Dopplepaymer: Microsoft, Windows bilgisayarlarını riske atan fidye yazılımı biçimindeki yeni bir tehdidi yamalar
İçindekiler:
Geçen hafta, Windows bilgisayarımızdaki bir dizi güvenlik açığını kullanan ve Güvenli Mod'dan yararlanan bir saldırganın cihazımızın denetimini ele geçirebileceği bir fidye yazılımı olan Snatch'ten bahsetmiştik. Ve şimdi kahramanın adı Dopplepaymer
Bu ad, Microsoft tarafından keşfedilen yeni bir fidye yazılımını gizler. Windows'un en son sürümlerinden bazılarını kullanan bilgisayarlar için yeni bir tehdit (Windows 10, Windows 8 olması fark etmez.1, Windows 7 veya Windows Vista) ve bilgisayarı veya bilgisayar sistemini engelleyebilir bireyler için olduğu kadar şirketler için de.
Dopplepaymer
No More Ransom projesinin ana sayfasıDopplepaymer, Microsoft'un etkilenen bilgisayarların denetimini ele geçirmekle ve ardından kontrolü yeniden vermek için ilgili fidyeyi talep etmekle görevli olduğu konusunda zaten uyardığı bir fidye yazılımıdır.
Öncelikle işletmeleri hedefleyen belirli sistem verilerine ve sistem dosyalarına erişen bir fidye yazılımı. Aslında, Meksika'nın devlet petrol şirketi Pemex'e Kasım ayı sonunda bulaşan saldırının arkasındaki fidye yazılımı olduğunu iddia ediyorlar.
Görünüşe göre çeşitli örneklerini gördüğümüz Bluekeep güvenlik açığından yararlanmayan bir tehdit.Dopplepaymer söz konusu olduğunda, tehdit ve onun erişim ve yayılma biçimi, bir iş ağı içinde hareket ederken etki alanı yöneticileri olarak erişim kimlik bilgileri aracılığıyla bilgisayarlara erişimi olan kişiler tarafından kullanımına dayanmaktadır.
Haberin iyi yanı bu olası tehdidi önlemek için araçlara zaten sahipler Kullandığımız işletim sistemine bağlı Windows 10, Windows 8.1, Windows 7 veya Windows Vista için Microsoft Security Essentials yüklediyseniz, Microsoft korunmak için gerekli yamaları yayımladı:
Microsoft'tan, bilgisayarımızın risk altında olmadığını doğrulamak için tam ve ayrıntılı bir analiz gerçekleştirmenizi öneririz ve değilse, bazılarını kullanın yukarıda listelenen araçlardan.
En uç önlem, PC'yi geri yüklemeyi ve ardından indirmeyi ve Windows Defender'ı Çevrimdışı çalıştırmayı içerir.
Aracıyla | OneWindows Daha fazlasını öğrenin | Microsoft