Dxxd Ransomware geliştiricileri kötü amaçlı yazılımı şifresini çözmek imkansız hale getirir
Video: Ransom.Annabelle | FMV #67 2024
Geçen ay, insanlar bir fidye yazılımı varyantının DXXD adı altında dolaştığını, sunucuları hedeflediğini ve üzerlerindeki şifreli dosyaları keşfetti. Bununla birlikte, etkilenenlerin gönül rahatlığı için, güvenlik araştırmacısı olarak çalışan Michel Gillespie, kötü amaçlı yazılımı analiz etmeyi ve dosyaların şifresini çözen bir yazılım geliştirmeyi başardı.
Buna rağmen, bunu yapmayı başardıktan sonra, fidye yazılımının geliştiricileri hızla cevap verdi, algoritmayı değiştirdi ve şifresini çözmeyi imkansız hale getirdi.
DXXD Ransomware ile ilgili özel bir şey yok. Bir sisteme virüs bulaşdığında, etkilediği her bir dosyaya “dxxd” uzantısı ekler. Örneğin, picture.jpg adlı bir dosyanız varsa, adı şifreli olduktan sonra picture.jpgdxxd olur. Fidye yazılımı, bilgisayarınızda ağ paylaşımları dahil olmak üzere, olabildiğince çok dosyayı kilitleyecektir. Bilgisayarınızın kilidini açmak için geliştiricilere e-posta yoluyla nasıl başvuracağınız ve para göndereceğinize dair talimatlar veren bir ReadMe.TxT dosyası göreceksiniz.
Ancak, orada bulunan diğer kripto-malware programlarına göre farklı olan, bunun Windows Kayıt Defteri'nde bulunan bir ayarı değiştirmesidir. Belirli bir ayar, bir kullanıcı bilgisayarda oturum açtığında genellikle gösterilen yasal bildirim yerine, bir fidye notu ile değiştirilir.
Ne yazık ki, DXXD'nin fidye yazılımı geliştiricilerin henüz bitmediği görülüyor. Bilgisayar güvenliğine yönelik bir web sitesi olan Bleeping Computer'da bir hesap oluşturdular ve kurbanlarını, özellikle de malware için bir şifre çözme çözümü bulmaya çalışan birkaç güvenlik araştırmacısını rahatsız etmek için kullandılar. Araştırmacılar DXXD'nin geliştiricilerinin bir Kötü amaçlı yazılımın daha yeni sürümü, kırılması daha da zor ve bunun için sıfır günlük bir güvenlik açığına güvendiler.
3 Cyber pazartesi günü virüsten koruma yazılımı, kötü amaçlı yazılım ve virüslerden korunma amaçlı
Siber Pazartesi size birçok ilginç antivirüs yazılımı fırsatlar sunuyor. Şu anda kurulacak en iyi üç virüsten koruma yazılımından hangisinin ne olduğunu öğrenmek için bu kılavuzu okuyun.
Bu Windows 10 pop-up hata oyun imkansız hale getirir [düzeltme]
Windows 10 çalıştıran pek çok kullanıcıdan biriyseniz, ekranınızda her gün açılan bir pencerenin (hatta bundan daha sık) başlatıldığını fark etmiş olabilirsiniz. Sorun nedir ve neden olur Genellikle bu açılır pencere açılır ve hemen tekrar kapatılır. Doğası gereği…
Roguekillercmd, kötü amaçlı yazılım taramasını pencerelerin komut satırına getirir
Kötü amaçlı yazılımdan koruma araçlarıyla uğraşan kişiler, kötü amaçlı yazılımlara karşı kazandığı başarı sayesinde oldukça takip eden bir yazılım olan RogueKiller'i tanıyor olabilir. RogueKillerCMD başlı başına bir anti-malware aracı olsa da, RogueKiller'in komut satırı versiyonudur. Pek çoğu, yazılımın GUI sürümlerinin herhangi birinde daha iyi olduğunu savunuyor…