Marsjoke ransomware là một mối đe dọa xấu xa nhắm vào các cửa sổ
Video: Agho virus (ransomware). How to decrypt .Agho files. Agho File Recovery Guide. 2024
Một khoản tiền chuộc mới gần đây đã nuôi dưỡng cái đầu xấu xí của nó, nhắm vào các cơ quan chính phủ và các tổ chức giáo dục, cũng như người dùng thường xuyên. Ransomware MarsJoke đang tấn công dữ dội hàng triệu người dùng bằng cách gửi email lừa đảo, giả vờ là từ một công ty hàng không.
Nạn nhân được thông báo ai đó đã gửi cho họ một bưu kiện và được mời nhấp vào một liên kết để theo dõi bưu kiện đó. Nạn nhân không ngờ tới, bị thúc đẩy bởi sự tò mò, nhấp vào liên kết và mở cổng Địa ngục. Liên kết chuyển hướng họ đến một trang web lưu trữ tệp để tải xuống một tệp thực thi có tên là file file_6.exe. Tất nhiên, một khi tệp được tải xuống, ransomware MarsJoke sẽ chiếm lấy các tệp của bạn và ngay lập tức mã hóa chúng.
Các tệp được mã hóa sau đó sẽ mang các phần mở rộng '.a19' và '.ap19'. Ngoài ra, phần mềm ransomware MarsJoke cũng chiếm nền của máy tính để bàn và hiển thị thông báo cho người dùng biết rằng các tệp của họ đã được mã hóa, cùng với bộ đếm thời gian 96 giờ. Nếu nạn nhân không trả tiền chuộc trong 96 giờ, các tệp của họ sẽ được mã hóa vĩnh viễn.
Ransomware MarsJoke cực kỳ nguy hiểm vì nó khai thác một điểm yếu nổi tiếng trong mạng máy tính của các cơ quan chính phủ. Microsoft đã cảnh báo các tổ chức vô số lần về các rủi ro bảo mật mà họ đang phơi bày bằng cách chọn chạy các hệ điều hành cũ, không được hỗ trợ. Xin nhắc lại, Mỹ là quốc gia hàng đầu trên thế giới khi nói về đổi mới công nghệ, tuy nhiên các cơ quan chính phủ Hoa Kỳ vẫn sử dụng các phiên bản Windows không được hỗ trợ.
Bắt đầu từ ngày 22 tháng 9 năm 2016, chúng tôi đã phát hiện chiến dịch email quy mô lớn đầu tiên phân phối MarsJoke. Chiến dịch đang diễn ra này dường như nhắm mục tiêu chủ yếu là các cơ quan chính quyền tiểu bang và địa phương và các tổ chức giáo dục tại Hoa Kỳ.
Các công ty đang ở trong cùng một con thuyền, vì nhiều người vẫn đang dựa vào Windows Server 2003 với Windows Server 2016 gõ cửa. Hơn nữa, các công ty cũng đang sử dụng các phiên bản Windows và IE lỗi thời. Như bạn có thể thấy, đây là công thức hoàn hảo cho thảm họa.
Tình huống này là hợp lệ trên toàn thế giới, ví dụ cảnh sát Luân Đôn đã chi hơn 2 triệu đô la để gắn bó với Windows XP, trả tiền cho Thỏa thuận hỗ trợ tùy chỉnh của Microsoft để tiếp tục nhận được các bản cập nhật bảo mật cho hệ điều hành cũ. Hình ảnh những gì có thể xảy ra nếu ransomware MarsJoke tiếp quản các máy tính này. Bạn có thể nói rằng rất khó có khả năng một nhân viên Cảnh sát rơi vào bẫy của MarsJoke, nhưng bạn biết luật của Murphy nói gì.
Trong khi đó, tránh mở các email đáng ngờ và nhấp vào các liên kết đáng ngờ và cài đặt một trong những chương trình chống phần mềm độc hại này trên máy tính của bạn để có thêm một lớp bảo vệ.
Các lỗ hổng của Windows nhường chỗ cho mối đe dọa phần mềm độc hại nhân đôi nguy hiểm mới
Ngay khi cộng đồng trực tuyến đang hồi phục từ làn sóng tấn công độc hại cuối cùng, một mối đe dọa mới đã xuất hiện khiến người dùng Windows gặp nguy hiểm. Mối đe dọa mới hành động thông qua các chương trình chống vi-rút, làm cho nó xứng đáng với cái tên DoubleAgent. DoubleAgent có thể truy cập và kiểm soát phần mềm chống vi-rút của máy tính thông qua lỗ hổng Windows XP
Hp pro x2 nhằm mục đích đưa vào các thiết bị bề mặt của microsoft
Nếu thiết bị Windows 10 2 trong 1 mới nhất của HP trông quen thuộc với bạn, thì đó là vì nó mượn rất nhiều từ Playbook Surface của Microsoft. Tại Đại hội Thế giới Di động năm nay được tổ chức tại Barcelona, HP đã giới thiệu Pro x2 612 G2, một máy tính bảng cao cấp có màn hình 12 inch Full HD cho khách hàng doanh nghiệp. Theo Blog của Windows, HP khắc
Bảo vệ Windows nâng cao bảo vệ mối đe dọa nhắm mục tiêu android, ios, macos và linux
Microsoft vừa tiết lộ rằng họ hợp tác với Bitdefender, Lookout và Ziften để mở rộng phạm vi của Bảo vệ mối đe dọa nâng cao Windows Defender (ATP) hơn nữa. Bằng cách hợp tác với các công ty bảo mật quan trọng nhất, Microsoft muốn đưa ATP lên các thiết bị chạy trên Android, iOS, macOS và Linux. Ba công ty bảo mật được đề cập ở trên sẽ