تم الكشف عن البريد باستخدام برنامج نصي vb الذي يوزع القفل
جدول المحتويات:
في الأسابيع الأخيرة ، قام Locky Ransomware مرة أخرى بمظهر مخفي في فاتورة أمازون وهمية. الآن ، اكتشفت مجموعة من خبراء الأمن إرسال رسائل البريد الإلكتروني التي تحتوي على نص VB. يسمح تنزيلها وتنفيذها لـ Locky بالدخول إلى جهاز الكمبيوتر الخاص بنا.
اكتشف بريدًا إلكترونيًا يحتوي على نص VB وزعه Locky
يتم ضغط البرامج النصية VB في ملفات.7z. فتحها يكشف عن البرنامج النصي وهذا يسمح بتنزيل مثبت Locky. إنه تهديد كان موجودًا منذ فترة ، ولكن لا يزال هناك مستخدمون يصبحون ضحايا. على الرغم من أن تشغيل هذه الفدية معروف بالفعل.
يهاجم لوكي مرة أخرى
أصبح محتوى الرسائل أكثر تنوعًا هذه المرة ، على الرغم من أنه يبدو أنهم يراهنون مرة أخرى على إرسال فاتورة. على الرغم من ذلك ، يجب على المستخدمين التحقق من عنوان البريد الإلكتروني ، لأنه ليس عادةً من شركة معروفة. لذا يجب أن يكون كافياً لثقة هذه الرسالة. مرة أخرى ، هذه حملة رسائل غير مرغوب فيها ، والثالثة خلال شهرين فقط.
يجب أن تكون خدمات البريد الإلكتروني قادرة على اكتشاف البريد العشوائي وحظره مباشرة. على الرغم من أنه يبدو أنه ليس كذلك في جميع الحالات. حتى يمكن لوكي التسلل إلى جهاز الكمبيوتر الخاص بك. مما يجعلها قادرة على التحكم في حاسوب المستخدمين.
في حالة حدوث شيء من هذا القبيل ، في حالة Locky فمن المستحسن عدم دفع المبلغ المطلوب. على الرغم من الدفع ، لا يوجد ضمان بأنك ستستعيد ملفاتك. طريقة استعادة الوصول إلى ملفاتك هي تهيئة الكمبيوتر أو استعادة الحالة السابقة للنظام.
Poshkpbrute: برنامج نصي يكسر أمان Keepass
PoshKPBrute: برنامج نصي يكسر أمان KeePass. اكتشف المزيد حول هذا البرنامج النصي الذي يستخدم القوة الغاشمة ضد كي باس.
▷ كيفية إلغاء تثبيت برامج التشغيل باستخدام برنامج إلغاء تثبيت برنامج تشغيل العرض
كيفية إلغاء تثبيت برامج تشغيل بطاقة الرسومات الخاصة بك بالكامل باستخدام Display Driver Uninstaller ✅ نوضحها خطوة بخطوة.
ينتشر بسرعة برنامج ضار لا يمكن اكتشافه باستخدام برنامج Windows defender
تتوسع البرامج الضارة التي لا يمكن اكتشافها باستخدام Windows Defender بسرعة. اكتشف المزيد حول هذا البرنامج الضار في Windows 10.