Τα νέα των Ransomware, 26/3/2018
Ο λόγος για τον οποίο δεν είχαμε νέα των Ransomware την προηγούμενη εβδομάδα, ήταν απλώς επειδή δεν υπήρχαν νέα (με εξαίρεση 1-2 καινούργια στελέχη).
Και αν αυτό αρχικά φαινόταν καλό νέο, και διαβάζουμε δεξιά κι αριστερά ότι το Ransomware πέθανε, ήρθε αυτή η εβδομάδα που μας πέρασε, να διαψεύσει τους πάντες:
Μεγάλοι οργανισμοί θύματα επίθεσης, η πόλη της Atlanta στην Georgia των ΗΠΑ να δέχεται ΤΕΡΑΣΤΙΑ επίθεση από τον SamSam, συλλήψεις στην Πολωνία, νέα στελέχη με καινούργιες μεθόδους επίθεσης και πάει λέγοντας… Δεν θα το λέγαμε ακριβώς αδράνεια…
Ας τα δούμε αναλυτικά:
Ο Νecurs και ο Gamut κρύβονται πίσω από το 97% (!!!) των spam emails που κυκλοφορούν στο διαδίκτυο!
Πίσω από τη διακίνηση των email αυτών κρύβονται δύο (όλα κι όλα) botnets, ο Necurs και ο Gamut.
Πηγή: McAfee
Mιας και μιλάμε για spam…
Επίθεση του SamSam στην Atlanta
O δήμαρχος της Atlanta στην Georgia των ΗΠΑ επιβεβαίωσε ότι στις 22/3/2018 η πόλη δέχτηκε μεγάλη επίθεση από τον SamSam και ότι διάφορα συστήματα των υποδομών και της διαχείρισης της πόλης κατέρρευσαν.
MARTA is currently experiencing a technical outage impacting MARTA Bid, Breeze Card, Reduced Fare and the MARTA On-the-Go sites. This issue is currently being troubleshot by MARTA IT. We do apologize for any inconvenience caused.— MARTA (@MARTASERVICE) 22 Μαρτίου 2018
Το περιστατικό έχει αναλάβει το FBI ενώ οι πληροφορίες λένε ότι το ποσό που ζητήθηκε σαν λύτρα ήταν $51.000.
Περισσότερα εδώ.
To R2D2 η λύση για τους Ransomware?
Συλλήψεις στην Πολωνία!
Tomasz, πολωνικής καταγωγής που ζούσε μόνιμα στο Βέλγιο και είχε πάει στην πόλη του Opole στην Πολωνία για να επισκεφτεί οικείους.
Ο Tomasz κατηγορείται για 181 διαφορετικές παραβάσεις (κάποιες από αυτές σε βαθμό κακουργήματος) και προφυλακίστηκε για 3 μήνες. Ο εισαγγελέας πάντως δήλωσε ότι ο κατηγορούμενος παραδέχτηκε τις κατηγορίες και συνεργάζεται πλήρως με τις αρχές.
O Paradise ζει!
Νέος Ransomware – VBRansom
Νέος L0cked
Στα κλασικά καλά νέα της ημέρας…
(βέβαια, τώρα, για να λέμε του στραβού το δίκιο, ο εν λόγω Ransomware είναι κορεάτικος, οπότε αν τον έχετε κολλήσει ή ζείτε στην Πιονγκγιανγκ, ή κάτι κάνετε ΠΟΛΥ λάθος με τον Η/Υ σας…)
ΥΓ. Ε όχι και powerhacker ρε φίλε..
Κορέας κουβέντα…
Στη Νότια Κορέα παρατηρήθηκε έξαρση του Hermes 2.1 λόγω μία ευπάθειας του Flash που παρατηρήθηκε. Είναι άξιο απορίας ότι επηρέασε μόνο τους κορεάτες.
Μπορείτε να διαβάσετε περισσότερα σε άρθρο της Malwarebytes για το θέμα αυτό.
Συνεχίζοντας στα ασιατικά νέα
Νέος Ransomware – Zenis
Νέος Ransomware – Stinger
Τοποθετεί την επέκταση .stinger και αφήνει Ransom Note με τίτλο About Stinger unlocking instructions.txt.
Νέος Ransomware, AVCrypt
Το καινούργιο με αυτόν, είναι ότι προσπαθεί να απεγκαταστήσει το λογισμικό προστασίας (antivirus) του Η/Υ στον οποίο επιτίθεται.
Επίσης, μιας και κλείνει διάφορα services των windows και δεν περιλαμβάνει πληροφορίες επικοινωνίας, θεωρούμε ότι το εν λόγω είναι wiper.
Ο Rapid 2.0 είναι Ρωσόφιλος
Αυτό γιατί αν εντοπίσει ρώσικη γλώσσα εγκατεστημένη στον Η/Υ που επιτίθεται, σταματάει τη διαδικασία και απεγκαθιστά τον εαυτό του.
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.