Stå åt sidan Locky - systemlåsande ransomware är redo att återvända
NyheterAllt vi hört på sistone är ransomware, men det är uppenbarligen att skadliga programvaror där ute återvänder tillbaka till att låsa upp datorer istället för att störa kryptera filer.
Som registreringsrapporterna föll malware låsning hela systemet vid start föll ur mode eftersom det är lättare att hantera (till exempel genom att använda en räddningsskiva) än fil krypterande nasties som Locky.
En ny stamma av skadlig kod som upptäckts av Cyphort Labs är dock en "lösenförvaringsvariant", förutom att den är mer envis och sofistikerad än vad vi tidigare sett.
Det förhindrar till exempel att användaren startar i säkert läge för att försöka hantera skadlig programvara och använder Tor för att kommunicera med sina kommando- och kontrollservrar. Det ger inte bara skadlig kod för upphovsrättsligt skydd för anonymitet, det skapar också en "Tor dold tjänst som tillåter angriparen att använda ditt system för Bitcoin-betalningar" eller annan nastiness, Cyphort-anteckningar.
Homeland Security
Cyphort Labs upptäckte skadlig kod på en pornografisk webbplats, och låser användarens system med ett meddelande som påstås vara från "Homeland Security: National Cyber Security Department", och kräver en $ 500 (ca £ 350 eller 650 USD) betalning via Bitcoin (eller andra online-medel).
Tydligen är detta en tidig belastning med författarna som testar malware ut, så återuppkomsten av denna typ av attack är något att hålla ett öga på. Var noga med var du bläddrar och använder din sunt förnuft online.
Och om du inte är säker på en länk, besök inte den. Det gamla ordet bättre säkrare än förlåt har aldrig varit snabbare när det gäller att surfa på nätet.
Ransomware är dock fortfarande den vanligaste risken just nu, och även Mac-användare har blivit slagna av det för sent.
- Ska du någonsin betala upp till ransomware brottslingar?