Marsjoke ransomware تهديد شرير يستهدف النوافذ

فيديو: Agho Virus Solution | Decypt .Agho Files 100% Working | Decrypt Data Encypted by Ransomware Virus 2024

فيديو: Agho Virus Solution | Decypt .Agho Files 100% Working | Decrypt Data Encypted by Ransomware Virus 2024
Anonim

قامت فدية جديدة مؤخراً برعاية رأسها القبيح ، مستهدفة الوكالات الحكومية والمؤسسات التعليمية ، فضلاً عن المستخدمين العاديين. يقوم MarsJoke ransomware بمهاجمة ملايين المستخدمين عن طريق إرسال رسائل بريد إلكتروني احتيالية ، يتظاهر بأنه من شركة طيران.

يتم إخبار الضحايا بأن شخصًا ما قد أرسل لهم الطرود ويرجى دعوتهم للنقر على الرابط لتتبع تلك الطرود. الضحايا المطمئنين ، مدفوعين بالفضول ، انقر فوق الرابط وافتح أبواب الجحيم. يعيد التوجيه توجيههم إلى موقع استضافة الملفات لتنزيل ملف قابل للتنفيذ باسم "file_6.exe". بالطبع ، بمجرد تنزيل الملف ، تأخذ MarsJoke ransomware ملفاتك وتشفيرها على الفور.

ستحمل الملفات المشفرة بعد ذلك الامتدادين ".a19" و ".ap19". علاوة على ذلك ، فإن برنامج MarsJoke ransomware يستحوذ أيضًا على خلفية سطح المكتب ، ويعرض رسالة تخبر المستخدمين أن ملفاتهم قد تم تشفيرها ، إلى جانب جهاز ضبط وقت 96 ساعة. إذا لم يدفع الضحايا الفدية في 96 ساعة ، فسيتم تشفير ملفاتهم نهائيًا.

يعتبر برنامج MarsJoke ransomware خطيرًا للغاية لأنه يستغل ضعفًا معروفًا في شبكة الكمبيوتر الخاصة بالوكالات الحكومية. حذرت Microsoft المؤسسات عدة مرات من مخاطر الأمان التي تعرضها لنفسها عن طريق اختيار تشغيل أنظمة التشغيل القديمة غير المدعومة. كتذكير سريع ، الولايات المتحدة هي البلد الرائد في العالم عندما يتعلق الأمر بالابتكار التكنولوجي ، ومع ذلك لا تزال الوكالات الحكومية الأمريكية تستخدم إصدارات Windows غير المدعومة.

بدءًا من 22 سبتمبر 2016 ، اكتشفنا أول حملة بريد إلكتروني واسعة النطاق توزع MarsJoke. يبدو أن هذه الحملة المستمرة تستهدف في المقام الأول وكالات الحكومة والمؤسسات الحكومية المحلية والمؤسسات التعليمية في الولايات المتحدة.

الشركات في نفس القارب ، حيث لا يزال الكثيرون يعتمدون على نظام التشغيل Windows Server 2003 مع نظام التشغيل Windows Server 2016 الذي يطرق الباب. علاوة على ذلك ، تستخدم الشركات أيضًا إصدارات Windows و IE القديمة. كما ترون ، هذه هي الوصفة المثالية للكوارث.

يعد هذا الموقف ساري المفعول في جميع أنحاء العالم ، على سبيل المثال ، ينفق رجال شرطة لندن أكثر من مليوني دولار للالتزام بنظام التشغيل Windows XP ، للدفع مقابل اتفاقية دعم مخصص من Microsoft من أجل الحفاظ على تلقي تحديثات الأمان لنظام التشغيل القديم. قم بتصوير ما يمكن أن يحدث إذا استحوذت Ransomware MarsJoke على أجهزة الكمبيوتر هذه. قد تقول إنه من غير المرجح أن يقع موظف شرطة في فخ MarsJoke ، لكنك تعرف ما تقوله قوانين مورفي.

وفي الوقت نفسه ، تجنب فتح رسائل البريد الإلكتروني المشبوهة والنقر على الروابط المشبوهة وتثبيت أحد برامج مكافحة البرامج الضارة على جهاز الكمبيوتر الخاص بك للحصول على طبقة إضافية من الحماية.

Marsjoke ransomware تهديد شرير يستهدف النوافذ