مكتب

Mamba Ransomware عاد وأكثر خطورة

جدول المحتويات:

Anonim

لقد شهدنا هذا العام هجوم WannaCry Ransomware ، الذي قلب أمن الآلاف من أجهزة الكمبيوتر حول العالم رأساً على عقب. قبل هذا الفدية ، في نهاية العام الماضي ، ظهرت بالفعل واحدة تسمى Mamba. على الرغم من أنه بعد وقت قصير من مهاجمة شبكة النقل البلدية في سان فرانسيسكو ، توقف عن التمثيل.

Mamba Ransomware عاد وأكثر خطورة

بعد عام تقريبًا من عدم وجود أخبار من Mamba ، عادت برامج الفدية. وهي تفعل ذلك بقوة وخطر أكبر مما فعلت حتى الآن. على ما يبدو ، تم الكشف عن برنامج الفدية مرة أخرى ومن المعروف كيف يتمكن من الوصول إلى أجهزة كمبيوتر Windows.

كيف يعمل مامبا

يبدو أن برامج الفدية تصيب المستخدمين من خلال DiskCryptor. تطبيق مجاني لتشفير محركات الأقراص الثابتة في Windows. بفضل هذه الأداة تمكنوا من التسلل إلى أجهزة الكمبيوتر الخاصة بالمستخدمين. عند دخول الكمبيوتر ، ما يفعله هو إنشاء دليل على القرص الصلب. وبهذه الطريقة سيتم انتحال شخصية خادم صفحة ويب وبمجرد إنشائه ، قم بنقل الملف الثنائي إلى الدليل المعني.

بمجرد القيام بذلك ، قم بتثبيت DiskCryptor وإعادة تشغيل الكمبيوتر. وتبدأ المرحلة الثانية. من الآن فصاعدًا ، سيكون لديك حق الوصول الكامل إلى نظام التشغيل. في هذه المناسبة ، Mamba عبارة عن برنامج فدية يسعى إلى مهاجمة MBR مباشرة.

حتى الآن ، تم الكشف عن الهجمات فقط في البرازيل والمملكة العربية السعودية ، لكن الخبراء يتوقعون هجمات في أوروبا قريبًا جدًا. يتمثل الإجراء الرئيسي لحماية نفسك في توخي الحذر بشأن ما ننزله عبر الإنترنت ومع رسائل البريد الإلكتروني التي تحتوي على المرفقات التي نتلقاها. من الجيد مراقبة العين وتجنب الإصابة بمامبا.

مكتب

اختيار المحرر

Back to top button