Nowe zagrożenie wyświetla fałszywy BSOD i próbuje wyłudzić pieniądze

Eksperci z firmy Malwaerbytes wykryli nowy typ zagrożenia, którego głównym celem jest próba wyłudzenia pieniędzy. Tym razem nie jest to jednak żaden cryptoloker, tak jak WannaCray lub NotPetya, które żądały okupu za odszyfrowanie danych. Szkodliwy kod nazwany Troubleshooter rozprzestrzenia się poprzez zarażone pliki instalacyjne pobierane z Internetu, a następnie wyświetla fałszywy tzw. Niebieski Ekran Śmierci (BSOD) oraz instrukcję, jak poradzić sobie z problemem. Następnie oprogramowanie próbuje przekonać użytkowników do zakupu Windows Defender Essentials, w rzeczywistości nieistniejącej wersji Windows Defendera., która rzekomo rozwiąże zaistniałe problemy.

Oprogramowanie kosztuje 25 dolarów, a płatności należy dokonać za pośrednictwem Paypala.

Robak wykonuje również kod który bardzo utrudnia korzystanie z komputera, m.in. wyłącza różne skróty klawiaturowe, w tym klawiszy ALT + F4, co uniemożliwia tą kombinacją zamkniecie okna proponującego zakup Windows Defender Essentials. Szkodnik wykonuje też zrzut ekranowy i wysyła go na zdalny adres IP, aktualnie nie wiadomo w jakim celu.

Eksperci z firmy Malwaerbytes znaleźli też sposób umożliwiający odzyskanie dostępu do komputera bez konieczności płacenia szkodliwy kod zawiera własny skrót klawiaturowy w postaci kombinacji CTRL+O - po jej wciśnięciu otwiera się okno, w jakim należy wpisać adres http://hitechnovation.com/thankyou.txt. Zostaniemy wówczas przekierowani do witryny do witryny, za pomocą której możliwe jest wyłączenie szkodliwego kodu. Następnie należy usunąć pliki robaka z systemu.

Szczegółowa instrukcja jest dostępna na tej stronie.

 

Udostępnij artykuł na swoich mediach społecznościowych:


Kategorie: Muzyka | GSM | Programowanie | Edukacja | Biuro i firma | Narzędzia | Multimedia | Internet i komunikacja | Grafika | Dom | Bezpieczeństwo
Popularne programy:
7 Zip Adobe Acrobat Reader Dc Adblock Apache Openoffice Blender Brave Ccleaner Daemon Tools Lite Davinci Resolve Directx 12 Directx11 Discord Driver Booster Fat32 Format Free Mouse Auto Clicker Geforce Experience Gimp Gog Galaxy Google Chrome Google Finance Google Lens Huawei Health Hwinfo64 Hwmonitor Instagram Internet Explorer 11 Internet Explorer Java Se Runtime Environment Karta Ikea Family Languagetool Logmein Hamachi Media Player Classic Microsoft Authenticator Microsoft Edge Microsoft Net Framework Microsoft Office 2016 Microsoft Office Microsoft Teams Monitor Burz Mozilla Firefox Mp4 To Mp3 Converter Mpk Krakw Rozkad Jazdy Msi Afterburner Musescore Nero Burning Rom Notepad Obs Studio Openofficeorg Opera Pogoda Icm Protonmail Putty Portable Qbittorrent Radar Lotw Realtek High Definition Audio Reverso Rufus Samsung Smart Switch Mobile Scrabble Speedfan Steam Strava Teamviewer Telegram Tiktok Tumacz Polsko Angielski Tvn24 Go Tvp Stream Uber Eats Food Delivery Ubisoft Connect Ublock Origin Virtualbox Vlc Media Player Windows 10 Windows 11 Home Edition Windows 7 Service Pack Windows 7 Windows 81 Windows Media Player Windows Winrar Zdjcia Google Bluestacks Brawl Stars Epic Games Launcher Roblox Drzewo Genealogiczne Ii Flashscore Livesportspl Itunes U Youtube Kids Faktura Xl Pizzaportalpl Jedzenie Online