Ransomware, busted… Μην πληρώσετε έχουμε λύση (Ιούνιος 2017)
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
Τα τελευταία χρόνια έχουν κάνει την εμφάνισή τους οι δίσκοι SMR και έχουν κατακλήσει την αγορά. Παρά τη γενική εντύπωση ότι πρόκειται για τους δίσκους με μεγάλες χωρητικότητες, αυτό δεν ισχύει, καθώς SMR είναι -για παράδειγμα- οι νέοι Western Digital MyPassport του 1ΤΒ και των 2ΤΒ αλλά και οι 3.5″ Western Digital Red 1TB. Φυσικά,…
ΕΧΟΥΜΕ ΛΥΣΗ ΓΙΑ ΤΟΥΣ ΠΑΡΑΚΑΤΩ RANSOMWARE ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ !! ΒΡΕΘΗΚΕ ΛΥΣΗ ΓΙΑ ΤΟΝ CrySiS!!! Ένας από τους πλέον διάσημους Ransomware νικήθηκε.Ο Crysis, ο οποίος χαρακτηριστικό του είναι ότι βάζει την επέκταση .xtbl στα κρυπτογραφημένα αρχεία, πλέον είναι παρελθόν!Μερικά από τα εκατοντάδες Screen Locker του Crysis:MH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ! ΒΡΕΘΗΚΕ ΛΥΣΗ ΓΙΑ ΤΟΝ GLOBE!…
Θυμάστε την προηγούμενη εβδομάδα που αναφέραμε ότι χτυπήθηκε η πόλη του Farmington στο New Mexico των ΗΠΑ? Well, that escalated quickly, αφού είχαμε και άλλες επιθέσεις…Είχαμε επίσης μια ενδιαφέρουσα εβδομάδα σε γενικές γραμμές, με τον GandCrab να διανέμεται μέσω exploit kits και κάποια TOR Gateways τα οποία έκλεψαν χρήματα από ransomware developers!Ας τα δούμε αναλυτικά:…
Ransomware Ελλάδα: STOP Trumphead Jobcrypter BlackRouter . Γύρισαν από τις διακοπές τους οι Ransomware Developers και προκάλεσαν χάος. Ήταν από τις πιο busy εβδομάδες των τελευταίων μηνών αυτή που μας πέρασε. Ξεχωρίζουμε την έξαρση με τον STOP Tο στέλεχος tfudet, για το οποίο είχαμε 6 κλήσεις για βοήθεια (στην Ελλάδα), μέσα σε 3 ημέρες. Είχαμε…
RANSOMWARE UPDATES 27 12 16 – 14 01 17ΒΡΗΚΑΜΕ ΛΥΣΗ ΓΙΑ ΤΟΝ ODCODC RANSOMWARE! MH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!Αυτός έβαζε την επέκταση .odcodc στα αρχεία και άλλαζε το όνομά τους ως εξής:πχ. mypicture.jpg ——> C-email-abennaki@india.com-mypicture.jpg.odcodcκαι άφηνε ένα ransom note το οποίο ονομάζεται readthis.txt σε κάθε φάκελο.Πολλές φορές αναρωτιέστε :– “πως κόλλησα ransomware?” ή– “πως κόλλησα ιο κρυπτογράφησης?”. Η αλήθεια είναι πως αυτή την ερώτηση την…
RANSOMWARE UPDATES II12/03/17-19/03/17ΝΕΟΣ RANSOMWARE: ROZALOCKERΑυτός έρχεται από τη Ρωσία με αγάπη και ζητάει 10.000 ρούβλια για την αποκρυπτογράφηση. Αυτό είναι κάτι λιγότερο από $200. Τοποθετεί την επέκταση .enc στα αρχεία.Πολλές φορές αναρωτιέστε : – “πως κόλλησα ransomware?” ή – “πως κόλλησα ιο κρυπτογράφησης?”. Η αλήθεια είναι πως αυτή την ερώτηση την ακούμε καθημερινά πολλές φορές! Το…