دفتر

Mamba ransomware واپس اور زیادہ خطرناک ہے

فہرست کا خانہ:

Anonim

اس سال ہم واناکری رینسم ویئر حملے کا تجربہ کر چکے ہیں ، جس نے پوری دنیا کے ہزاروں کمپیوٹرز کی سکیورٹی کو الٹا کردیا۔ اس رینسن ویئر سے پہلے ، پچھلے سال کے آخر میں ، ممبا نامی ایک شخص پہلے ہی نمودار ہوا تھا۔ اگرچہ ، سان فرانسسکو میونسپل ٹرانسپورٹ نیٹ ورک پر حملہ کرنے کے فورا بعد ہی ، اس نے عمل کرنا چھوڑ دیا۔

Mamba ransomware واپس اور زیادہ خطرناک ہے

ممبا سے کوئی خبر نہیں لیتے ہوئے تقریبا a ایک سال کے بعد ، تاوان کا سامان واپس آگیا ۔ اور یہ اس سے زیادہ طاقت اور خطرے سے کرتا ہے جو اس نے اب تک کیا ہے۔ بظاہر ، ransomware ایک بار پھر پتہ چلا ہے اور یہ معلوم ہے کہ یہ ونڈوز کمپیوٹرز میں داخل ہونے کا انتظام کیسے کرتا ہے ۔

ممبا کیسے کام کرتا ہے

ایسا لگتا ہے کہ تاوان کا سامان ڈسککریپٹر کے ذریعہ صارفین کو متاثر کررہا ہے ۔ ونڈوز میں ہارڈ ڈرائیوز کو خفیہ کرنے کے لئے ایک مفت درخواست۔ اس ٹول کی بدولت وہ صارفین کے کمپیوٹرز میں جھانکنے کا انتظام کرتے ہیں۔ کمپیوٹر میں داخل ہوتے وقت ، یہ کیا کرتا ہے ہارڈ ڈرائیو پر ایک ڈائرکٹری بنانا ہے۔ اور اس طرح یہ ویب پیج سرور کی نقالی کرے گا اور ایک بار بننے کے بعد ، بائنری کو زیربحث ڈائریکٹری میں لے جائے گا۔

ایک بار یہ کام ہو جانے کے بعد ، ڈسککریپٹر انسٹال کریں اور کمپیوٹر دوبارہ شروع ہوجائے ۔ اور دوسرا مرحلہ شروع ہوتا ہے۔ چونکہ اب سے آپ کو آپریٹنگ سسٹم تک مکمل رسائی حاصل ہوگی۔ اس موقع پر ، ممبا ایک تاوان کا سامان ہے جو ایم بی آر پر براہ راست حملہ کرنے کی کوشش کرتا ہے ۔

ابھی تک ، حملوں کا پتہ صرف برازیل اور سعودی عرب میں ہی پایا گیا ہے ، لیکن ماہرین کی توقع ہے کہ جلد ہی یورپ میں حملوں کا امکان ہے۔ اپنے آپ کو بچانے کا بنیادی اقدام یہ ہے کہ ہم آن لائن ڈاؤن لوڈ کرتے ہیں اس کے بارے میں محتاط رہنا ہے اور ای میل کے ساتھ جو ہمیں موصول ہوتا ہے۔ نگاہ رکھنا اور ممبا سے متاثر ہونے سے بچنا اچھا ہے۔

دفتر

ایڈیٹر کی پسند

Back to top button