Skip to main content

Anydesk εκμεταλλεύτηκε για να διανείμει νέα ransomware

AnyDesk Tutorial - The Most Easy Remote Desktop Application Software - How to use AnyDesk (Ενδέχεται 2024)

AnyDesk Tutorial - The Most Easy Remote Desktop Application Software - How to use AnyDesk (Ενδέχεται 2024)
Anonim
Πίνακας περιεχομένων:
  • Κατανόηση της διαδικασίας μόλυνσης

Ένα νέο ransomware κάνει γύρους μετά την εκμετάλλευση του δημοφιλούς εργαλείου απομακρυσμένης επιφάνειας εργασίας AnyDesk. Το ransomware, που αναφέρεται ως BlackRouter, εξαπλώνεται μαζί με κακόβουλο ωφέλιμο φορτίο για να προκαλέσει τεράστιες ζημιές.

Όπως και ο Teamviewer (ο οποίος εκμεταλλεύτηκε και προηγουμένως), το AnyDesk προσφέρει στους χρήστες αμφίδρομο έλεγχο μεταξύ OS, δηλαδή Linux, macOS, FreeBSD και Linux. Ωστόσο, δεν περιορίζεται μόνο στο λειτουργικό σύστημα που βασίζεται σε επιτραπέζιους υπολογιστές, αλλά περιλαμβάνει επίσης υποστήριξη για iOS και Android.

Δεδομένου ότι το BlackRouter είναι συνδεδεμένο με το AnyDesk, το οποίο είναι ένα αξιόπιστο εργαλείο, καταφέρνει να αποφύγει την ανίχνευση.

Κατανόηση της διαδικασίας μόλυνσης

Πώς λειτουργεί το ransomware είναι ότι χρειάζεται να το κατεβάσετε με το AnyDesk από τις διάφορες τοποθεσίες τρίτων εκεί έξω.

Αφού φορτωθεί και εγκατασταθεί, το BlackRouter αντιγράφει δύο άλλα αρχεία στον υπολογιστή, προκειμένου να εκτελέσει κακόβουλες διαδικασίες, οι οποίες έχουν ως εξής:

  • % Temp χρήστη% \ BLACKROUTER.exe
  • % Temp χρήστη% \ ANYDESK.exe

Το AnyDesk.exe παρέχει πρόσβαση σε πελάτη σε συνομιλία πελάτη, πραγματοποιεί μεταφορές αρχείων καθώς και συναντήσεις σύνδεσης. Αλλά αυτό περιορίζεται σε μια παλαιότερη έκδοση του AnyDesk, και όχι μια νέα. Όσον αφορά το BLACKROUTER.exe, το ransomware κρυπτογραφεί τα συστήματα σε διαφορετικούς τύπους επεκτάσεων, π.χ. .xks, .gif, .pdf, κλπ.

Μόλις το ransomware κάνει αυτό που πρέπει να κάνει, θα απαιτήσει Bitcoin αξίας 50 δολαρίων, μετά την οποία φαίνεται ότι η πρόσβαση παρέχεται μέσω τηλεγράφων. Επιπλέον, προειδοποιεί τους χρήστες να μην κλείσουν τους υπολογιστές τους, για να αποτρέψουν το κλείδωμα των κρυπτογραφημένων αρχείων για πάντα.

Προς το παρόν, συνιστάται να παραμείνετε σαφείς από οποιεσδήποτε παρόμοιες εφαρμογές κοινής χρήσης απομακρυσμένης επιφάνειας εργασίας. Είναι προβληματική όσο είναι, είναι η μόνη λύση για τώρα. Επίσης, βεβαιωθείτε ότι χρησιμοποιείτε ένα VPN για να παραμείνετε ασφαλείς και ανώνυμα ηλεκτρονικά, εκτός αν θέλετε να παρακολουθείτε από λάθος πλήθος. Οχι? Δεν το σκέφτηκα.