Τα νέα των Ransomware, 12/2/2018
Για αυτήν την εβδομάδα είχαμε το εξής παράδοξο:
Εμφανίστηκαν αρκετοί νέοι Ransomware, μικρά στελέχη, τα οποία όμως μοιάζουν να είναι ενεργά και να δραστηριοποιούνται 🙁
Είχαμε επίσης τους γνωστούς μας φίλους από τον Jigsaw (βρήκαμε, κλασικά, λύση για όλους) και έναν νέο Ransomware που ονομάζεται Black Ruby.
Ας τα δούμε αναλυτικά:
Νέος Ransomware – RaruCrypt
Πώς μπορείτε να τον βρείτε; Μέσω του προφίλ του στο vKontakte (το ρώσικο Facebook -ας πούμε)
Έχουμε βρει λύση, ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!
Καλά νέα, βρήκαμε λύση για τον MoneroPay
Περί Jigsaw ο λόγος
Εμφανίστηκε μία παραλλαγή του Jigsaw που βάζει την επέκταση .justice.
Απίστευτα νούμερα σε έρευνα για Ransomware
Περισσότερα για αυτήν την πολύ ενδιαφέρουσα μελέτη, μπορείτε να διαβάσετε εδώ.
H “αξιόπιστη” λύση της Microsoft για τα Ransomware…
(Θα πρέπει βέβαια να εξαιρέσουμε το απίστευτα ενοχλητικό “feature” των επανεκκινήσεων λόγω Windows Update -τα οποία είναι υποχρεωτικά- κλπ..)
Θα πρέπει επίσης να εξαιρέσουμε και την “αξιόπιστη” λύση που παρουσιάζουν με το Control Feature Access του Windows Defender, το οποίο σύμφωνα με τη Microsoft είναι αδιαπέραστο.
Όμως σύμφωνα με τον ερευνητή Yago Jesus, δεν είναι. Και το απέδειξε.
Περισσότερα εδώ.
Νέος Ransomware – AdamLocker
O GandCrab διανέμεται μέσω spam, παρουσιάζεται ως αποδείξεις πληρωμής
Την εβδομάδα που μας πέρασε, ο GandCrab εμφανίστηκε ιδιαίτερα δραστήριος, με διασπορά μέσω malspam που περιείχαν επισυναπτόμενα PDF που έμοιαζαν με αποδείξεις πληρωμής. Όταν το θύμα άνοιγε το PDF, αντί για την “απόδειξη πληρωμής”, εγκαθιστούσε τον GandCrab
Nέος Ransomware – Honor
Τοποθετεί την επέκταση .honor στα κρυπτογραφημένα αρχεία.
Το ενδιαφέρον είναι ότι δεν αφήνει Ransom Note.
ΝΕΟΣ Ransomware – BlackRuby
Αν όχι, τότε κωδικοποιεί όλες τις ονομασίες των αρχείων με random χαρακτήρες και τοποθετεί την επέκταση .blackruby.
Τέλος, εγκαθιστά μέσω του svchost και έναν miner για Monero ο οποίος χρησιμοποιεί το 100% της επεξεργαστικής ισχύος του Η/Υ.
ΝΕΟΣ Ransomware – DexCrypt
Αυτός ο Ransomware τροποποιεί το Master Boot Record του Η/Υ έτσι ώστε να εμφανίζει αυτό το μήνυμα όταν γίνει επανεκκίνηση…
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.