Ransomware Magniber chạy xuất hiện liên tục trên các trang web lậu giả làm bản cập nhật windows 10

Tháng 5 23, 2022

Một chiến dịch Ransomware mới đang nhắm mục tiêu vào người dùng Windows có thói quen tải xuống nội dung vi phạm bản quyền.Đóng vai trò như một lời nhắc nhở khác để tránh xa các trang web lậu và crack, chiến dịch ransomware Magniber được cho là đã bắt đầu cách đây vài ngày.

Từ ngày 27 tháng 4, ngày càng có nhiều nạn nhân đăng câu chuyện của họ lên diễn đàn BleepingComputer để tìm kiếm giải pháp. Theo công bố, phần mềm tống tiền giả mạo là bản cập nhật Windows 10 và đang được phân phối thông qua các trang web giả mạo và crack.

Sau khi chạy, ransomware sẽ xóa các bản sao shadow volume và sau đó mã hóa các tệp, gắn thêm một phần mở rộng 8 ký tự ngẫu nhiên.

Theo kiểu ransomware điển hình, nạn nhân được gửi một ghi chú đòi tiền chuộc hướng dẫn họ cài đặt trình duyệt Tor và truy cập vào một URL tùy chỉnh liên quan đến trường hợp cá nhân của họ.

Trang web thanh toán Magniber hướng dẫn nạn nhân cách thương lượng thanh toán tiền chuộc bằng Bitcoin. Nạn nhân được phép giải mã một tệp miễn phí để chứng minh rằng tuyên bố của Magniber là sự thật.

“Cách duy nhất để giải mã các tệp của bạn là nhận khóa cá nhân và chương trình giải mã”, ghi chú tiền chuộc viết. “Bất kỳ nỗ lực nào để khôi phục tệp của bạn bằng phần mềm của bên thứ ba sẽ gây mất hoàn toàn cho tệp của bạn!”

Xem thêm: GADITI là đối tác ủy quyền Bitdefender tại Việt Nam

Bitdefender đã nhận được ngày càng nhiều yêu cầu trợ giúp từ các nạn nhân của Magniber trong tám tháng qua. Thật không may, hiện tại không có bộ giải mã nào cho họ ransomware này.

Chúng tôi đặc biệt khuyến khích bạn nên tránh xa các trang web wares và bẻ khóa vì những nơi này rất dễ bị lợi dụng để phân phát phần mềm độc hại cho những người dùng không nghi ngờ.

Theo Bleepingcomputer

Đánh giá

Đăng ký dùng thử sản phẩm

13 + 2 =

Nâng cao An ninh Mạng với Bitdefender Threat Intelligence

Nâng cao An ninh Mạng với Bitdefender Threat Intelligence

Trong bối cảnh kỹ thuật số ngày càng phát triển, các mối đe dọa mạng ngày càng phức tạp, khiến thông tin tình báo về mối đe dọa (Threat Intelligence) trở thành một thành phần thiết yếu trong bất kỳ chiến lược an ninh mạng nào. Việc xây dựng một giải pháp Threat...

Chuyển từ Skype sang Microsoft Teams miễn phí

Chuyển từ Skype sang Microsoft Teams miễn phí

Vào ngày 5 tháng 5 năm 2025, Skype sẽ ngừng hoạt động. Thay đổi này sẽ ảnh hưởng đến cả người dùng Skype miễn phí và phải trả tiền. Người dùng Skype có tùy chọn chuyển sang Microsoft Teams Miễn phí, cung cấp nhiều tính năng trò chuyện và gọi điện cốt lõi giống như...

Những điểm mới trong ESET PROTECT On-Prem 12.0

Những điểm mới trong ESET PROTECT On-Prem 12.0

Thông báo đến khách hàng của Eset rằng ESET PROTECT 9.x đã chính thức kết thúc vòng đời và ESET PROTECT 10.x hiện được coi là lỗi thời với khả năng hỗ trợ hạn chế. Để đảm bảo bảo mật, hiệu suất và quyền truy cập tối ưu vào các tính năng mới nhất, chúng tôi đặc biệt...

Windows 365 Link – Thiết bị Cloud PC đầu tiên cho Windows 365

Windows 365 Link – Thiết bị Cloud PC đầu tiên cho Windows 365

Windows 365 là gì? Windows 365 là giải pháp phần mềm dưới dạng dịch vụ (SaaS) sẽ phát trực tiếp một cách an toàn toàn bộ máy tính để bàn Windows (bao gồm các ứng dụng, cài đặt và nội dung) từ Microsoft Cloud đến bất kỳ thiết bị nào thông qua PC trên đám mây. Xem thêm:...

Cập nhật mới trong GravityZone Cloud 2024

Cập nhật mới trong GravityZone Cloud 2024

Vào ngày 27 tháng 11, Bitdefender đã triển khai chức năng mới trong Bitdefender GravityZone, một nền tảng an ninh mạng toàn diện cung cấp khả năng phòng ngừa, bảo vệ, phát hiện và ứng phó cho các tổ chức thuộc mọi quy mô. Các tính năng này, phù hợp với chiến lược bảo...