Προσοχή νέοι Ransomware με έξαρση στην Ελλάδα
κολοσσού.
Δεν πάμε καθόλου μα καθόλου καλά…
Μετά τον πρώτο Ransomware που είχε κυκλοφορήσει, την Kerkoporta, στα τέλη Σεπτέμβρη εμφανίστηκε νέος, αρκετά δραστήριος Ransomware με την ονομασία AEPCrypt Ελληνικό Ransomware. Στην αρχή και συγκεκριμένα μεταξύ 22/9-27/9 κυκλοφόρησε μία δοκιμαστική του έκδοση, η οποία ζητούσε 200€ σε λύτρα και δεν κρυπτογραφούσε, παρά μόνο μετέφερε τα αρχεία της επιφάνειας εργασίας σε κάποιον άσχετο φάκελο ο…
Μία επίθεση μεγάλης κλίμακας βρίσκεται σε εξέλιξη με στόχο συσκευές QNAP διασπείροντας τον eChoraix Ransomware, κρυπτογραφώντας τα δεδομένα του χρήστη. Η επίθεση στοχεύει συσκευές QNAP είτε εκμεταλλευόμενη γνωστό κενό ασφαλείας, είτε κάνοντας brute force σε συσκευές με ασθενείς κωδικούς. Μόλις αποκτήσουν πρόσβαση στη συσκευή, οι κακοποιοί εγκαθιστούν τον eChoraix ο οποίος με τη σειρά του…
Πολλά μικρά στελέχη εμφανίστηκαν την προηγούμενη εβδομάδα και ήταν αυτά που μας κίνησαν το ενδιαφέρον.Είχαμε όμως και μερικές μεγάλες ιστορίες, με τον HC7 o οποίος στοχεύει και χτυπάει ολόκληρα δίκτυα μέσω Remote Desktop, είχαμε τον StorageCrypt στον οποίο είχαμε αναφερθεί και την προηγούμενη εβδομάδα που χτυπάει κουτιά NAS μέσω SambaCry και είχαμε και τους Η/Υ…
Είναι γεγονός πως οι περισσότεροι από εμάς δεν μπορούμε να φανταστούμε την ζωή μας χωρίς χωρίς την ύπαρξη κινητού τηλεφώνου.Ένα νεκρό τηλέφωνο μπορεί εύκολα να αντικατασταθεί, αλλά τι μπορούμε να κάνουμε για την ανάκτηση των δεδομένων που φιλοξενούσε το κινητό;Με μαθηματική ακρίβεια όλοι μας κάποια στιγμή στην ζωής μας έχουμε ξεθάψει μια παλιά συσκευή που…
Οι νέοι Ransomware που μπορούμε να αποκρυπτογραφήσουμε…ΝΕΑ ΠΑΡΑΛΛΑΓΗ ΤΟΥ JIGSAW: RamseyΞεκινάμε με τον αγαπημένο μας Jigsaw. Τοποθετεί την επέκταση .ram στα κρυπτογραφημένα αρχεία. ΜΠΟΡΟΥΜΕ ΝΑ ΤΟΝ ΑΠΟΚΡΥΠΤΟΓΡΑΦΗΣΟΥΜΕ.Κι άλλος Jigsaw…Περιμένουμε να δούμε πολλές παραλλαγές του Jigsaw στο αμέσως επόμενο χρονικό διάστημα. Αυτός ονομάζεται StrutterGear. Είναι υπό κατασκευή και προς το παρόν κρυπτογραφεί μερικά δοκιμαστικά αρχεία. Είμαστε σε…
Από τις 62 οικογένειες Ransomware που ανακαλύφθηκαν το 2016, οι 47 περιείχαν χαρακτηριστικά τα οποία ήταν γραμμένα στα Ρώσικα. Αυτό σημαίνει ότι το 75% των οικογενειών Ransomware του έτους που πέρασε έχουν γραφτεί από κάποιον Ρωσόφωνο προγραμματιστή που πιθανώς να κρύβεται σε κάποια χώρα της πρώην Σοβιετικής Ένωσης.Οι αποδείξεις είναι ενσωματωμένες στον κώδικα, σε διευθύνσεις…