Τα νέα των Ransomware, 9/4/2018
Εξαιρετικά καλή θα χαρακτηρίζαμε την εβδομάδα που μας πέρασε, αφού βρήκαμε λύσεις για πολλούς Ransomware 🙂
Στα άλλα ενδιαφέροντα νέα, η Microsoft πρόσθεσε λειτουργία ανίχνευσης και αποτροπής Ransomware στο Office 365.
Κατά τ’ άλλα, είχαμε κυρίως μικρά νέα στελέχη.
Ας τα δούμε αναλυτικά:
Η Μicrosoft παίρνει anti-ransomware μέτρα
Ένα πολύ ενδιαφέρον feature φαίνεται πως ενσωματώνει η Microsoft στη σουίτα Office365. Ονομάζεται File Restore και με τη βοήθεια του OneDrive, θα επιτρέπει στους χρήστες να πηγαίνουν πίσω μέχρι και 30 μέρες και να αποκαθιστούν μολυσμένα/κρυπτογραφημένα αρχεία με παλιότερες εκδόσεις τους.
Το Office365 ειδοποιεί τους χρήστες επίσης για τον εντοπισμό δραστηριότητας Ransomware, όπως φαίνεται από την παρακάτω εικόνα.
Η ανακοίνωση της Μicrosoft εδώ.
Ένα πολύ ενδιαφέρον feature φαίνεται πως ενσωματώνει η Microsoft στη σουίτα Office365. Ονομάζεται File Restore και με τη βοήθεια του OneDrive, θα επιτρέπει στους χρήστες να πηγαίνουν πίσω μέχρι και 30 μέρες και να αποκαθιστούν μολυσμένα/κρυπτογραφημένα αρχεία με παλιότερες εκδόσεις τους.
Το Office365 ειδοποιεί τους χρήστες επίσης για τον εντοπισμό δραστηριότητας Ransomware, όπως φαίνεται από την παρακάτω εικόνα.
Nέος νόμος στο Michigan απαγορεύει την κατοχή Ransomware
Λύση για τον WhiteRose!
Εμφανίστηκε πριν δύο εβδομάδες, τροποποιεί τα ονόματα αρχείων σε αυτό το μοτίβο [random-random-random]_encrypted_by.whiterose και είναι βασισμένος στον InfiniteTear.
Toποθετεί την επέκταση .WHITEROSE και αλλάζει τα ονόματα αρχείων με τυχαίους χαρακτήρες. Εν τω μεταξύ γράφει και κάτι περίεργα στο Ransom Note (τα ψυχοφαρμακάκια, εντάξει?)
ΒΡΗΚΑΜΕ ΛΥΣΗ, ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!
Λύση για τον Magniber!
O Magniber, που θεωρήθηκε ο διάδοχος του Cerber και είχε ως μέθοδο διασποράς τον Magnitude (εξ ου και το όνομα), μοιάζει να αποτελεί παρελθόν.
Εκμεταλλευόμενοι ένα κενό στη ρουτίνα κρυπτογράφησης,
ερευνητές από τη Νότια Κορέα κατάφεραν να σπάσουν τον αλγόριθμο για τις εκδόσεις με αυτές τις καταλήξεις αρχείων:
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!
Λύση για τον Bansomqare
Είχαμε γράψει την προηγούμενη εβδομάδα για τον Bansomqare, ότι μοιάζει να μπορούμε να τον αποκρυπτογραφήσουμε. Ισχύει.
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ, ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!.
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ, ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!.
Λύση ΚΑΙ για τον καινούργιο Jigsaw
Λύση ΚΑΙ για τον LockCrypt
Oι δημιουργοί του LockCrypt φαίνεται ότι αποφάσισαν να χρησιμοποιήσουν δικές τους τεχνικές κρυπτογράφησης και όχι κάτι ήδη δοκιμασμένο, με αποτέλεσμα να βρούμε λύση για τον συγκεκριμένο.
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!!
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!!
Νέος Ransomware – Skyfile
Nέος Ransomware – Vurten
Ζητάει $10.000 σαν λύτρα.
Νέος Ransomware – Cypren
Νέος Ransomware – Oxar
Τούρκικος Ransomware Builder στο προσκήνιο…
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.