Adakah PC Windows anda baru sahaja menggesa mesej bahawa lesen sistem pengendaliannya telah tamat tempoh? Atau kenyataan seperti ini- "Lesen Windows Anda Telah Tamat Tempoh, Sila dapatkan yang baharu dengan menghubungi 1-888-303-5121 daripada Wakil Kedai" ?
Nah, ini mungkin yang paling buruk dari semua Ransomware yang cuba merangkak pada data cakera keras anda. Bagi yang belum tahu, Ransomware ialah program perisian hasad yang menipu, yang mengunci pengguna daripada sistemnya dan menuntut wang tebusan untuk memberikan kembali akses. Keluarga Ransomware baru sahaja berkembang pesat dengan program Ransomware yang lebih baharu dan lebih kukuh. Dan 2016, telah ditetapkan khas sebagai 'tahun Ransomware'. Sesekali, kami telah menemui Ransomware yang mantap seperti CryptoLocker , Locky, Petya Ransomware dan sebagainya .
Sehingga kini, program menipu ini mencari kelemahan dan kemudian menghantar kit eksploitasi. Tetapi kali ini, 'Lamest of all Ransomware' memberi jalan keluar mudah kepada penyelidik keselamatan dan pengguna yang menjadi mangsa'.
Pengesahan Mesej Tamat Tempoh
Beberapa hari lalu, pengguna Amerika (sasaran utama) dapat melihat mesej 'Windows License Expiration' berkelip pada skrin komputer mereka. Ini, atas sebab yang jelas, bukanlah mesej yang sahih daripada Microsoft. Walau bagaimanapun, penjenayah berusaha keras untuk menjadi lebih bijak daripada sebelumnya. Skrin mesej direka bentuk secara visual serupa dengan pemasaran Windows 10 Microsoft. Crooks juga telah meletakkan imej wira Windows 10 sebagai latar belakang, supaya ancaman boleh dilakukan dengan mudah. Mungkin, ia adalah satu percubaan yang hebat untuk mengelirukan pengguna dengan pengesahan mesej.
Selain itu, ia juga mempunyai logo aplikasi Team Viewer dan LogMeIn, di bahagian atas skrin. Penyelidik telah menjangkakannya sebagai kit eksploitasi untuk Ransomware. Jika ini berlaku, penjenayah siber boleh log masuk ke PC mangsa dan menyulitkan data dengan mudah. Semua ini dilakukan menggunakan mesej yang telah kami nyatakan di atas. Sebaik sahaja pengguna menghubungi nombor bebas tol itu, penjenayah siber bekerja keras untuk menghantar program perisian hasad.
Bagaimana Ransomware ini menyerang
Pengedar perisian tebusan ini ialah nama program freedownloadmanger.exe. Setelah dipasang pada komputer pengguna, ia mula melaksanakan perisian tebusan itu sendiri. Disebabkan serangan ini, mangsa, tidak lagi boleh mempunyai akses atau kawalan ke atas sistemnya.
Gambaran keseluruhan penyelidik tentang Ransomware
Mesej itu mendakwa mengaktifkan semula sistem pengendalian Windows dengan menghubungi nombor yang diberikan di dalamnya. Bagaimanapun, apabila penyelidik Symantec cuba mengetahui perkara itu dan menghubungi nombor yang dinyatakan, mereka tidak dijawab dengan baik oleh wakil yang didakwa. Panggilan mereka ditangguhkan selama 90 minit, akhirnya menyebabkan penutupan paksa.
Selepas ini, penyelidik pergi selangkah ke hadapan dan cuba mencari nombor di Google. Hasilnya lebih membelenggu mereka. Ia mendedahkan banyak halaman yang mencurigakan yang menasihati mangsa untuk membayar yuran untuk mendapatkan semula kawalan ke atas komputer mereka. Menurut Symantec, hasil carian ini diracuni dan dicipta hanya untuk mengelirukan orang ramai supaya berfikir tidak ada penyelesaian lain untuk menyingkirkan skrin pengaktifan yang memaksa mereka membayar.
Kerentanan dalam Ransomware Lamest
World Wide Web telah memanggil Ransomware ini, yang Paling Lames dari semua Ransomware. Hal ini demikian kerana, hanya Ransomware yang telah digodam dan kunci penyahkod telah diedarkan di kalangan semua. Kod ini pastinya membantu pengguna mendapatkan kembali akses ke atas sistem mereka.
Pengguna harus menaip "8716098676542789" dalam medan input dan mereka akan mempunyai akses kepada komputer mereka sekali lagi. Walaupun kempen bengkok telah ditutup sekarang, tetapi ia masih boleh berulang dan menjangkiti pengguna lain.