Τα νέα των Ransomware, 2/4/2018
Κυρίως μικρά στελέχη για αυτήν την εβδομάδα. Είχαμε ένα νέο Cryptomix, ένα wiper που ονομάζεται UselessDisk και μεταμφιέζεται σε Ransomware και μία εντελώς περίεργη είδηση (?) ότι η Boeing μολύνθηκε από τον WannaCry.
Ας τα δούμε αναλυτικά:
Ο UselessDisk (ή αλλιώς Diskwriter) είναι wiper?
Αναστάτωση με την Boeing – μολύνθηκε από WannaCry?
Στα “τρελά” νέα της εβδομάδας, βγήκε η είδηση ότι η Boeing μολύνθηκε από τον WannaCry. Και λέμε “τρελή” γιατί ο WannaCry θεωρείται πλέον παλιά ιστορία και από το καλοκαίρι που μας πέρασε δεν έχει εμφανιστεί κανένα κρούσμα.
Όλα ξεκίνησαν από ένα memo που έστειλε ο Mike VanderWel, επικεφαλής μηχανικός των αεροσκαφών Boeing, το οποίο σύμφωνα με την Seattle Times :
“It is metastasizing rapidly out of North Charleston and I just heard 777 (automated spar assembly tools) may have gone down,” VanderWel wrote, adding that he’s concerned the virus will hit equipment used in functional tests of airplanes ready to roll out and potentially “spread to airplane software.”
Nέος Ransomware – EggLocker
και τοποθετεί την επέκταση .EGG στα κρυπτογραφημένα αρχεία. Δουλεύει αρκετά καλά… 🙁
Νέος Ransomware – WhiteRose
Moιάζει να είναι κάτι μεταξύ InfinteTear, BlackRuby και Zenis, αλλά είναι πολύ καινούργιο για να μπορούμε να πούμε.
Νέος Ransomware – JFRansomware
Ο κωδικός για να το ξεκλειδώσετε είναι Saus2018.
Νέος Ransomware – Haxerboi
Νέος L0cked
Νέος Ransomware – Bansomqare
Αν έχει μολυνθεί κάποιος, ας έρθει σε επικοινωνία μαζί μας, μοίαζει ότι μπορούμε να τον αποκρυπτογραφήσουμε.
Nέος CryptoMix
Νέος Ransomware – RansomwareTest
Προφανώς υπό κατασκευή, δεν διανέμεται ακόμα. Τοποθετεί την επέκταση .crypt στα κρυπτογραφημένα αρχεία και δεν αφήνει Ransom Note.
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.