هذه الفدية الجديدة تهاجم أجهزة الكمبيوتر والخوادم ... وحتى فرنسا

الهجمات الإلكترونية أكثر عددًا وأكثر تطوراً. فيروس خطير جديد يتم تداوله حاليًا ويهدف إلى كل من الشركات والأفراد. تم بالفعل التعرف على ثلاثة ضحايا ، بما في ذلك واحد في فرنسا.

الاعتمادات: 123RF

الفديةلم يعد يستهدف الشركات الكبيرة فقط. الهجمات الأخيرة لهامتأثر بالأفراد عبر البيانات المسروقة في الكروم، أوالشركات بأكملها بسبب كاميرا بسيطة غير واقعية. هذا النوع من الفيروساتملفات الشكل، يجعلها غير صالحة للاستعمال ، ثميدعي فدية. في هذا السياق ، عمد ، عمدفانهيلز، ظهر للتو. إنه يعمل على العديد من المنصات والاستخداماتخلسةصبمكافحة الفيروسات.

تم رصد Vanhelsing لأول مرة في منتصف مارس. هذه خدمة تستخدمهاعدة مجموعات مجرم الإنترنتالذين يدفعون للوصول إلى الأداة. هذا النموذج ، يسمىالفدية-كخدمة(RAAS) ، يسمح A.انتشار كبير. يمكن لهذا الأخير الاستقرار على أجهزة الكمبيوتر التي تعمل بنظام Windows (Windows 10 وWindows 11) ، أنظمة Linux ، خوادم ESXI (غالبًا ما تستخدم في الشركات) وحتى على أجهزة معينة مزودة برقائق ARM ، مثل NAS أو الكائنات المتصلة. ثلاثة ضحايا معروفين بالفعل ، بما في ذلك شركة فرنسية وشركتين أمريكيتين.

Ransomware vanhelsing ملفات دون رصدها ومطالبة 460،000 يورو

بمجرد التثبيت ، ملفات ملفات VanHelsing ، مما يجعلها غير قابلة للقراءة. ثم القراصنةاطلب فديةتحت عقوبة نشر البيانات المسروقة. المبلغ المطلوب مرتفع:500 000 دولار، أو حوالي 460،000 يورو.

لتجنب الكشف ، رانسوموارييعمل على مرحلتين: ilأول رقم الملفات دون إعادة تسميتها، مما يقلل من فرص تشغيل تنبيه. خلال المرحلة الثانية ،الملفات مشهورة بملحق ".vanhelsing". في ذلك الوقت ، فقد فات الأوان لاستردادهم دون دفع.

مجرمي الإنترنت وراء فانهيلجاستضافة البيانات المسروقة نفسهاوتقديم لوحة معلومات تلقائية لأولئك الذين يستخدمون أدائهم. هذه العملية تسمحمجموعات الخبرةلشن هجماتالمجمعات. يتم استهداف الشركات بشكل خاص ، ولكن يمكن أيضًا احتجاز الأفراد الذين يحميون سيئين ، على سبيل المثال من خلال النقر على رابط محاصر أو استخدام كلمة مرور بسيطة للغاية. اليقظة لا تزال أفضل حماية.

مصدر :أبحاث نقطة الاختيار


اسألنا الأخير!