Ransoc عبارة عن فدية جريئة تهدد بالإجراءات القانونية إذا لم تدفع

فيديو: عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك 2024

فيديو: عندما بكى الشيخ عبد الباسط عبد الصمد مقطع سيهز قلبك 2024
Anonim

اكتشف باحثو الأمن مؤخرًا فدية جديدة وجريئة تحمل اسم Ransoc. يتسلل هذا البرنامج الضار إلى جهاز الكمبيوتر الخاص بك ، ويبحث عن المحتوى الذي تم تنزيله بطريقة غير قانونية ، ويلقي نظرة على حساباتك على وسائل التواصل الاجتماعي ، ثم يهدد بجعل المحتوى غير المشكوك فيه متاحًا للجمهور إذا لم تدفع الفدية.

إذا قمت بحفظ المواد التي تنتهك حقوق الملكية الفكرية أو مواد الإساءة الجنسية أو أي محتوى مشبوه آخر ، فإن Ransoc يوفر لك إمكانية تسوية القضية خارج المحكمة.

رانسوك بالتأكيد ليس رانسومواري العادية. بدلاً من تشفير الملفات الخاصة بك ، تبحث البرامج الضارة عن المحتوى الذي تم تنزيله بطريقة غير قانونية وتخزن المعلومات الشخصية الموجودة على حسابات الوسائط الاجتماعية الخاصة بك. تشتمل مذكرة الفدية على صور من حسابات وسائل التواصل الاجتماعي مع مؤشر ترابط الإجراءات القانونية.

تهدد الفدية بكشف الأدلة المزعومة للجمهور وحقيقة أنه يعرض معلومات التواصل الاجتماعي الفعلية يساعدها على جذب ضحاياه لدفع المال. يجب أن نعترف بأن استهداف السمعة بدلاً من الملفات نفسها هو خطوة ذكية للغاية. علاوة على ذلك ، ولتشجيع الدفع ، تعد مذكرة الفدية بإعادة الأموال إذا ظل الضحايا "نظيفين" خلال الـ 180 يومًا القادمة.

وفقًا للباحثين في مجال الأمن ، تنتشر برامج الفدية هذه عن طريق حركة المرور الخاطئة التي تتغذى أساسًا من خلال تبادل حركة المرور Plugrush و Traffic Shop على مواقع البالغين وتهدف إلى Internet Explorer. إذا كنت تقوم بتشغيل إصدارات قديمة غير مدعومة من Internet Explorer ، فأنت بحاجة إلى ترقية إصدار المستعرض الخاص بك في أقرب وقت ممكن.

في بيئة رمل ، لاحظنا أن هذه البرامج الضارة الجديدة تقوم بفحص IP وإرسال كل حركة المرور الخاصة بها من خلال شبكة Tor. كشف الفحص الإضافي أن البرامج الضارة قامت بفحص أسماء ملفات الوسائط المحلية بحثًا عن سلاسل مرتبطة بالصور الإباحية للأطفال. لاحظنا أيضًا أنها تعمل على عدة إجراءات تفاعلية مع ملفات تعريف Skype و LinkedIn و Facebook. يبدو أن هذا الإشعار بالعقوبة لا يظهر إلا إذا وجدت البرامج الضارة أدلة محتملة على مواد إباحية للأطفال أو ملفات الوسائط التي تم تنزيلها عبر Torrents وتخصيص إشعار العقوبة بناءً على ما وجده.

والخبر السار هو أن Ransoc يستخدم مفتاح التشغيل التلقائي للسجل. هذا يعني أن إعادة التشغيل في الوضع الآمن يجب أن تسمح للمستخدمين بإزالة البرامج الضارة. كالمعتاد ، الوقاية خير من العلاج ونوصيك بتثبيت أحد أدوات مكافحة القرصنة التالية على جهاز الكمبيوتر الخاص بك.

Ransoc عبارة عن فدية جريئة تهدد بالإجراءات القانونية إذا لم تدفع