ransomware

SecuritySophos

Neue Ransomware startet PCs im abgesicherten Modus, um Schutzmechanismen auszuhebeln

Credit to Author: Jörg Schindler| Date: Tue, 10 Dec 2019 08:56:04 +0000

SophosLabs und Sophos Managed Threat Response haben einen Bericht über eine neue Ransomware veröffentlicht, die eine bisher noch nicht bekannte Angriffsmethode verwendet: Die sogenannte Snatch-Ransomware geht mit variierenden  Techniken vor und veranlasst unter anderem einen Neustart übernommener Computer im abgesicherten Modus, um verhaltensorientierte Schutzmaßnahmen, die speziell nach Ransomware-Aktivitäten wie das Verschlüsseln von Dateien Ausschau halten, [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Aq_T3Ms-CGU” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Wissen ist Macht: Kompendium zum IT-Security-Topthema Ransomware

Credit to Author: Jörg Schindler| Date: Tue, 19 Nov 2019 13:32:56 +0000

Sophos hat eine neue Ausgabe in seiner englischsprachigen Reihe der „Playbooks for Defenders“ veröffentlicht. Mit dem Titel „How Ransomware Attacks“ beschreiben die SophosLabs detailliert, wie unterschiedliche Ransomware-Varianten ihre Opfer angreifen und welche Vorsichtsmaßnahmen zum Schutz zu treffen sind. Das Kompendium richtet sich speziell an IT- sowie Security-Fachleute und ist eine Ergänzung zum jüngsten Sophos Threat [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/rFQH61gVOWc” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Multiplikator für Malware: Wenn MSPs zum Instrument der Cyberkriminellen werden

Credit to Author: Jörg Schindler| Date: Tue, 12 Nov 2019 13:35:57 +0000

Ransomware ist eine starke Waffe der Cyberkriminellen. Und es entwickelt sich ein neuer Trend – die Infizierung von Unternehmen über deren Managed Service Provider. Die jüngsten Opfer allein in den USA: Hunderte von Zahnarztpraxen und Kommunen. Chet Wisniewski, der Forensik und das Vorhersagen von cyberkriminellen Entwicklungen zu seinem Beruf gemacht hat, hatte die Probleme und [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/5Cm-K3yJorc” height=”1″ width=”1″ alt=””/>

Read More
MalwareBytesSecurity

A week in security (January 20 – 26)

Credit to Author: Malwarebytes Labs| Date: Mon, 27 Jan 2020 17:17:14 +0000

A roundup of the previous week’s most notable security stories and events, including tech support scams, deepfakes, and the latest ransomware attack in Florida.

Categories:

Tags:

(Read more…)

The post A week in security (January 20 – 26) appeared first on Malwarebytes Labs.

Read More
MalwareBytesSecurity

Tampa Bay Times hit with Ryuk ransomware attack

Credit to Author: David Ruiz| Date: Fri, 24 Jan 2020 20:11:10 +0000

Florida newspaper The Tampa Bay Times suffered a Ryuk ransomware attack Thursday, making it the latest major victim of the notorious ransomware family that continues to rise in popularity.

Categories:

Tags:

(Read more…)

The post Tampa Bay Times hit with Ryuk ransomware attack appeared first on Malwarebytes Labs.

Read More
QuickHealSecurity

First Node.js-based Ransomware : Nodera

Credit to Author: Ravi Gidwani| Date: Wed, 22 Jan 2020 11:12:25 +0000

Recently while threat hunting, Quick Heal Security Labs came across an unusual Node.js framework based Nodera ransomware. The use of Node.js framework is not seen commonly across malware families. Latest development by threat actors reveal a nasty and one-of-its-kind ransomware being created; one that uses Node.js framework, which enables it to infect Windows…

Read More
QuickHealSecurity

STOP (Djvu) Ransomware: Ransom For Your Shady Habits!

Credit to Author: Jayesh kulkarni| Date: Wed, 15 Jan 2020 14:13:09 +0000

With almost 200 extensions, STOP (djvu) ransomware can be said to be 2019’s most active and widespread ransomware. Although this ransomware was active a year before, it started its campaign aggressively in early 2019. To evade detection, it has been continuously changing its extensions and payloads. For earlier infections, data…

Read More