Skip to main content

Sinamantala ni Anydesk upang maikalat ang bagong ransomware

You Bet Your Life: Secret Word - Light / Clock / Smile (Mayo 2024)

You Bet Your Life: Secret Word - Light / Clock / Smile (Mayo 2024)
Anonim
Talaan ng Nilalaman:
  • Pag-unawa sa Proseso ng Impeksyon

Ang isang bagong ransomware ay gumagawa ng pag-ikot matapos ang tanyag na liblib na tool sa desktop, ang AnyDesk, ay sinamantala. Ang ransomware, na tinukoy bilang BlackRouter, ay kumakalat kasama ng mga nakakahamak na payload upang masira ang napakalaking pinsala.

Tulad ng Teamviewer (na sinamantala din dati), nag-aalok ang AnyDesk ng mga gumagamit ng kontrol sa bidirectional sa pagitan ng OS 'ie Linux, macOS, FreeBSD at Linux. Gayunpaman, hindi ito limitado sa desktop batay OS lamang, at kasama rin ang suporta para sa iOS at Android din.

Dahil ang BlackRouter ay naka-bundle sa AnyDesk, na isang mapagkakatiwalaang tool, pinamamahalaan nitong maiwasan ang pagtuklas.

Pag-unawa sa Proseso ng Impeksyon

Paano gumagana ang ransomware na kailangan itong ma-download kasama ang AnyDesk mula sa iba't ibang mga site ng third party na naroon.

Kapag nai-download at mai-install, kinopya ng BlackRouter ang dalawang iba pang mga file sa computer, upang maisagawa ang mga nakakahamak na proseso, na sumusunod:

  • % User Temp% \ BLACKROUTER.exe
  • % User Temp% \ ANYDESK.exe

Nagbibigay ang AnyDesk.exe ng pag-access sa client sa client chat, magsagawa ng paglilipat ng file at mag-log session din. Ngunit ito ay limitado sa isang mas lumang bersyon ng AnyDesk, at hindi bago. Tulad ng para sa BLACKROUTER.exe, ang mga sistema ng ransomware ay naka-encrypt sa iba't ibang uri ng mga extension ie .xks, .gif, .pdf, atbp.

Sa sandaling ginagawa ng ransomware ang dapat gawin, hihilingin ito ng $ 50 na halaga ng Bitcoin, pagkatapos kung saan ang pag-access ay tila ipinagkaloob sa pamamagitan ng Telegram. Bilang karagdagan, binabalaan nito ang mga gumagamit na huwag isara ang kanilang mga computer, upang maiwasan ang naka-encrypt na mga file mula sa pag-lock magpakailanman.

Sa ngayon, ipinapayong manatiling malinaw mula sa anuman at lahat ng mga katulad na malalawak na application sa pagbabahagi ng desktop. Tulad ng may problemang tulad nito, ito lamang ang solusyon sa ngayon. Gayundin, siguraduhin na gumamit ka ng VPN upang manatiling ligtas at hindi nagpapakilalang online, maliban kung nais mong masubaybayan ng maling madla. Hindi? Hindi ba naiisip ito.