Τα Χριστουγεννιάτικα νέα των Ransomware, 25/12/2017
Καλά Χριστούγεννα και καλές γιορτές σε όλους!
Οι γιορτινές ημέρες είναι εδώ και ακόμα και οι δημιουργοί των Ransomware κάνουν διάλειμμα…
Αυτήν την εβδομάδα που πέρασε, είχαμε πολύ λίγα στελέχη να διασπείρονται και ελάχιστες επιμολύνσεις, κάτι που πάντα είναι καλό νέο.
Τα κυριότερα νέα αφορούν την επίσημη τοποθέτηση της κυβέρνησης των ΗΠΑ μέσω της οποίας κατονομάζει την Βόρεια Κορέα ως υπεύθυνη για τη διασπορά του WannaCry, ο οποίος είχε σπείρει το χάος σε όλο τον κόσμο το Μάιο που μας πέρασε.
Επίσης, είχαμε συλλήψεις ατόμων που σχετίζονται με την διασπορά του Cerber και του CTB-Locker.
Ας τα δούμε αναλυτικά:
Ψεύτικος πολλαπλασιαστής Bitcoin εγκαθιστά Ransomware
Κατεβάζετε, λοιπόν το Bitcoin-x2 κολλάτε έναν περιποιημένο Ransomware και μετά ξοδεύετε τα Bitcoin σας σε λύτρα..
Συλλήψεις για τον CTB-Locker και τον Cerber (vid)
Οι αρχές ανακοίνωσαν ότι πρόκειται για διανομείς των Ransomware και όχι για τους δημιουργούς. Οι συλληφθέντες χρησιμοποιούσαν RaaS (Ransomware As A Service) και έστελναν αρχεία που έμοιαζαν με τιμολόγια προκειμένουν να μολύνουν χρήστες και να απαιτήσουν λύτρα.
Από τα χρήματα που εισέπρατταν, το 30% πήγαινε στο RaaS.
Παρακάτω είναι ένα βίντεο από την εισβολή της αστυνομίες σε διάφορες τοποθεσίες και από τις αντίστοιχες συλλήψεις.
Ο Λευκός Οίκος κατηγορεί επίσημα την Βόρεια Κορέα για τη διασπορά του WannaCry.
ΝΕA ΣΤΕΛΕΧΗ του RSAUtil Ransomware
τοποθετεί την επέκταση .ID.Gorilla στα κρυπτογραφημένα αρχεία και το δεύτερο τοποθετεί την επέκταση .ID.Vendetta.
ΝΕΟΣ Ransomware: Satan Cryptor 2.0
NΕΟΣ GlobeImposter .wallet
ΝΕΟΣ Ransomware: Retis
ΝΕΟΣ CryptoMix: FILE
Καλή εβδομάδα σε όλους, καλά Χριστούγεννα και χαρούμενη Πρωτοχρονιά!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.