Petya Ransomware Attack: How to Protect Yourself
차례:
지난 달 Petya ransomware는 전 세계적으로 수천 대의 컴퓨터를 암호화했으며 공격이 인기를 얻은 직후에 공격에 연계 된 해커가 공격에 연결된 전자 메일 계정에서 잠겼습니다. 영향을받은 사람들이 암호 해독 키없이 좌초 된 결과로 엄청난 소란이 일어났습니다.
이 공격은 주로 미국 피츠버그 (Pittsburg)에있는 한 병원도 피해를 입은 동안 이들 국가의 기업을 대상으로 한 것입니다. 공격 대상은 중앙 은행, 철도, Ukrtelecom (우크라이나), Rosnett (러시아), WPP (영국) 및 DLA Piper (미국) 등입니다.
우크라이나에 대한 공격 규모는 다른 국가들에 비해 상대적으로 훨씬 높았으며 많은 보안 연구자들과 전문가들은이 공격이 단지 우크라이나를 겨냥한 국가 기금 공격일지도 모른다고 믿게했습니다.
전자 메일 ID가 종료되기 전에 지불을 수락하는 Bitcoin 계정이 몸값 지불에서 만 달러 이상을 쌓았 기 때문에 연구원은 공격의 진정한 동기는 돈이 아니라 우크라이나를 손상시키는 것이라고 믿게했습니다.
Ransom Withdrawn; 신선한 메모가 나타납니다.
그러나이 공격의 배후에있는 사람은 Petya에 감염된 사람들로부터 돈을받는 데 사용되는 Bitcoin 지갑을 비운 것으로 보인다.
모든 자금을 다른 Bitcoin 계정으로 이체 한 직후 Pastebin과 DeepPaste에 두 건의 지불금이 지급되었습니다. 온라인에서 텍스트를 게시하고 해커가 공지 사항을 작성하는 데 사용하는 두 개의 웹 사이트이며, Petya / 메모 ransomware 공격.
"100 Bitcoins를 보내면 부팅 디스크를 제외한 모든 하드 디스크의 암호를 해독 할 수있는 개인 키가 생깁니다"라는 메시지가 나타납니다.
이 발표는 지불 할 수있는 Bitcoin 주소를 전달하지 않았으며 관심있는 사람이 연락 할 수있는 곳에 어두운 웹 대화방에 대한 링크가 제공되었습니다.
그러나 해커들의 이러한 움직임은 많은 보안 연구자들과 분석가들이 당황스럽게 만들었다. 몸값 요구가 거액이 아니기 때문에 공격이 국가 후원 한 ㄴ다는 것을 크게 믿어지고 지불을 모으기에있는 무관심은 것을 더 명백하게 만들었다.
그러나 해커가 자신의 몸값 요구를 재 포장하고 갱신 한 것으로 추정되는 경우에도 보안 전문가는 이것이 국가가 후원하는 공격이라고 밝히는 증거를 찾고있는 조사관을 혼란스럽게한다고 믿고 있습니다.
보안 연구원 인 Matt Suiche는 마더 보드와의 인터뷰에서 "이것은 공격자가 청중을 더욱 혼란에 빠뜨리려는 명백한 시도"라고 말하면서 "언론인 트롤러"의 작업 일 수도 있습니다.
마이크로 소프트 : 새로운 XP 0day 공격으로 10,000 PC 충돌 Microsoft는 패치되지 않은 Windows XP 결함에 대한 공격으로 10,000 대의 컴퓨터가 공격 대상이되었다고 전했다. 구글 엔지니어가 새로운 윈도우 XP 결함에 대한 세부 사항을 공개한지 거의 한 달 후에, 범죄자들은 버그를 이용하는 온라인 공격을 급격히 증가시켰다. 마이크로 소프트는 수요일에 10,000 건 이상의 공격을 기록했다고보고했다. . 그는 "처음에는 합법적 인 연구원들이 무해한 개념 증명을 테스트하는 것을 보았지만 6 월 15 일 초에는 최초의 공개적 공격이 나타났다"고 말했다. 악의적 인 웹 페이지에서 시작된 공격은 미국, 러시아, 포르투갈, 독일 및 독일에 집중되어 있습니다. " P> P>
[

] [추가 정보 : Windows PC에서 악성 코드 제거 방법]
ArloG는 하나 이상의 외장형 하드 드라이브에 둘 이상의 PC를 백업 할 수 있는지 스토리지 포럼에 요청했습니다.

ArloG는 Storage 포럼에 하나 이상의 외장 하드 드라이브에 하나 이상의 PC를 백업 할 수 있는지 물었습니다.
Windows 8.1 및 Windows 8의 새 그룹 정책 설정 Windows에서 새 그룹 정책 설정 목록을 표시하는이 리소스를 Microsoft에서 다운로드합니다 8.1 및 Windows 8. 250 개 이상의 새 그룹 정책 설정이 추가 된 것으로 나타났습니다.

Windows 8.1