Los desarrolladores de ransomware Dxxd hacen que el malware sea imposible de descifrar
Video: Mira el comportamiento de un 🚨 #Ransomware y vemos cómo infecta una máquina en un entorno seguro 2024
El mes pasado, la gente descubrió que una variante de ransomware circulaba bajo el nombre de DXXD, servidores específicos y archivos cifrados en ellos. Sin embargo, para la tranquilidad de los afectados, Michel Gillespie, que trabaja como investigador de seguridad, logró analizar el malware y crear un software que descifró los archivos.
Aun así, después de que logró hacer esto, los desarrolladores del ransomware respondieron rápidamente, modificando el algoritmo e imposibilitando el descifrado.
Sin embargo, no hay nada especial sobre el ransomware DXXD. Cuando un sistema está infectado, agrega una extensión "dxxd" a cada uno de los archivos que afecta. Por ejemplo, si tiene un archivo llamado picture.jpg, su nombre se convertirá en picture.jpgdxxd después de que esté encriptado. El ransomware bloqueará tantos archivos en su computadora como sea posible, incluidos los recursos compartidos de red. Solo verá un archivo ReadMe.TxT que le brinda instrucciones sobre cómo comunicarse con los desarrolladores por correo electrónico y enviarles dinero para desbloquear su computadora.
Sin embargo, lo que es diferente en comparación con los otros programas de cripto-malware que existen, es el hecho de que este modifica una configuración que se encuentra en el Registro de Windows. La configuración particular se reemplaza con una nota de rescate, en lugar del aviso legal que generalmente se muestra cuando un usuario inicia sesión en la computadora.
Lamentablemente, parece que los desarrolladores de ransomware de DXXD aún no han terminado. Registraron una cuenta en Bleeping Computer, que es un sitio web de seguridad informática, y la utilizan para burlarse de sus víctimas, en particular de los pocos investigadores de seguridad que intentan encontrar una solución de descifrado para el malware. Los investigadores ya confirmaron que los desarrolladores de DXXD crearon un La versión más nueva del malware, que es aún más difícil de descifrar, y se basaron en una vulnerabilidad de día cero para hacerlo.
Kb4038801 trae una serie de correcciones de errores que hacen que Windows 10 sea más estable
Microsoft lanzó recientemente una importante actualización acumulativa para Windows 10 Anniversary Update. KB4038801 no trae nuevas características del sistema operativo, pero incluye una larga lista de correcciones de errores que definitivamente harán que el sistema operativo sea más estable y confiable. Sin más preámbulos, enumeraremos el registro de cambios de actualización completa a continuación. KB4038801 correcciones y mejoras Actualizadas ...
Las ventanas desactualizadas y, es decir, las versiones que todavía utilizan muchas empresas, hacen que los ataques de malware sean inminentes
En un artículo reciente, le informamos que el dinosaurio de Windows XP está vivo y pateando, siendo manejado por casi el 11% de las computadoras del mundo. Lo mismo es válido para su hermano, Internet Explorer. Peor aún, según un estudio reciente de Duo Security, el 25% de las empresas están utilizando versiones obsoletas de IE, exponiéndose a las principales amenazas de malware. Duo ...
Los creadores de Windows 10 actualizan las mejoras de la CPU hacen que Microsoft Edge sea mejor
Recientemente, tuvo lugar la competencia Pwn2Own y Microsoft Edge ocupó el primer lugar como el navegador web más pirateado en la naturaleza. Las cejas se alzaron cuando Microsoft Edge fue víctima de ataques directos que se basaban en el desbordamiento del montón para realizar escapes perfectos de máquinas virtuales por cortesía de 360 Security como parte de la competencia. El evento se fue ...