Dopplepaymer: Microsoft vá một mối đe dọa mới ở dạng ransomware khiến máy tính Windows gặp rủi ro
Mục lục:
Tuần trước chúng ta đã nói về Snatch, một phần mềm tống tiền sử dụng một tập hợp các lỗ hổng trong máy tính Windows của chúng tôi và lợi dụng việc sử dụng Chế độ an toàn, kẻ tấn công có thể chiếm quyền kiểm soát thiết bị của chúng tôi. Và bây giờ nhân vật chính có tên là Dopplepaymer
Tên này ẩn một phần mềm tống tiền mới được Microsoft phát hiện. Một mối đe dọa mới đối với các máy tính sử dụng một số phiên bản Windows mới nhất (không quan trọng nếu đó là Windows 10, Windows 8.1, Windows 7 hoặc Windows Vista) và họ đảm bảo, nó có thể khiến máy tính hoặc hệ thống máy tính bị chặn của các cá nhân cũng như của các công ty.
Dopplepaymer
Trang chủ của dự án No More RansomDopplepaymer là một phần mềm tống tiền mà Microsoft đã cảnh báo về việc chịu trách nhiệm kiểm soát các máy tính bị ảnh hưởng và sau đó yêu cầu khoản tiền chuộc tương ứng để cấp lại quyền kiểm soát.
Một phần mềm tống tiền truy cập một số dữ liệu hệ thống và tệp hệ thống chủ yếu nhắm mục tiêu vào các doanh nghiệp. Trên thực tế, họ cho rằng đó là mã độc tống tiền đằng sau vụ tấn công vào Pemex, công ty dầu khí nhà nước của Mexico, bị lây nhiễm vào cuối tháng 11.
Mối đe dọa dường như không lợi dụng lỗ hổng Bluekeep mà chúng tôi đã thấy nhiều ví dụ khác nhau.Trong trường hợp của Dopplepaymer, mối đe dọa cũng như hình thức truy cập và lây lan của nó dựa trên việc sử dụng của những người có quyền truy cập vào máy tính thông qua thông tin đăng nhập truy cập với tư cách là quản trị viên miền khi di chuyển trong mạng doanh nghiệp.
Tin tốt là họ đã có sẵn các công cụ để ngăn chặn mối đe dọa có thể xảy ra này Điều này tùy thuộc vào hệ điều hành mà chúng tôi sử dụng. đã cài đặt, Windows 10, Windows 8.1, Microsoft Security Essentials cho Windows 7 hoặc Windows Vista, Microsoft đã phát hành các bản vá cần thiết để được bảo vệ:
Từ Microsoft, chúng tôi khuyên dùng thực hiện phân tích đầy đủ và toàn diện để xác minh rằng máy tính của chúng tôi không gặp rủi ro và nếu không, hãy sử dụng một số của các công cụ được liệt kê ở trên.
Biện pháp cực đoan bao gồm khôi phục PC và sau đó tải xuống và chạy Bộ bảo vệ Windows Ngoại tuyến.
Via | OneWindows Tìm hiểu thêm | Microsoft