Dopplepaymer: Microsoft corregge una nuova minaccia che sotto forma di ransomware mette a rischio i computer Windows
Sommario:
La scorsa settimana abbiamo parlato di Snatch, un ransomware che ha sfruttato una serie di vulnerabilità nel nostro computer Windows e sfruttando l'utilizzo della modalità provvisoria, un utente malintenzionato potrebbe prendere il controllo del nostro dispositivo. E ora il protagonista ha il nome di Dopplepaymer
Questo nome nasconde un nuovo ransomware scoperto da Microsoft. Una nuova minaccia per i computer che utilizzano alcune delle ultime versioni di Windows (non importa se si tratta di Windows 10, Windows 8.1, Windows 7 o Windows Vista) e che assicurano, può lasciare il computer o il sistema informatico bloccato di privati ma anche di aziende.
Dopplepaymer
Home page del progetto No More RansomDopplepaymer è un ransomware di cui Microsoft ha già avvisato che ha il compito di prendere il controllo dei computer interessati e poi richiedere il riscatto corrispondente per ridare il controllo.
Un ransomware che accede a determinati dati di sistema e file di sistema mirato principalmente alle aziende. Sostengono infatti che si tratti del ransomware dietro l'attacco alla Pemex, la compagnia petrolifera statale del Messico, infettata a fine novembre.
Una minaccia che apparentemente non sfrutta la vulnerabilità di Bluekeep di cui abbiamo già visto vari esempi.Nel caso di Dopplepaymer, la minaccia e la sua forma di accesso e diffusione si basa sull'utilizzo da parte di persone che hanno accesso ai computer tramite credenziali di accesso come amministratori di dominio quando si spostano all'interno di una rete aziendale.
La buona notizia è che hanno già gli strumenti pronti per prevenire questa possibile minaccia Dipende dal sistema operativo che abbiamo installato, Windows 10, Windows 8.1, Microsoft Security Essentials per Windows 7 o Windows Vista, Microsoft ha rilasciato le patch necessarie per essere protetto:
Da Microsoft consigliamo effettuare un'analisi completa ed esaustiva per verificare che il nostro computer non sia a rischio e, in caso contrario, utilizzare alcuni degli strumenti sopra elencati.
La misura estrema consiste nel ripristinare il PC e successivamente scaricare ed eseguire Windows Defender Offline.
Via | OneWindows Ulteriori informazioni | Microsoft