Τα νέα των Ransomware, 23/7/2018
Eνδιαφέροντα νέα στον τομέα των Ransomware είχαμε για την προηγούμενη εβδομάδα, με σημαντικότερο τον NSB Screenlocker που αυτή τη στιγμή δεν ανιχνεύεται από κανένα antivirus.
Επίσης, μας κάνει εντύπωση καταρχήν ο νέος Scarab ο οποίος χρησιμοποιεί το email που χρησιμοποιεί και ο Dharma, όπως επίσης και το θράσος των δημιουργών του King Ouroboros Ransomware που επιτέθηκαν φραστικά στον Michael Gillespie στο Twitter.
Ας τα δούμε αναλυτικά:
NEOΣ Xorist
Nέος Scarab – Deep
Εδώ έχουμε το εξής ενδιαφέρον: Το email που χρησιμοποιεί ο συγκεκριμένος Ransomware για την επικοινωνία με τα θύματά του, επίσης το είδαμε και σε ένα στέλεχος του Dharma. Φαίνεται ότι ο συγκεκριμένος κύριος το παίζει σε διπλό ταμπλό.
Δεν έχει όρια το θράσος
αναφέρεται ότι ακόμα και αν κάποιος πληρώσει, δεν θα πάρει τα αρχεία του πίσω.
Οι δημιουργοί ξέσπασαν, και σε ένα ρεσιτάλ θράσους, λένε πόσο καλά παιδιά είναι που κάνουν εκπτώσεις.
Θα τρελαθούμε τελείως δηλαδή.
Νέος Ransomware – LanRan
Να πούμε ότι ο συγκεκριμένος είναι HiddenTear και το κλειδί κρυπτογράφησης ΔΕΝ αποθηκεύεται πουθενά. Ως εκ τούτου, ακόμα και αν πληρώσει κάποιος τα λύτρα ΔΕΝ θα πάρει τα αρχεία του πίσω αφού δεν υπάρχει αυτή η δυνατότητα.
Όμως, ίσως έχουμε τη δυνατότητα να αποκρυπτογραφήσουμε τον εν λόγω Ransomware. Αν κάποιος έχει μολυνθεί, ας έρθει σε επικοινωνία μαζί μας.
Νέος Scarab στα τουρκικα
Νέος Unlock92
ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ – ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!
Νέος ΠΟΛΥ επικίνδυνος ScreenLocker
Είναι πολυμορφικός, εκτός από ScreenLocker είναι και Ransomware (μετατρέπει όλα τα αρχεία σε .exe) και ιός.
Ρίχνει τον εαυτό του μέσα στον Η/Υ του θύματος, σε ένα .zip αρχείο που είναι προστατευμένο με κωδικό, και ξεκινάει την κρυπτογράφηση. Τα αρχεία μετατρέπονται σε εκτελέσιμα .exe αρχεία, τα οποία εκκινούν εκ νέου τον ScreenLocker.
Δεν ανιχνεύεται από τα περισσότερα AntiVirus. ΠΡΟΣΟΧΗ ΣΕ ΟΛΟΥΣ.
Νέος Ransomware – Desu
Δεν υπάρχει λύση προς το παρόν.
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.