승인됨: Fortect
Satan Antivirus가 무엇인지 알고 있다면 이 안내서가 도움이 될 것입니다.사탄은 자주 무엇을 합니까? Ransom32와 마찬가지로 사탄은 서비스(Raas)로 제공될 수 있는 절대 랜섬웨어 유형의 바이러스입니다. 생산적인 침투 시 사탄은 RSA-2048 및 AES-256 암호화를 사용하여 저장된 파일을 암호화합니다. 이점으로, 이 버그는 “.stn” 확장자로 인코딩된 파일 이름을 추가합니다(예: “sample.txt”).
g.Ransom32와 마찬가지로 사탄은 서비스(raas)로 접근할 수 있는 랜섬웨어 바이러스로 간주됩니다. 침투에 성공한 후 사탄은 저장된 데이터를 RSA-2048 및 추가로 AES-256 암호화로 암호화합니다. 또한 이 질병은 이름에 “암호화된 문서”를 합산합니다.
올해의 랜섬웨어 공격 소식은 어느 전장에서나 전보처럼 끊이지 않고 스트리밍되고 있습니다. 매일 의료 전문가들은 최신 종류의 랜섬웨어를 발견하고 범죄자들이 소비자와 기업에서 직접 돈을 훔치는 방식을 사용하여 새롭고 비 전통적인 방식을 가르칩니다. 보안 전문가가 발전함에 따라 사기꾼은 이러한 침입 기술을 기반으로 고유한 랜섬웨어를 개발합니다.
랜섬웨어와 유사한 또 다른 정교한 그룹이 최근에 발견되었습니다. 애드웨어와 악성코드는 사타나(Satana)라고 하며 러시아어를 사용하는 출처를 나타낼 수 있습니다. 트로이 목마는 파일을 암호화하고 Windows는 Windows 시작 프로세스를 차단하여 마스터 부트 레코드(MBR)를 손상시키는 두 가지 작업을 수행합니다.
우리는 이미 MBR과 함께 플레이할 수 있는 것처럼 보이는 트로이 목마에 대해 이야기했습니다. 그 중 하나는 맬웨어가 Federal Investigation Agency의 Petya 랜섬웨어라는 것입니다. 어떤 의미에서, 사탄은 모든 MBR에 자신의 코드를 주입하면서 똑같이 행동합니다. 그러나 Petya가 MFT(마스터 파일 테이블)를 암호화하는 동안 사탄은 MBR을 암호화합니다. PC에서 파일을 확인하기 위해 Petya는 Mischa라는 Tagalong 트로이 목마의 특별한 전문 지식을 사용했습니다. 사탄은 혼자서 일을 합니다.
<인용>
승인됨: Fortect
Fortect은 세계에서 가장 인기 있고 효과적인 PC 수리 도구입니다. 수백만 명의 사람들이 시스템을 빠르고 원활하며 오류 없이 실행하도록 신뢰합니다. 간단한 사용자 인터페이스와 강력한 검색 엔진을 갖춘 Fortect은 시스템 불안정 및 보안 문제부터 메모리 관리 및 성능 병목 현상에 이르기까지 광범위한 Windows 문제를 빠르게 찾아 수정합니다.
#Petya # 랜섬웨어가 하드 드라이브를 잠식합니다 https: // tas € .co / BSqbmRBmGf pic.twitter.Kaspersky com / wpvijrplsp
– (@kaspersky) 2016년 3월 30일
바이러스 컴퓨터란? 바이러스?
정의: 컴퓨터 백본은 기본 사용자가 연결되지 않은 상태에서 사용자의 컴퓨터에 설치되어 사용자 자신의 악의적인 방식으로 작동하는 악성 소프트웨어입니다. 설명: “컴퓨터 바이러스”라는 용어는 1983년 Fred Cohen에 의해 공식적으로 처음 정의되었습니다. 컴퓨터 바이러스는 스스로 나타나지 않습니다.
컴퓨터의 내부 기술 하이라이트에 익숙하지 않은 사람들을 위해 이 모호함을 조금 정리하려고 노력할 것입니다. MBR은 하드 드라이브의 중요한 부분입니다. 여기에는 특별 하드 디스크 파티션에서 사용하는 파일 시스템과 운영 체제가 있는 파티션에 대한 팁이 포함되어 있습니다.
나타스는 사탄입니까?
개념적으로 MBR이 손상되거나 향상되면 컴퓨터는 이 운영 체제 파티션이라는 중요한 정보에 액세스할 수 없습니다. 컴퓨터가 운영 체제의 안전한 작동을 확인할 수 없으면 이후에 그렇게 할 수 없습니다. 사타나와 같은 랜섬웨어의 주범은 이 배열을 이용하여 기업 기능에 크립토로커 런처의 중요한 기능을 추가했습니다. 해커는 MBR을 교체하고 랜섬 노트 코드로 교체하므로 MBR을 멋진 다른 위치로 이동해야 합니다.
프로그램-이 랜섬웨어는 MBR을 해독하고 주요 영향을 받는 파일에 대한 기본 해독 지점을 제공하기 위해 해독하는 데 약 0.5비트코인(약 340달러)이 필요합니다. 사타나의 제작자들은 몸값을 지불한 후 운영 체제에 액세스할 수 있고 이전처럼 모든 것을 할 수 있다고 주장합니다. 적어도 그것이 솔루션이 말하는 것입니다.
어떤 종류의 컴퓨터 바이러스가 있는 것 같습니까?
