Marsjoke ransomware je opasna prijetnja koja cilja ciljanje prozora

Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024

Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Anonim

Nova otkupnina nedavno je uzgajala svoju ružnu glavu, ciljajući vladine agencije i obrazovne institucije, kao i redovite korisnike. Otkupni softver MarsJoke grozno napada milijune korisnika slanjem e-pošte prijevare, pretvarajući se da dolazi iz zrakoplovne kompanije.

Žrtve su obaviještene da im je netko poslao paket i molim vas da kliknu na link kako bi pronašli tu pošiljku. Nezaostale žrtve, potisnute od znatiželje, kliknite na vezu i otvorite vrata Pakla. Poveznica ih preusmjerava na web mjesto za hosting datoteka kako bi preuzeli izvršnu datoteku pod nazivom "file_6.exe". Naravno, nakon što je datoteka preuzme, MarsJoke ransomware preuzima vaše datoteke i odmah ih šifrira.

Kodirane datoteke tada će nositi proširenja '.a19' i '.ap19'. Štoviše, MarsJoke ransomware također preuzima pozadinu radne površine i prikazuje poruku putem koje obavještava korisnike da su njihove datoteke šifrirane, zajedno s timerom od 96 sati. Ako žrtve ne plate otkupninu u roku od 96 sati, njihove se datoteke trajno šifriraju.

Otkupni softver MarsJoke izuzetno je opasan jer iskorištava dobro poznatu slabost u računalnoj mreži vladinih agencija. Microsoft je nebrojeno puta upozoravao organizacije na sigurnosne rizike kojima su izloženi odabirom pokretanja starih, nepodržanih operativnih sustava. Kao kratki podsjetnik, SAD je vodeća zemlja u svijetu kada je u pitanju tehnološka inovacija, a američke vladine agencije i dalje koriste nepodržane verzije sustava Windows.

Počevši od 22. rujna 2016., otkrili smo prvu veliku e-mail kampanju koja distribuira MarsJoke. Čini se da ova tekuća kampanja cilja prvenstveno državne i lokalne agencije i obrazovne institucije u Sjedinjenim Državama.

Tvrtke su u istom čamcu, jer se mnogi još uvijek oslanjaju na Windows Server 2003, a Windows Server 2016 kuca na vrata. Štoviše, tvrtke također koriste zastarjele verzije sustava Windows i IE. Kao što vidite, ovo je savršen recept za katastrofu.

Ova situacija vrijedi u cijelom svijetu, na primjer, londonski policajci potroše više od dva milijuna dolara za držanje sustava Windows XP, plaćajući Microsoftov ugovor o korisničkoj podršci kako bi nastavili primati sigurnosna ažuriranja za stari operativni sustav. Zamislite što bi se moglo dogoditi ako ransomware MarsJoke preuzme ta računala. Možda ćete reći da je malo vjerovatno da policijski zaposlenik upadne u zamku MarsJokea, ali znate što kažu Murphyjevi zakoni.

U međuvremenu, izbjegavajte otvaranje sumnjivih poruka e-pošte i klikom na sumnjive veze i instalirajte jedan od tih programa protiv zlonamjernog softvera na vaše računalo za dodatni sloj zaštite.

Marsjoke ransomware je opasna prijetnja koja cilja ciljanje prozora