ระวัง: fantom ransomware ดูเหมือนว่า windows update แต่ทำลายข้อมูลของคุณ

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

Windows 10 เป็นข้อมูลเกี่ยวกับการอัปเดต โดยทั่วไปคุณไม่สามารถเรียกใช้ระบบได้อย่างถูกต้องหากไม่มีการติดตั้งการอัปเดตที่นี่และที่นั่น แต่เช่นเดียวกับ Windows ทุกด้านคุณต้องระมัดระวังในการดาวน์โหลดการอัปเดตเพราะบางอย่างอาจไม่เป็นอย่างที่คุณคิด

เมื่อเร็ว ๆ นี้ Kaspersky เตือนผู้ใช้และผู้ใช้ Windows ทุกคนเกี่ยวกับซอฟต์แวร์ที่เป็นอันตรายใหม่ที่เรียกว่า Fantom โทรจันนี้เป็นแรนซัมแวร์ที่ปลอมตัวเป็นอัพเดทปกติสำหรับ Windows เข้ารหัสข้อมูลผู้ใช้และทำให้ไม่สามารถเข้าถึงได้

Fantom ทำงานเหมือนกับ ransomware อื่น ๆ เมื่อคุณดาวน์โหลดลงในคอมพิวเตอร์ของคุณมันจะสร้างรหัสการเข้ารหัสและเก็บไว้ในเซิร์ฟเวอร์คำสั่งและการควบคุม เมื่อกระบวนการเสร็จสมบูรณ์ผู้ใช้จะไม่สามารถเข้าถึงข้อมูลที่เข้ารหัสใด ๆ โดยไม่ต้องชำระเงินสำหรับคีย์การเข้ารหัส

เมื่อผู้ใช้เปิดใช้งาน Fantom executable ไวรัสจะจำลองหน้าจอ Windows Update และดูเหมือนว่าจะมีการติดตั้งการอัพเดทอื่น ๆ ในขณะที่ผู้ใช้คิดว่ามีการติดตั้งการอัพเดทใหม่ที่สำคัญบนคอมพิวเตอร์ของพวกเขา Fantom กำลังยุ่งในการเข้ารหัสไฟล์ของพวกเขาในพื้นหลัง

เมื่อ Fantom ทำสิ่งนั้นมันจะลบไฟล์ที่น่าสงสัยและไฟล์ปฏิบัติการทั้งหมดและสร้างบันทึกย่อ. html บันทึกค่าไถ่ประกอบด้วยคำแนะนำเพิ่มเติมเกี่ยวกับวิธีการกู้คืนข้อมูลของคุณโดยแน่นอนจ่ายค่าไถ่ นี่คือลักษณะที่ทราบค่าไถ่:

ไม่ทราบว่า Fantom มีการกระจายอย่างไร แต่ Kaspersky อ้างถึงวิธีการสองสามอย่างในการหลีกเลี่ยงทำให้ลดความเสี่ยงในการรับ:

  • สำรองข้อมูลของคุณเป็นประจำและเก็บสำเนาสำรองไฟล์ของคุณไว้ในไดรฟ์ภายนอกที่ไม่ได้เชื่อมต่อ การมีการสำรองข้อมูลหมายความว่าคุณจะสามารถกู้คืนระบบและไฟล์ของคุณแม้ว่าพีซีของคุณจะติดไวรัส
  • ระมัดระวัง: อย่าเปิดไฟล์แนบอีเมลที่น่าสงสัยอยู่ห่างจากเว็บไซต์ที่มืดมนและอย่าคลิกโฆษณาออนไลน์ที่น่าสงสัย Fantom เช่นเดียวกับมัลแวร์ใด ๆ อาจใช้เวกเตอร์การโจมตีเหล่านี้เพื่อแทรกซึมระบบของคุณ
  • ใช้โซลูชันรักษาความปลอดภัยที่แข็งแกร่ง: ตัวอย่างเช่น Kaspersky Internet Security ตรวจพบ Fantom เป็น Trojan-Ransom.MSIL.Tear.wbf หรือ PDM: Trojan.Win32.Generic และแม้ว่าตัวอย่าง ransomware ที่ยังไม่ทราบจะไม่ผ่านโปรแกรมป้องกันไวรัสฟีเจอร์ System Watcher ซึ่งตรวจสอบพฤติกรรมที่น่าสงสัยจะบล็อกมัน

เราแนะนำให้คุณทำตามคำแนะนำเหล่านี้และระมัดระวังเป็นอย่างยิ่งเมื่อเปิดไฟล์แนบอีเมลและดาวน์โหลดข้อมูลจากแหล่งที่น่าสงสัย ไม่มีทางที่จะรับข้อมูลของคุณกลับมาได้เมื่อ Fantom เข้ารหัสมันนอกการจ่ายเงินค่าไถ่ซึ่งเป็นสิ่งที่คุณไม่ควรทำเพราะแม้ว่าคุณจะจ่ายเงินค่าไถ่แล้วก็ตาม แต่ก็ไม่รับประกันว่าคุณจะได้รับข้อมูลคืน

ระวัง: fantom ransomware ดูเหมือนว่า windows update แต่ทำลายข้อมูลของคุณ