Hamis frissítéssel leplezi valódi szándékát a Pots zsaroló program

​A Pots zsaroló program a rendszerfájlokon kívül minden állomány tönkretételére alkalmas, miközben még egy hamis Windows frissítést is kap a nyakába a felhasználó.
 

A Pots zsaroló program is fájlok titkosításával teszi használhatatlanná a fertőzött számítógépeken lévő állományokat. Egyedül a Windows legszükségesebb rendszerfájljait hagyja érintetlenül annak érdekében, hogy a rendszer valamilyen szinten üzemképes maradjon, és a zsarolás megvalósítható legyen.
 
A kártékony program a kompromittált állományok nevét .djvu, .rumba, .tfudet vagy .tro kiterjesztésekkel egészíti ki. Majd szöveges fájlok, illetve egy üzenetablak segítségével közli a követeléseit. Természetesen ez esetben is igaz az, hogy a zsarolóknak nem érdemes behódolni, mert semmi garancia nincs arra, hogy megküldik a helyreállításhoz szükséges információkat.
 
A Pots további feltűnő jellegzetessége, hogy a fertőzés során megjelenít egy Windows Update ablakot, amelyben látszólag Windows frissítést végez. Ez azonban csak arra szolgál, hogy a fájlok titkosításáról átmenetileg elterelje a figyelmet.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  2. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  3. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  4. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  5. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  6. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  7. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  8. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  9. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  10. 3

    Elérhetővé vált a SonicOS idei első frissítése.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség