Birojs

Pasts ir atklāts ar vb skriptu, kas izplata bloķētu

Satura rādītājs:

Anonim

Pēdējo nedēļu laikā Locky ransomware atkal ir slēpts parādība viltotā Amazon rēķinā. Tagad drošības ekspertu grupa ir atklājusi tādu e-pastu nosūtīšanu, kas satur VB skriptu. To lejupielāde un izpilde ļauj Locky iekļūt mūsu datorā.

Atklāja e-pastu ar Locky izplatīto VB skriptu

VB skripti tiek saspiesti.7z failos. To atvēršana atklāj skriptu, un tas ļauj lejupielādēt Locky instalēšanas programmu. Tas ir drauds, kas pastāv jau kādu laiku, bet joprojām ir lietotāji, kas kļūst par upuriem. Kaut arī šīs izpirkuma programmatūras darbība jau ir labi zināma.

Atkal uzbrukumi

Šoreiz ziņojumu saturs tiek mainīts, lai gan šķiet, ka viņi atkal rīkojas derībās par rēķina nosūtīšanu. Lai gan lietotājiem ir jāpārbauda e-pasta adrese, jo tā parasti nav no zināma uzņēmuma. Tāpēc ar to vajadzētu pietikt, lai neuzticētos šai ziņai. Atkal šī ir surogātpastu kampaņa, trešā nedaudz vairāk kā divu mēnešu laikā.

E-pasta pakalpojumiem jāspēj atklāt surogātpastu un tieši to bloķēt. Lai gan šķiet, ka ne vienmēr tas tā ir. Tātad Locky var ielīst jūsu datorā. Liekot tai spēt pārņemt kontroli pār lietotāju datoru.

Gadījumā, ja notiek kaut kas līdzīgs, Locky gadījumā ieteicams nekad nemaksāt prasīto summu. Tā kā, neraugoties uz veikto maksājumu, nav garantijas, ka failus atgūsit. Veids, kā atgūt piekļuvi failiem, ir formatēt datoru vai atjaunot iepriekšējo sistēmas stāvokli.

Birojs

Izvēle redaktors

Back to top button