바이러스를 감염시키는 파일. 실행 가능한 프로그램에 연결된 바이러스입니다.매크로바이러스. 기본적으로 이러한 유형의 바이러스는 Microsoft Word 또는 Excel과 같은 프로그램과 관련하여 자주 발견됩니다.브라우저 하이재커.웹 스크립트 바이러스.부트 섹터 바이러스.다형성 바이러스.램 메모리 상주 바이러스입니다.다성분 바이러스.
일단 로그인하면 사타나는 .bak, .doc, .jpg, .jpe, .txt, .tex, .dbf, .db,. XLS, .cry, .xml, .vsd, .pdf, .csv, .bmp, .tif, .1cd, .tax, .gif, .gbr, .png, .mdb, .mdf, .sdf, .dwg, .dxf,. Dgn, .stl, .gho, .v2i, .3ds, .ma, .ppt, .acc, .vpd, .odt, .ods, .rar, .zip, .7z, .cpp, .marche 및 .asm mp3 , 암호화는 전체 그룹을 시작합니다. 동시에 이메일 주소와 개인 고려 사항을 파일 이름처럼 처음에 세 개의 밑줄과 함께 추가합니다(예: test.jpg는 아마도 [email protected]___test.jpg일 수 있음).
이메일 주소는 지불 지침을 수신하기 위해 이 주소로 가는 길에 작성해야 하는 환자의 연락처 정보 역할을 하고 만약 그렇다면 암호 해독 키를 수신합니다. 지금까지 이 캠페인에서 6개의 디지털 주소가 테스트되었습니다.
좋은 소식은 프로그램이 대부분 첨부 파일을 우회할 수 있다는 것입니다. 특정 기술을 사용하면 MBR이 확실히 견고해 보일 것입니다. Windows Club 전문가는 대부분의 Windows 운영 체제의 수정 기능을 사용하여 MBR 수정을 위한 단계별 매뉴얼을 작성합니다. 그러나 이 기능은 일반적으로 명령을 편안하게 사용하고 bootrec.exe 세탁을 요청하는 고급 사용자를 위한 것일 수 있습니다. 일반 사용자는 이 번거로운 방법을 개인적으로 쉽게 마스터할 수 없을 것이며 이 모든 것을 염두에 두려고 하는 것이 불편할 수 있습니다.
나쁜 소식은 Windows를 성공적으로 사용하더라도 잠금 해제 문제의 나머지 절반인 암호화된 파일은 대개 사라집니다. 이 부분까지는 아직 치료제가 없습니다.
필요한 구현 바이러스 백신 소프트웨어에 대해 알고 싶으십니까?
바이러스 백신은 스파이웨어 또는 스파이웨어를 탐지 및 제거하는 데 사용되는 도구일 것입니다. 원래 컴퓨터에서 바이러스를 탐지하고 제거하도록 설계되었습니다. 최신 바이러스 백신 소프트웨어는 PC뿐만 아니라 웜, 트로이 목마, 애드웨어, 스파이웨어, 키로거 등으로부터 보호합니다.
이 링크에서 사탄은 랜섬웨어의 형태로 그녀의 경력을 특징짓는 것으로 보입니다. 랜섬웨어는 그렇게 널리 퍼지지 않고 더군다나 의사들은 여러 가지 단점을 가지고 있습니다. 그러나 시간이 지남에 따라 개선될 뿐만 아니라 심각한 위협이 될 가능성이 매우 큽니다.
<인용>
랜섬웨어가 있습니까? 사탄이라는 라벨이 붙은 서비스로?
새로운 사탄 랜섬웨어는 ransomware-as-a-service를 통해 제공됩니다. 보안 연구원 자일리톨은 사탄이라는 깨끗한 서비스로서의 랜섬웨어 RaaS를 발견했습니다. 이 서비스를 통해 거의 잠재적 범죄자가 계정을 등록하고 자신의 사탄 랜섬웨어 버전을 제조할 수 있습니다.
랜섬웨어로부터 파일을 보호하는 10가지 팁 https://t.co/o0IpUU9CHb #iteducation pic.twitter.com/I47sPIiWFF
– Kaspersky(@kaspersky) 2015년 11월 30일
사용자에 관한 가장 중요한 정보와 사실은 현재 시장에 나와있어 사용자가 경계를 잃지 않도록 합니다. 우리의 간단한 지침은 가능한 한 많이 고려하여 감염 노출을 줄이고 문제를 예방하는 데 도움이 될 것입니다. 방법
둘. 현재 데이터를 정기적으로 백업하십시오.
이것은 이제 당신의 자신감입니다. 신뢰할 수 있는 랜섬웨어 침입 시 사용 솔루션을 다시 설치하고 모집된 파일에서 파일을 복원하는 것만 가능합니다.
2. 아는 사람이 보낸 링크나 편지를 발견하더라도 신뢰할 수 없는 웹사이트를 방문하거나 의심스러운 이메일 첨부 파일이나 이메일을 열지 마십시오. 매우 보호하십시오. 사탄의 퍼뜨리는 방법은 종종 알려져 있습니다.
3. 존경받는 안티바이러스 솔루션을 사용하고 있는지 확인하십시오. Kaspersky Internet Security는 파일 암호화 및/또는 시스템 백업 방지의 일환으로 Trojan-Ransom.Win32.Satan을 고려하여 사타나를 식별합니다.
4. 그리고 물론, 우리 자신의 소식!
우리는 비난 프로그램이 당신을 놀라게하지 않도록 항상 최신 위협에 대한 정보를 가능한 한 내부에 저장하려고 노력할 것입니다.