Gandcrab: Trojan szantażu wykorzystuje luki w systemie Windows i Flash

Oprócz aplikacji zmanipulowane strony internetowe są także bramą dla trojana szantażu Gandcrab. Zaimportuj teraz aktualizacje dla systemu Windows i Flash.

Informowaliśmy o Gandcrab – nowym trojanie szantażu, który podobnie jak Locky & Co. kiedyś wysyłał załączniki do wiadomości e-mail w aplikacjach. Teraz firma zajmująca się bezpieczeństwem FireEye informuje o zmanipulowanych stronach internetowych, które stanowią nowy Exploit Kit (Fallout EK). Wykorzystuje to luki w zabezpieczeniach systemu Windows i programu Flash Player w celu infiltracji trojana Gandcrab i innego złośliwego oprogramowania.

Według FireEye pierwsze przypadki pojawiły się tylko w Azji. Użytkownicy lokalni powinni jednak podjąć środki ostrożności i sprawdzić stan swojego systemu. Luki stosowane w systemie operacyjnym Microsoft i odtwarzaczu Adobe są już dostępne od jakiegoś czasu w aktualizacjach.

W przypadku systemu Windows musisz mieć zainstalowane sierpniowe aktualizacje patchday. W programie Flash Player zamkniętym od kwietnia 2018 r. występują pewne luki. Postępuj zgodnie z instrukcjami i pobieraj pliki zawarte w powiązanych artykułach, aby uzyskać odpowiednie poprawki. Alternatywnie wywołaj procedury aktualizacji dla Windows i Flash Playera i wyszukaj nowe pliki do pobrania.

Gandcrab to trojan szantażu (Ransomware), plik zainfekowanego komputera jest szyfrowany. Po zainfekowaniu system oferuje jedynie ograniczony dostęp do powierzchni. Aby przywrócić dostęp, według reklam na komputerach stacjonarnych, ofiara ma zapłacić 500 dolarów w Bitcoinach. Siatka ransomware regularnie atakuje już od prawie dwóch lat. W niektórych przypadkach eksperci ds. bezpieczeństwa mogą skorzystać z opcji anulowania szyfrowania i zaoferować narzędzia do odszyfrowania.

Trojan wymuszenia: lepiej podjąć środki ostrożności…

Nie ma na to żadnej gwarancji. Osobie dotkniętej chorobą zaleca się, aby nie otrzymywała żądań okupu, a zainfekowane komputery natychmiast usunęły całą sprawę z sieci. W niektórych przypadkach, jak w przypadku Gandcraba, możliwe jest, że szkodnik może ponownie załadować inne złośliwe oprogramowanie, które dodatkowo wyrządza Ci krzywdę.

Znów przeciwko ransomware pomaga najlepiej. Zapewnij: Twórz kopie zapasowe i archiwizuj swoje dane niezależnie od używanego systemu, dzięki czemu trojany mogą zapobiegać nagłym blokadom, które nie mogą wyrządzić praktycznie żadnych szkód – z wyjątkiem czasu poświęconego na przywracanie własnych danych.