• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Akira — Một hoạt động ransomware mới nhắm vào doanh nghiệp

Akira — Một hoạt động ransomware mới nhắm vào doanh nghiệp

244,378₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Hot đng ca phn mm tng tin Akira mi đang dn xây dng danh sách nn nhân khi chúng xâm nhp mng công ty trên toàn thế gii, mã hóa tp và sau đó yêu cu khon tin chuc hàng triu đô la.

Ra mt vào tháng 3 năm 2023, Akira tuyên b đã tiến hành các cuc tn công vào 16 công ty. Các công ty này hot đng trong nhiu ngành khác nhau, bao gm giáo dc, tài chính, bt đng sn, sn xut và tư vn.

Mc dù mt phn mm tng tin khác có tên Akira đã được  phát hành vào năm 2017 , nhưng người ta không tin rng các hot đng này có liên quan vi nhau.

B mã hóa Akira

Mt mu ca phn mm tng tin Akira đã được phát hin bi  MalwareHunterTeam , người đã chia s mt mu vi BleepingComputer đ chúng tôi có th phân tích.

Khi được thc thi, Akira s xóa Windows Shadow Volume Copy trên thiết b bng cách chy lnh PowerShell sau:

powershell.exe -Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"

Trong khi mã hóa, b mã hóa s b qua các tp được tìm thy trong các thư mc Thùng rác, Thông tin đĩa h thng, Khi đng, D liu chương trình và Windows. Nó cũng s tránh mã hóa các tp h thng Windows bng các phn m rng tp .exe, .lnk, .dll, .msi và .sys.

Khi mã hóa tp, phn mm tng tin mã hóa tp và ni thêm  phn m rng .akira  s được thêm vào tên ca tp.

Ví d: mt tp có tên 1.doc s được mã hóa và đi tên thành 1.doc.akira, như được hin th trong thư mc được mã hóa bên dưới.

Các tệp được mã hóa bởi Akira

Akira cũng s dng  Windows Restart Manager  API đ đóng các quy trình hoc tt các dch v Windows có th đang gi mt tp m và ngăn mã hóa.

Mi thư mc máy tính s cha mt ghi chú đòi tin chuc có tên  akira_readme.txt   bao gm thông tin v nhng gì đã xy ra vi các tp ca nn nhân và liên kết đến trang web rò r d liu Akira và trang web đàm phán.

Giấy đòi tiền chuộc của Akira

Mi nn nhân có mt mt khu đàm phán duy nht được nhp vào trang Tor ca k đe da. Không ging như nhiu hot đng ransomware khác, trang thương lượng này ch bao gm mt h thng trò chuyn mà nn nhân có th s dng đ thương lượng vi nhóm ransomware.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011