Anubi: Neue Ransomware, die Windows angreift

Inhaltsverzeichnis:
Ransomware-Angriffe sind in diesem Jahr an der Tagesordnung. Das gefährlichste war bisher WannaCry, obwohl immer wieder neue Ransomware auftaucht. Heute ist eine neue an der Reihe, die Windows-Benutzer betrifft. Das ist Anubi.
Anubi: Neue Ransomware, die Windows angreift
Mehrere Sicherheitsexperten haben Anubi bereits online entdeckt. Der Betrieb ist identisch mit dem anderer vorhandener Ransomware. Es dient zur Verschlüsselung der Dateien auf dem Computer des Opfers. Der schnelle Weg, dies zu erkennen, ist eine neue Erweiterung, die die Dateien erhalten. Diese Erweiterung ist.anubi. Etwas, das es einfach macht, das Vorhandensein von Ransomware zu erkennen.
Wie Anubi funktioniert
Das erste, was Anubi tut, wenn es auf dem Computer installiert ist, ist, eine Persistenz im System zu erreichen, dh es wird jedes Mal ausgeführt, wenn der Computer eingeschaltet wird. Dazu werden Änderungen an der Windows-Registrierung vorgenommen. Dabei wird jedes Mal überprüft, ob weitere Dateien verschlüsselt werden können. Es tritt sowohl in externen als auch in Wechseldatenträgern auf. Im Allgemeinen tritt die Bedrohung in Form einer Datei mit dem Namen __READ_ME __. Txt auf.
In dieser Datei kann der Benutzer Informationen über die Infektion finden und Informationen darüber erhalten, wie er seine Dateien bezahlen und wiederherstellen kann. Obwohl Sicherheitsexperten davon abraten, diesen Betrag zu zahlen. Anubi ist allerdings nicht so gefährlich, da die Verschlüsselung der Dateien sehr langsam ist. So kann es rechtzeitig erkannt werden.
Es ist am besten , eine Systemwiederherstellung zu sichern oder durchzuführen, um diese Bedrohung zu vermeiden. Anubi ist zweifellos eine Bedrohung für Windows-Benutzer, aber unter den Ransomware, die wir in diesem Jahr gesehen haben, gehört es zu den moderatesten.
Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen

Einige von Ransomware betroffene Unternehmen haben beschlossen, das Lösegeld zu zahlen, und die ersten Zahlungen erscheinen bereits im Portfolio des Hackers
Defray: Neue Ransomware, die sich im Internet verbreitet

Defray: Neue Ransomware, die sich im Internet verbreitet. Erfahren Sie mehr über diese neue Ransomware, die bereits im Netzwerk erweitert wird.
0000 Cryptomix: Neue Variante der Ransomware, die bereits Probleme verursacht

0000 CryptoMix: Neue Variante der Ransomware, die bereits Probleme verursacht. Erfahren Sie mehr über diese neue Ransomware, die bereits angreift.