Security News

如何删除 Wnmd Ransomware(恢复锁定的文件)

从 PC 中删除 Wnmd Ransomware 的简单过程 Wnmd Ransomware 是一种由网络黑客设计和传播的恶意计算机感染,其唯一目的是加密目标系统的文件并迫使受害者支付赎金。为了加密所有文件,该恶意软件使用了 AES 和 RSA 加密算法,并使它们完全无法使用。完成后,所有受影响的文件都会附加一个“.wnmd”扩展名。 完成加密过程后,它会创建一条名为“#INSTRUCTIONS DECRYPT.txt”的消息,通知受害者如何解密文件并支付要求款项。创建的笔记通知受害者他们的所有文件都已加密,因此即使访问单个文件也是不可能的。此外,该消息指出,要解密数据,请使用 Discord 消息传递平台与网络犯罪分子联系。 解密工具的价格没有提到,它只取决于受害者与开发者联系的速度。不幸的是,这种感染背后的网络犯罪分子是唯一可以提供可以通过其勒索软件解密文件的工具的人。赎金票据以警告消息结尾,其中指出,如果受害者试图恢复数据或尝试从第三方软件解密数据,可能会导致永久性数据丢失。 受害者应该支付赎金吗? 强烈建议用户不要考虑向网络犯罪分子付款,因为没有任何证据表明他们收到钱后会发送解密密钥。如果他们提供,则无法保证他们提供的密钥将正常工作或可能不包含任何有害病毒。因此,受害者很有可能会丢失他们的金钱和文件。...

Windows 11 更新:告別這些功能

根據報導,微軟發布了一份 Windows 10 的各種功能列表,如果用戶升級到 Windows 11,這些功能將被刪除或更改。 即使是新操作系統的一些修改,也可能會讓一些定制了 Windows 10 的用戶失望。各種方式。 例如,Windows 11 開始菜單只允許您將任務欄停靠在底部,而將其放在另一側可能不允許。 除了開始菜單外,該公司還表示,新操作系統有很多變化,包括取消對動態磁貼、命名組和應用程序文件夾的支持。 該公司還將刪除 Internet Explorer,它實際上是在 MS Edge 的...

谷歌強制執行馬薩諸塞州 MassNotify Android COVID 應用程序

根據用戶的各種報告,谷歌在未經任何同意的情況下強制向用戶安裝馬薩諸塞州 Covid-19 跟踪應用程序。此外,用戶無法打開該應用程序並在 Google Play 商店中查看它。 根據用戶在 Google Play 商店中撰寫的評論,“這在我女兒的手機上悄悄安裝,未經同意或通知。因為我們使用 Family Link,所以她無法自己安裝,而且我們必須批准所有應用安裝。我不知道他們是如何做到這一點的,但它必須涉及谷歌或三星,或兩者兼而有之。” “普通的應用程序不能自行安裝。我不確定這裡發生了什麼,但這不算是“自願”。我們需要信息,我們現在需要,伙計們。” MassNotify 實際上是一個 Covid-19 聯繫人跟踪應用程序,它允許選擇使用 Android 的“Covid-19 暴露通知”功能的用戶在暴露於病毒時收到警告。...

Microsoft Windows 10 Build 19043.1052 的新增功能

六月的這個星期二,許多 Windows 用戶收到了 Windows 的累積更新。最近收到更新的版本包括 Windows 版本 1507、1607、1809、1909、2004、20H2 和 20H1。但是,部分版本並非所有用戶都支持,現在特定渠道僅支持 1809 和 1909 版本。但是,新的 Windows 10 版本 21H1 現在可供所有人使用,並首次包含在更新列表中。 從技術上講,更新將僅提供給使用...

CVE-2021-21985 Vmware vCenter漏洞需要立即修補

需要立即修補VMware vCenter中一個稱為CVE-2021-21985的嚴重漏洞。此已知漏洞的CVSS評分為9.8(滿分10),它可以使惡意軟件編寫者在受感染的服務器上執行任意代碼。 正如專家解釋的那樣,此漏洞是由於Virtual SAN Health Check插件中缺少輸入驗證而觸發的,該插件默認在vCenter Server中啟用。這裡包括受此漏洞影響的產品: VMware vCenter Server(vCenter Server) VMware Cloud Foundation(Cloud Foundation) 該通報說:“ vSphere Client(HTML5)中的多個漏洞已秘密報告給VMware。更新和變通辦法可解決受影響的VMware產品中的這些漏洞。”該漏洞由360 Noah Lab的一位名為Ricter...

Tor Project拍賣了第一個以NFT形式創建的洋蔥URL

Tor項目正在以NFT的形式拍賣其第一個Tor Onion域網址url duskgytldkxiuqc6.onion。 Tor分散網絡由非營利性Tor項目運營。該網絡被認為是在Internet上運行的,可幫助用戶匿名訪問網站,並且特殊的Onion URL僅可通過Tor訪問。 從技術上講,Tor允許用戶連接黑暗的網絡,開發人員可在其中使用深色的洋蔥來創建特殊的洋蔥服務,只有使用Tor網絡的人才能訪問它們。這有助於他們保持身份匿名。 據報導,Tor項目創建的第一個洋蔥服務是Dusk,並且提到了它的url,該URL在各種與Tor相關的幫助文件和文檔中通常用作實例洋蔥服務。 為了籌集資金,Tor拍賣了用於創建Dusk的RSA1024加密密鑰私鑰以及一種名為“ Dreaming at Dusk”的NFT藝術作品,該作品是由Itzel Yard的密鑰創建的。 因此,根據報告,Tor的拍賣將通過Foundation.app舉行,愛德華·斯諾登最近以NFT的價格拍賣了該平台,價格約為700萬美元。 贏得拍賣會的競標者將在今年11月1日收到鑰匙,Tor Project表示可以按新買家的意願交付。 另外,值得一提的是,在Tor完成從Tor洋蔥服務從版本2到3的遷移之後,拍賣獲勝者將獲得Dusk的私鑰。 這實際上意味著競標獲勝者無法使用Dusk私鑰來託管洋蔥服務,但是該密鑰只是Tor的歷史事實。

