Ransoc är en djärv ransomware som hotar rättsliga åtgärder om du inte betalar
Video: Ransomware Attack live with Killian & Kody 2024
Säkerhetsforskare har nyligen upptäckt en ny ondskapsfull, djärv ransomware med namnet “ Ransoc ”. Det här skadliga programmet smyger in på din dator, söker efter olagligt nedladdat innehåll, tittar på dina sociala mediekonton och hotar sedan att göra ditt bestridande innehåll offentligt om du inte betalar lösen.
Om du har sparat material som kränker immateriella rättigheter, material för sexuella övergrepp eller annat misstänkt innehåll, erbjuder Ransoc dig möjligheten att lösa ärendet utanför domstolen.
Ransoc är definitivt inte din vanliga ransomware. I stället för att kryptera dina filer söker skadlig programvara efter olagligt nedladdat innehåll och lagrar personlig information som finns på dina sociala mediekonton. Ransom-anteckningen innehåller bilder från sociala mediekonton tillsammans med en rättslig åtgärdstråd.
Ransomware hotar att avslöja det så kallade beviset för allmänheten och det faktum att den visar faktisk information på sociala medier hjälper den att locka sina offer att betala pengarna. Vi måste erkänna att inriktning på rykte snarare än filerna i sig är ett mycket smart drag. För att uppmuntra till betalning lovar lösningsmeddelandet dessutom att pengar kommer att skickas tillbaka om offren "håller sig rena" under de kommande 180 dagarna.
Enligt säkerhetsforskare sprids denna ransomware via malvertising-trafik som främst matas av Plugrush- och Traffic Shop-trafikutbyten på vuxna webbplatser och dess favoritmål är Internet Explorer. Om du kör gamla versioner av Internet Explorer som inte stöds måste du uppgradera din webbläsarversion så snart som möjligt.
I en sandlådemiljö observerade vi den här nya skadliga programvaran genomföra en IP-kontroll och skickar all sin trafik genom Tor-nätverket. Vidare undersökning avslöjade att skadlig kod skannade in lokala medianamn för strängar förknippade med barnpornografi. Vi märkte också att det körde flera rutiner som samverkar med Skype, LinkedIn och Facebook-profiler. Det verkar som att detta straffmeddelande endast visas om skadlig programvara finner potentiella bevis på barnpornografi eller mediefiler som laddats ner via Torrenter och anpassar straffmeddelandet baserat på vad den hittar.
Den goda nyheten är att Ransoc använder en autorutnyckel för registret. Detta innebär att omstart i Safe Mode bör göra det möjligt för användare att ta bort skadlig programvara. Som alltid är förebyggande bättre än ett botemedel och vi rekommenderar att du installerar ett av följande antihackverktyg på din dator.
Microsoft betalar dig 250 000 dollar för att hitta buggar i sina program
Det är en välkänd sak att Windows har otaliga säkerhetsproblem. Även här, på WindowsReport, skriver vi nästan varje vecka om olika KB-buggar och andra sårbarheter. Microsoft erkänner nu i grund och botten detta genom att starta ett nytt bounty-program, belöna alla som finner Meltdown, Specter eller andra liknande sårbarheter. Microsoft hänvisar också till dessa som spekulativa ...
Microsoft kommer inte att vidta rättsliga åtgärder i samband med gplv2-efterlevnadsproblem
Microsoft och fler tekniska jättar har beslutat att erbjuda utvecklare och användare med öppen källkod chansen att avhjälpa GPLv2-efterlevnadsproblem snarare än stämma dem. På måndag 20 mars lovade Microsoft att alla som inte följer sin upphovsrättsskyddade open source-kod inte skulle bli stämda så länge de följer så snabbt som ...
Wannacrys skapare hotar att släppa mer skadlig programvara till Windows 10
Shadow Brokers är en hackinggrupp som har läckt ut de påstådda NSA-hackverktygen som användes i förra veckans WannaCrypt-kaos, vilket gör att skadlig programvara kan vapenas i stor skala. Framtida exploater som snart kommer att säljas? I ett inlägg på Steemit retade Shadow Brokers att det kan komma att komma till nya exploater ...