Hammadi2100

برمجية خبيثة جديدة من نوع ransomware

4 ردود في هذا الموضوع

عثر خبراء الأمن على برمجية خبيثة جديدة من نوع ransomware تقوم بمنع وصول الأجهزة المصابة إلى الانترنت حتى يتم دفع “فدية” من خلال الرسائل النصية SMS.

تأتي البرمجية الخبيثة مدمجة مع برنامج اسمه uFast Download Manager، وبمجرد أن تتم إصابة الجهاز تظهر رسالة باللغة الروسية (انظر الصورة) تطالب بفدية بحجة أن المبلغ مخصص لتفعيل نسخة برنامج uFast Download Manager.

desktop.gif

فيما يلي ترجمة للرسالة باللغة الانكليزية:

Internet access is blocked due to violation of the

license agreement schedules of uFast Download Manager

You must activate your copy

Get a registration code by sending an SMS with the following

code fw0004199 to number 7122

In response you will receive an activation message.

Enter the activation message received from the SMS response ________

أطلق خبراء CA الاسم Win32/RansomSMS.AH على هذه البرمجية.

تم وضع الملاحظات التالية فيما يتعلق بتثبيتها/إزالتها:

  • البرمجية الخبيثة المدمجة يتم تثبيتها بدون إعلام المستخدم بها.
  • إجراء uninstall للبرنامج لا يزيل رسالة الفدية من على سطح المكتب أو عناصرها المثبتة.

bundled_app_white.gif

قام خبراء CA بكتابة مولد مفاتيح Keygenerator icon_biggrin.gif من أجل هذه البرمجية الخبيثة لإزالتها والذي يعمل على الأجهزة المصابة فقط.

unlocked_desktop.gif

Activation successful! Internet access is now unlocked

المصدر

تم تعديل بواسطه بن العيد
3

شارك هذا الرد


رابط المشاركة
شارك الرد من خلال المواقع ادناه

معلومة قيمة جزاك الله خير الجزاء

0

شارك هذا الرد


رابط المشاركة
شارك الرد من خلال المواقع ادناه

قام خبراء CA بكتابة مولد مفاتيح Keygenerator icon_biggrin.gif من أجل هذه البرمجية الخبيثة لإزالتها والذي يعمل على الأجهزة المصابة فقط.

صحيح لايفل الحديد الا الحديد

0

شارك هذا الرد


رابط المشاركة
شارك الرد من خلال المواقع ادناه
قام خبراء CA بكتابة مولد مفاتيح Keygenerator icon_biggrin.gif من أجل هذه البرمجية الخبيثة لإزالتها والذي يعمل على الأجهزة المصابة فقط.

:haha:

0

شارك هذا الرد


رابط المشاركة
شارك الرد من خلال المواقع ادناه

  • يستعرض القسم حالياً   0 members

    لا يوجد أعضاء مسجلين يشاهدون هذه الصفحة .