ΑρχικήSecurityΟ Kangaroo Ransomware μπορεί να σας κλειδώσει έξω από το PC σας

Ο Kangaroo Ransomware μπορεί να σας κλειδώσει έξω από το PC σας

your-money-or-your-data-Kangaroo

Ο Kangaroo Ransomware είναι μια νέα προσφορά από τον δημιουργό του Apocalypse ransomware.

Τα βασικά χαρακτηριστικά του είναι παρόμοια με εκείνα άλλων ransomware όπως το Locky: κρυπτογράφηση αρχείων σχετικών με το σύστημα που επηρεάζεται και εμφάνιση ενός μηνύματος που ζητάει λύτρα στην οθόνη. Αλλά o Kangaroo το κάνει με έναν τρόπο που το ξεχωρίζει από τα άλλα.

Ο συγκεκριμένος ransomware κάνει αλλαγές στο μητρώο των Windows για να εμφανίσει ένα μήνυμα που μοιάζει με νομική προειδοποίηση πριν από την οθόνη σύνδεσης. Το μήνυμα – συμπεριλαμβανομένων των στοιχείων επικοινωνίας του δημιουργού – μπορεί εύκολα να παρακαμφθεί επιτρέποντας σε ένα χρήστη να συνδεθεί στο μηχάνημά του.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Κρυπτογραφεί τα αρχεία και προσθέτει το μήνυμα “.crypted_file” σε αυτά. Για παράδειγμα ένα αρχείο με όνομα myfile.txt γίνεται myfile.txt.crypted_file. Περαιτέρω συνδέει επίσης ένα αρχείο κειμένου που έχει ένα μήνυμα για λύτρα σε καθένα από τα κρυπτογραφημένα αρχεία. Π.χ myfile.txt.crypted_file.Intructions_Data_Recovery.txt

Ο Kangaroo προσπαθεί να δελεάσει τα θύματα να έρθουν σε επαφή με τους προγραμματιστές, εμφανίζοντας ένα κλείδωμα οθόνης που έχει τη διεύθυνση ηλεκτρονικού ταχυδρομείου kangarooencryption@mail.ru. Τα θύματα πρέπει να παρέχουν το Προσωπικό τους  ID, προκειμένου να πάρουν τον κωδικό πρόσβασης και την αποκρυπτογράφηση λογισμικού μετά την καταβολή των χρημάτων.

kangaroo-homepage

Κανονικά οι ransomware εξαπλώνονται μέσω λήψεων ηλεκτρονικού ταχυδρομείου ή λογισμικού. Αλλά στην περίπτωση του Kangaroo, ο hacker δημιουργεί μια σύνδεση απομακρυσμένης επιφάνειας εργασίας με τον υπολογιστή του θύματος και βάζει το ransomware χειροκίνητα.

Υπάρχουν μέθοδοι, όπως η Επαναφορά Συστήματος, που μπορούν να χρησιμοποιηθούν για να αφαιρέσουν τον συγκεκριμένο ransomware αλλά δεν θα βοηθήσει στην ανάκτηση των δεδομένων σας, η οποία μπορεί να επανέλθει μόνο με ένα υπάρχον αρχείο αντιγράφου ασφαλείας. Ένας πιθανός λόγος είναι η έλλειψη πληροφοριών σχετικά με το είδος της κρυπτογράφησης που χρησιμοποιεί ο ransomware. Αν προτιμήσετε να πληρώσετε ένα υπέρογκο ποσό χρημάτων στους προγραμματιστές, να έχετε κατά νου, ότι η επιτυχία δεν είναι εγγυημένη. Μπορεί τα στοιχεία της κάρτας σας να τεθούν σε κίνδυνο κατά τη διάρκεια της διαδικασίας πληρωμής.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS