办公室

Mamba勒索软件又回来了并且更加危险

目录:

Anonim

今年,我们经历了WannaCry勒索软件攻击 ,这使全球成千上万台计算机的安全性发生了翻天覆地的变化。 在此勒索软件之前,去年年底,一个叫做Mamba的出现了。 尽管在攻击旧金山市政交通网络后不久,他就停止了演戏。

Mamba勒索软件又回来了并且更加危险

在将近一年没有来自Mamba的消息的情况下, 勒索软件又回来了 。 与迄今为止相比,它以更大的力量和危险来做到这一点。 显然,再次检测到勒索软件,并且知道如何设法进入Windows计算机

曼巴如何工作

勒索软件似乎正在通过DiskCryptor感染用户 。 一个免费的应用程序,用于在Windows中加密硬盘驱动器 。 借助此工具,他们得以设法潜入用户的计算机。 进入计算机后,它要做的是在硬盘驱动器上创建一个目录。 并以此方式将模拟网页服务器,并在创建后将二进制文件移至相关目录。

完成此操作后, 安装DiskCryptor并重新启动计算机 。 然后开始第二阶段。 从现在开始,您将拥有对操作系统的完全访问权限。 在这种情况下, Mamba是旨在直接攻击MBR的勒索软件

到目前为止,仅在巴西和沙特阿拉伯发现攻击,但专家预计很快就会在欧洲发生攻击。 保护自己的主要措施是,请小心我们在线下载的内容以及收到的带有附件的电子邮件。 保持警惕避免被Mamba感染是很好的。

办公室

编辑的选择

Back to top button