Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen
Inhaltsverzeichnis:
- Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen.
- Gibt es Leute, die das Lösegeld bezahlen?
- Wie viele Angriffe gibt es derzeit?
Vor einiger Zeit meldete das CCN-CERT (National Cryptographic Center) einen massiven Ransomware-Angriff, von dem eine große Anzahl spanischer Organisationen betroffen ist. Diese Rohdaten wirken sich auf Windows-Systeme aus, indem alle Dateien und die der Netzwerklaufwerke, mit denen sie verbunden sind, verschlüsselt und die übrigen Windows-Systeme im selben Netzwerk infiziert werden.
Andere betroffene Unternehmen beginnen, die Ransomware Ransomware zu bezahlen.
Die Ransomware ist eine Version von WannaCry, die den Computer durch Verschlüsselung aller Dateien infiziert. Dies ist möglich, da eine Sicherheitsanfälligkeit bezüglich Remotebefehlsausführung über SMB verwendet wird und diese auf die übrigen Windows-Computer verteilt wird, die sich im selben Netzwerk befinden.
Die betroffenen Systeme sind:
- Microsoft Windows Vista SP2 Windows Server 2008 SP2 und R2 SP1 Windows 7 Windows 8.1 Windows RT 8.1 Windows Server 2012 und R2 Windows 10 Windows Server 2016
Gibt es Leute, die das Lösegeld bezahlen?
Es scheint, dass wir in der Blockchain viel Bewegung sehen. Wir hatten Zugriff auf Informationen über das Portfolio, an das die Bitcoins-Zahlung gesendet werden muss, die im Quellcode enthalten sind:
Wir haben blockchain.info besucht und insgesamt 5 Zahlungen für dieses Bitcoin-Portfolio im Wert von 1.565, 30 USD gefunden.
Wie viele Angriffe gibt es derzeit?
Nach Informationen von Avast haben sie weltweit mehr als 30.000 Angriffe entdeckt. Die roten Zonen sind am stärksten betroffen, aber diese Infektion nimmt weiter zu.
Wir wissen, dass viele Unternehmen oder Einzelpersonen einen Angriff auf Port 445 erleiden , den Samba-Port in Windows, der zum Freigeben von Dateien im Netzwerk verwendet wird.
Hier sehen Sie einige Berichte von Firefaware, in denen wir sehen können, dass die Sicherheitslücke, die Eternalblue ausgenutzt wird, ein Exploit der von Shadow Brokers veröffentlichten nsa war. Genau für diesen Angriff wird eine verbesserte Version davon verwendet.
Hier sehen Sie den Unterschied zwischen echten und gefälschten Ransomware-Prozessen.
Neue Facebook-Sicherheitslücke: 50 Millionen betroffene Konten
Neue Sicherheitsverletzung auf Facebook: 50 Millionen Konten betroffen. Erfahren Sie mehr über diesen neuen Fehler im sozialen Netzwerk.
Yahoo muss 50 Millionen Dollar an Betroffene zahlen
Yahoo muss 50 Millionen Dollar an diejenigen zahlen, die von massiven Hacks betroffen sind. Erfahren Sie mehr über das Unternehmen gut.
Die oneplus 5 und 5t beginnen, die stabile Version von Android Pie zu erhalten
OnePlus 5 und 5T erhalten ab sofort die stabile Version von Android Pie. Erfahren Sie mehr über das Update für beide Telefone.