad Fantom izdara savu darbību, tas izdzēš visus aizdomīgos failus un izpildāmos failus un izveido.html izpirkuma naudas piezīmi. Izpirkuma paziņojumā ir ietvertas papildu instrukcijas, kā atgūt savus datus, protams, samaksājot izpirkuma maksu. Lūk, kā izskatās izpirkuma maksa:
Nav zināms, kā Fantom tiek izplatīts, bet Kaspersky minēja dažas metodes, kā no tā izvairīties, samazinot tā saņemšanas risku:
- Regulāri dublējiet datus un saglabājiet failu dublējumkopijas atvienotā ārējā diskdzinī. Ja jums ir dublējums, jūs varēsit atjaunot sistēmu un failus pat tad, ja jūsu dators tiks inficēts.
- Esiet piesardzīgs: neatveriet aizdomīgus e-pasta pielikumus, turieties prom no drūmām vietnēm un neklikšķiniet uz apšaubāmām tiešsaistes reklāmām. Fantom, tāpat kā jebkura ļaunprātīga programmatūra, var izmantot jebkuru no šiem uzbrukuma vektoriem, lai iefiltrētos jūsu sistēmā.
- Izmantojiet stabilu drošības risinājumu: piemēram, Kaspersky Internet Security jau nosaka Fantom kā Trojan-Ransom.MSIL.Tear.wbf vai PDM: Trojan.Win32.Generic. Un pat ja vēl nezināms ransomware paraugs apietu pretvīrusu motoru, System Watcher funkcija, kas uzrauga aizdomīgu rīcību, to bloķētu.
Mēs iesakām ievērot šos norādījumus un būt īpaši uzmanīgiem, atverot e-pasta pielikumus un lejupielādējot datus no aizdomīgiem avotiem. Tiklīdz Fantom to šifrē, bet nemaksājat izpirkuma maksu, to nav iespējams atgūt, un tas jums nevajadzētu darīt, jo pat tad, ja maksājat izpirkuma maksu, nav garantijas, ka dati tiks atgūti.
Uzmanies: logi 10 kb40387821 iznīcina jūsu lietotnes un programmas
Windows 10 KB40387821 ir noslēpumains kumulatīvs atjauninājums, kas nodara postījumus datoriem, lietotājiem ziņojot par visām savām lietotnēm un programmām, izņemot Windows Defender. Un, kaut arī antivīruss joprojām ir pieejams, tas netiks atjaunināts. Lūk, kā viens lietojums raksturo šo problēmu Microsoft forumā: Windows 10 Home ir atjaunināta uz versiju 1703 17. septembrī. …
Uzmanieties! microsoft varēs piekļūt jūsu privātajām skype sarunām
Acīmredzot Microsoft lūdz atļauju piekļūt jūsu e-pastam un privātajām Skype sarunām ar jauno Cortana integrāciju. Tas nozīmē atteikšanos no privāto sarunu privātuma.
Labojums: Windows 10 gadadienas atjauninājums iznīcina sāknēšanas ielādētāju divkāršās sāknēšanas konfigurācijā
Ja izmantojat divkāršās sāknēšanas sistēmu, pirms Windows 10 gadadienas atjauninājuma instalēšanas jums vajadzētu padomāt divreiz. Lietotāji ziņo, ka Windows neveic sāknēšanu pēc Windows 10 versijas 1607 instalēšanas, jo viņu datori vienkārši parāda kļūdas ziņojumu, informējot par to, ka failu sistēma nav zināma. Saskaņā ar lietotāju ziņojumiem pēc lejupielādes pabeigšanas Windows netiek sāknēts