Ransomware για τους οποίους βρήκαμε λύση Μάιος 2017
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ !
Εν αναμονή λοιπόν…
Κυρίως μικρά στελέχη για αυτήν την εβδομάδα. Είχαμε ένα νέο Cryptomix, ένα wiper που ονομάζεται UselessDisk και μεταμφιέζεται σε Ransomware και μία εντελώς περίεργη είδηση (?) ότι η Boeing μολύνθηκε από τον WannaCry. Ας τα δούμε αναλυτικά: Ο UselessDisk (ή αλλιώς Diskwriter) είναι wiper?Ένας νέος bootlocker που ονομάζεται Diskwriter ή Uselessdisk, εμφανίστηκε στην αρχή της…
Μια παραλλαγή του Cerber εμφανίστηκε στο προσκήνιο την προηγούμενη εβδομάδα, η οποία κατά την επίθεση, ψάχνει για εγκατεστημένα λογισμικά προστασίας (antivirus κλπ) και τα αφήνει εκτόςκρυπτογράφησης, μην πειράζοντας κανένα από τα αρχεία των συγκεκριμένων λογισμικών. Έτσι, τόσο το firewall όσο και τα antivirus του υπολογιστή συνεχίζουν και λειτουργούν κανονικά…
Το καλύτερο από όλα: Δεν χρειάζεται καν να έχετε εγκατεστημένο το εν λόγω παιχνίδι… Εδώ και καιρό υπήρχε ανησυχία για τα anti-cheat modules που χρησιμοποιούν διάφορα παιχνίδια, μιας και οι πυρήνες αυτοί ουσιαστικά εγκαθίστανται στον βασικό πυρήνα του Η/Υ προκειμένου να διασφαλίσουν ότι κανένας … ζαβολιάρης δεν θα “κλέψει” στο παιχνίδι, αλλάζοντας -για παράδειγμα- τις…
Ransomware Ελλάδα: Scarab Xorist DharmaΕίχαμε πολλές νέες παραλλαγές από ήδη υπάρχοντα στελέχη, αυτήν την εβδομάδα. Ο STOP συνεχίζει και σαρώνει για 3η συνεχόμενη εβδομάδα. Θα ακουστεί κοινότυπο, αλλά όταν χρησιμοποιείτε λογισμικά, αγοράστε τα. Εκτός από το ηθικό κομμάτι, υπάρχει σοβαρή πιθανότητα να μολυνθείτε με Ransomware. Ενδιαφέρον είχε επίσης η επανεμφάνιση του Xorist (!!) με δύο…
NEOΣ Scareware: ClockΑνακαλύφθηκε Scareware ιός με το όνομα Clock.Win32.Ransomware. Δεν κάνει καμία κρυπτογράφηση και απλώς προσπαθεί να πανικοβάλει το θύμα του. ΜΗΝ ΤΟ ΠΛΗΡΩΣΕΤΕ. Σαρώνει ο νέος Cerber 4, χρησιμοποιεί αρχεία WordO Cerber 4.1.4 πλέον διασπείρεται μέσω αρχείων Word με μολυσμένες macro εντολές οι οποίες κατεβάζουν και εγκαθιστούν τον Ransomware. Αυτά τα αρχεία Word αποστέλλονται στα…
Για την εβδομάδα που πέρασε είχαμε συνέχεια της έξαρσης του GandCrab και του Samas, ενώ ενδιαφέρον παρουσίασαν ειδήσεις για χτυπήματα Ransomware σε διάφορες κυβερνητικές υπηρεσίες των ΗΠΑ. Κατά τ’ άλλα, παρατηρούμε αρκετά χτυπήματα CryptON/Sigrun στην Ελλάδα (προσοχή σε όλους!). Ας τα δούμε αναλυτικά: Η αστυνομία του Riverside πέφτει θύμα Ransomware για δεύτερη φορά. Επίθεση Ransomware…