Gandcrab: Blackmail Trojan bruker hull i Windows og Flash

Etter applikasjoner er manipulerte nettsteder også inngangsporter for den utpressede trojaneren Gandcrab. Importer oppdateringer for Windows og Flash nå.

Vi rapporterte om Gandcrab – en ny utpressingstrojaner som, i likhet med Locky & Co. en gang laget e-postvedlegg i applikasjoner. Nå melder sikkerhetsselskapet FireEye om manipulerte nettsider, som er et nytt Exploit Kit (Fallout EK). Dette utnytter sikkerhetssårbarheter i Windows og Flash Player for å infiltrere Gandcrab-trojaneren og annen skadelig programvare.

De første tilfellene FireEye sa at de bare dukket opp i Asia. lokale brukere bør likevel ta forholdsregler og sjekke systemstatusen. Hullene som brukes for Microsoft-operativsystemet og Adobe-spilleren har allerede vært tilgjengelige i noen tidsoppdateringer.

For Windows må du ha August patchday-oppdateringene installert. Det er noen hull i Flash Player stengt siden april 2018. Følg instruksjonene og nedlastingene i de koblede artiklene for å få de tilsvarende oppdateringene. Alternativt kan du ringe oppdateringsrutinene for Windows og Flash Player og søke etter nye nedlastinger.

Gandcrab er en utpressingstrojaner (Ransomware), filen til en infisert datamaskin er kryptert. Når det først er infisert, tilbyr systemet bare begrenset tilgang til overflaten. For å gjenopprette tilgangen, ifølge desktop-annonser, skal offeret betale $500 i Bitcoin. Ransomware-nettverket har dykket regelmessig i nesten to år. I noen tilfeller kan sikkerhetseksperter bruke avbryt krypteringen og tilby dekrypteringsverktøy.

Utpressingstrojaner: Bedre å ta forholdsregler ...

For det er det ingen garanti. Den berørte personen rådes til å ikke motta løsepengekrav og infiserte datamaskiner umiddelbart for å ta det hele av nettet. I noen tilfeller, som med Gandcrab, er det mulig at skadedyret kan laste inn annen skadelig programvare som i tillegg skader deg.

Igjen mot Ransomware hjelper best, Sørg for: Sikkerhetskopier og arkiver dataene dine uavhengig av systemet som er i bruk, slik at plutselige låsinger kan forhindres av trojanere kan praktisk talt ikke gjøre skade – bortsett fra tiden brukt på å gjenopprette dine egne data.