Τα νέα των Ransomware, 12/3/2018
Για αυτήν την εβδομάδα, είχαμε την επανεμφάνιση του GandCrab με νέο στέλεχος που προς το παρόν δεν έχουμε καταφέρει να σπάσουμε 🙁
Είχαμε επίσης την έρευνα της CyberEdge για τους Ransomware, με απίστευτα αποτελέσματα: Οι μισοί από όσους πλήρωσαν τα λύτρα, δεν πήραν ποτέ τα δεδομένα τους 🙁
Ας τα δούμε αναλυτικά:
Μεγάλη καμπάνια διασπείρει GlobeImposter και GandCrab — ΠΡΟΣΟΧΗ ΣΕ ΟΛΟΥΣ!
Και οι δύο Ransomware είναι εξαιρετικά δραστήριοι και δεν μπορούν να αποκρυπτογραφηθούν.
Τα email που έρχονται είναι κάπως έτσι:
Tα email που έχουν εντοπιστεί να χρησιμοποιούνται ως αποστολείς είναι:
ΠΡΟΣΟΧΗ ΣΕ ΟΛΟΥΣ!!!!
Ακολουθήστε πιστά τον οδηγό επιβίωσης που έχουμε γράψει εδώ και καιρό.
ΜΗΝ ΑΝΟΙΓΕΤΕ ΕΠΙΣΥΝΑΠΤΟΜΕΝΑ ΑΠΟ ΜΗ ΕΜΠΙΣΤΕΣ ΠΗΓΕΣ.
Νέος Gandcrab – Δυστυχώς δεν επαληθευτήκαμε
Είχαμε πει ότι πιθανώς και να μη προλάβουν να την κυκλοφορήσουν, μιας και επίκεινται συλλήψεις.
Τελικά πρόλαβαν.
Έρευνα – σοκ της CyberEdge για τους Ransomware – Μόνο το ~50% όσων πλήρωσαν τα λύτρα πήραν πίσω δεδομένα!
από όσους έπεσαν θύματα Ransomware και αποφάσισαν να πληρώσουν τα λύτρα, δεν πήραν ποτέ τα δεδομένα τους πίσω!
Το ενθαρρυντικό είναι ότι περίπου 53% των θυμάτων -πάνω από τους μισούς- δεν πλήρωσαν τα λύτρα είτε γιατί είχαν αντίγραφα ασφαλείας, είτε γιατί χρησιμοποίησαν υπηρεσία ανάκτησης δεδομένων.
Νέος GlobeImposter 2.0 – .encrypt
Η CyberSecurity Team έβγαλε ένα πολύ ενδιαφέρον βίντεο στο οποίο γίνεται επίδειξη του τρόπου επιμόλυνσης με αυτό το στέλεχος.
Δείτε το:
Νέος Jigsaw με ενδιαφέρον μήνυμα εκβιασμού
Nέος RotorCrypt
Νέος Jigsaw – JES
O Michael Gillespie ανακάλυψε έναν νέο Ισπανικό Jigsaw που τοποθετεί την επέκταση .jes και χρησιμοποιεί μια ταπετσαρία με θεματολογία Κθούλου.
Τηρώντας την παράδοση, έχουμε βρει λύση, μη πληρώσετε τα λύτρα.
Νέος Ransomware – Qwerty
Το ενδιαφέρον είναι ότι χρησιμοποιεί το νόμιμο GnuPG (γνωστό και ως GPG) για την κρυπτογράφηση.
Νέος Ransomware – FRS
Νέος Ransomware – Ultimo
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.