微软发布Windows 10的KB5003169和KB5003173累积更新

Microsoft将针对所有受支持的Windows版本推出新的累积更新,作为5月的修补程序周期。 此每月更新为系统,浏览器,核心组件和其他基本功能提供了增强的安全性。 累积更新将在2020年10月更新和2020年5月更新中推出到PC。要下载更新,请打开设置应用,然后转到Windows更新选项。  Windows 10所有新更新的列表: Windows 10版本1507 — KB5003172(操作系统内部版本10240.18932) Windows 10版本1607-KB5003197(操作系统内部版本14393.4402) Windows 10版本1703-EOS Windows 10版本1709 — EOS Windows 10版本1803-KB5003174(操作系统内部版本17134.2208) Windows...

基于Chromium的Chrome现在为Windows 10采用了漏洞保护功能

Google Chrome浏览器采用了Intel的控制流实施技术,以掩盖攻击者利用运行Windows 10 2004或更高版本的Intel第11代或AMD Zen 3 CPU的系统上的安全漏洞的努力。 安装硬件强制的堆栈保护后,CET或控制流实施技术将在Windows 10系统上提供支持。它为每个兼容设备增加了增强的漏洞利用保护。 硬件强制的堆栈保护使用Intel CET芯片组,以通过面向漏洞的编程(ROP)和面向跳转的编程(JOP)等通用漏洞为所有应用程序实现安全性。 攻击者利用这些漏洞劫持程序的预期控制流,从而执行恶意代码以逃脱浏览器的沙箱,或者在访问由他们设计的恶意网站时远程执行代码。 当Windows 10上的硬件强制堆栈保护功能帮助该工具发现该应用程序的自然缺陷已被修改时,就会触发异常,从而阻止攻击者。 Chrome平台安全团队工程师Alex Gough表示:“通过这种缓解措施,处理器将维护一个新的受保护的有效返回地址堆栈(影子堆栈)。这通过使漏洞利用更难编写来提高安全性。但是,它可能如果将自身加载到Chrome中的软件与缓解措施不兼容,则会影响稳定性。” Google Chrome浏览器不是第一个支持硬件强制堆栈保护的基于Chrome的网络浏览器。 乔纳森·诺曼(Jonathan Norman)在研究Microsoft...

下載/安裝Windows 10 21H1更新:簡易指南

由於Windows 10 21H1功能更新即將發布,因此可供內部人員使用。此新更新名為Beta 10通道上發布的Windows 10 Insider Build 19043.844,允許用戶訪問即將發布的功能。在談論其新改進時,它包括性能和安全性改進,據說很快就會發布。 根據報告,據說該新的即將發布的Windows 10更新不夠令人興奮,因為它包含的功能不多,並且像普通的每月更新一樣將其推向用戶。這也表明與常規功能更新相比,該更新可能花費的時間更少。 根據Microsoft的公告,該公司即將帶來一項重大功能更新,該更新假定於今年下半年發布,並被稱為Sun Valley。預期此更新將為Windows 10用戶帶來較大的UI修改。 在計算機上獲取Windows 10 21H1更新的步驟 如果您打算獲取當前正在預覽的最新Windows 10更新,那麼它仍然非常簡單,因為您只需要成為Windows Insider程序的一部分即可。 為此,請導航至“設置”>單擊“更新和安全性”>單擊“...

MS Edge服務器更新已關閉:顯示錯誤代碼7

遺憾的是,MS Edge服務器正在全球範圍內中斷。結果,用戶現在無法更新到新的Edge版本90。 最近,Microsoft發布了Edge 90,它具有諸如孩子模式,下載彈出按鈕等新添加的功能,以改善瀏覽體驗。 在最新發布的更新中,它還修復了一個零日遠程代碼執行漏洞,該漏洞也已在Twitter上公開發布。因此,從技術上來說,盡快更新瀏覽器是個好主意。 但是,不幸的是,用戶無法在MS Edge上執行自動更新以安裝版本90,並在嘗試更新其瀏覽器時遇到0x800421F7錯誤。在向用戶顯示的錯誤消息下方: “檢查更新時發生錯誤:無法連接到Internet。如果使用防火牆,請允許列表MicrosoftEdgeUpdate.exe。(錯誤代碼7:0x800421F7-系統級)。” 專家不得不說,這種斷電問題不會持續很長時間,很快就會得到解決。用戶應稍後通過導航到“幫助”>“關於”來嘗試自動更新其瀏覽器。 根據另一份報告,Microsoft也知道由更新服務器引起的問題,他們表示正在努力解決該問題。因此,我們可以預期該問題將很快得到解決。