Ransomware Magniber negli Update di Windows 10
Ransomware Magniber negli Update di Windows 10
Gli aggiornamenti fasulli sono distribuiti con vari nomi
attraverso siti di crack e warez.
Alcuni di essi includono un numero simile a quello
usato da Microsoft per indicare le patch di sicurezza
(ad esempio KB47287134), che In realtà questi update
non esistono nella Knowledge Base dell’azienda di Redmond.
In altre parole, nella presunta patch viene installato il ransomware Magniber
che cancella le copie shadow dei volumi e cifra tutti i file, aggiungendo un’estensione
casuale lunga 8 caratteri
Viene quindi creata una pagina HTML in ogni directory che contiene le istruzioni da seguire
per accedere al sito Tor predisposto per il pagamento del riscatto.
La vittima può ottenere uno sconto se paga entro 5 giorni, altrimenti la somma
raddoppia fino a 0,136 Bitcoin.
Ransomware Magniber negli Update di Windows 10
In altre parole, I cybercriminali consentono di decifrare un file gratuitamente per
dimostrare il funzionamento del decryptor.
A differenza della maggioranza dei ransomware, Magniber colpisce prevalentemente gli
utenti privati, È quindi assolutamente indispensabile una soluzione di sicurezza che può
rilevare e bloccare questo tipo di minaccia informatica il migliore McAfee Total Protection.
In altre parole, gli aggiornamenti di Windows 10 possono essere scaricati
automaticamente da Windows Update o manualmente dal Microsoft Update Catalog.
In nessun caso deve essere effettuato il download da siti pirata.
Ransomware Magniber negli Update di Windows 10
In conclusione, vi ricordo che i ransomware sono uno dei metodi preferiti dai
cybercriminali per finanziare le loro attività illecite, chiedendo riscatti milionari alle
aziende, uno di questi molto distruttivo è Onyx un Ransomware che distrugge i file, quindi
il pagamento del riscatto non permette di recuperare i dati.
Ransomware Magniber negli Update di Windows 10
Il malware condividere alcune caratteristiche con Chaos, un noto wiper che sovrascrive
e cancella tutti i file presenti sul vostro Computer