A especialista em segurança Trend Micro, já descobriu a existência de um ransomware que bloqueia o sistema a partir do momento de sua inicialização. Em contraste com os trojans localizados que são amplamente espalhadas por toda a Europa, esse malware faz a sua própria inserção no Master Boot Record (MBR). Em seguida, ele reinicia o sistema de sua vítima e instrui a pagar um resgate de 920 hryvnias ucranianas (o equivalente a cerca de 90 euros) para os criminosos, através de serviços de pagamento QIWI.
Se a vítima efetuar o pagamento, os criminosos vão enviar-lhe um código para desbloquear seus computadores. Os usuários podem, no entanto, salvar-se do pagamento do valor estipulado pelos cibercriminosos, seguindo as instruções dos peritos para remover a infecção. Isso consiste, essencialmente, em executar o console de recuperação a partir do DVD de instalação do Windows e restaurar o MBR original utilizando o comando fixmbr.
0 comentários:
Postar um comentário