Aktualności

Beware Karma ransomware maskuje się jako pomocny program narzędziowy

Beware Karma ransomware maskuje się jako pomocny program narzędziowy

Nowy agent ransomware został odkryty przez badacza bezpieczeństwa podszywającego się pod program narzędziowy. Ransomware podszywa się pod pomocny program o nazwie Windows TuneUp. Użytkownicy są wciągani i przekonani do pobrania programu pod postacią narzędzia, które pomoże zwiększyć wydajność ich komputera.

Jednak po instalacji ransomware znany jako Karma zadziała, skanując komputer użytkownika w celu określenia, czy komputer, na którym wylądował, jest maszyną wirtualną, czy nie. Jeśli tak, Karma zaprzestanie działalności. Jeśli jednak nie jest to maszyna wirtualna, Karma przystąpi do infekowania komputera i wszystkich zawartych w nim plików.

Ransomware udaje się to zrobić, łącząc się z serwerem dowodzenia i kontroli komputera. Jeśli się powiedzie, bezpieczeństwo użytkownika będzie całkowicie zagrożone, ponieważ Karma przeskanuje każdy zakamarek, aby odzyskać klucze szyfrujące, a następnie przeprowadzi serię własnych szyfrowań. Zanieczy i zaszyfruje pliki setkami, a odpowiednie pliki zostaną oznaczone rozszerzeniem .karma.

Odkryto również, że Karma używa systemu reklamowego, w którym reklamodawcy mogą płacić osobom stojącym za Karmą za każdą instalację, którą pobiera Karma, ponieważ oprogramowanie ransomware jest dostarczane z serią bezpłatnego oprogramowania „podarowanego” użytkownikom.

Oszczędnością jest fakt, że Karma nie ma już serwera dowodzenia i kontroli, z którym można by się połączyć. Oznacza to, że chociaż użytkownicy mogli łatwo sobie poradzić z Karmą, zagrożenie jest tak realne jak zawsze, a użytkownicy powinni zachować szczególną ostrożność podczas pobierania czegokolwiek z Internetu, zwłaszcza gdy oferta wydaje się zbyt dobra, aby przejść, ponieważ tak jest w większości przypadków, prawdopodobnie powinni.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

Jak zautomatyzować zadania w systemie Windows 10
Prawdopodobnie istnieje aplikacja lub witryna, z której korzystasz / odwiedzasz codziennie na swoim komputerze. Jeśli już opracowałeś taką rutynę, moż...
Jak blokować aplikacje UWP w systemie Windows 10
Jeśli jesteś rodzicem i dzielisz komputer z dziećmi lub menedżerem zespołu, który chce, aby jego współpracownicy skupili się na swojej pracy, z pewnoś...
Wyłącz automatyczne ponowne uruchamianie po zainstalowaniu aktualizacji w systemie Windows 10
Windows 10 to aktualizacje. Kiedy Microsoft przedstawił ideę „Windows 10 jako usługi”, stało się jasne, że użytkownicy nie będą mogli prawidłowo korzy...