Τα νέα των Ransomware, 30/4/2018
Δραστήρια η εβδομάδα που πέρασε, με αρκετό ενδιαφέρον. Είχαμε μεγάλη επίθεση σε σέρβερ κυβερνητικών οργανισμών των εξωτερικού με τον VevoLocker, μεγάλης έκτασης επιμόλυνση διάφορων ιστοσελίδων στο Πακιστάν και πολλά μικρά νέα αλλά δραστήρια στελέχη.
Ας τα δούμε αναλυτικά:
Νέος Ransomware – BlackHeart
Tοποθετεί την επέκταση .pay2me ή .BlackRouter στα κρυπτογραφημένα αρχεία. Μοιάζει να βασίζεται στον Spartacus, ενώ ο δημιουργός του είναι μεγάλος φαν του Star Wars.
Επίθεση στην ιστοσελίδα της διοίκησης της επαρχίας P.E.I.
Δεν είναι αστείο, σύμφωνα με τον Guardian, η ιστοσελίδα της διοίκησης της επαρχίας του Prince Edward Island χτυπήθηκε από Ransomware.
Τώρα αναρωτιέστε πού στο καλό είναι αυτό, πρόκειται για ένα
νησί του Καναδά.
Οι επισκέπτες της ιστοσελίδας της “κυβέρνησης” την Δευτέρα που μας πέρασε, έβλεπαν αυτό:
Τώρα αναρωτιέστε πού στο καλό είναι αυτό, πρόκειται για ένα
νησί του Καναδά.
Οι επισκέπτες της ιστοσελίδας της “κυβέρνησης” την Δευτέρα που μας πέρασε, έβλεπαν αυτό:
Σύμφωνα με τους επιτελείς της κυβέρνησης, δεν υπήρξε διαρροή προσωπικών δεδομένων. Αξιωματούχος συμπλήρωσε:
Like most exploits the software that we were using had a particular
vulnerability that was exploited by this hacker in order to modify the site
Σύμφωνα με τους επιτελείς της κυβέρνησης, δεν υπήρξε διαρροή προσωπικών δεδομένων. Αξιωματούχος συμπλήρωσε:
Like most exploits the software that we were using had a particular
vulnerability that was exploited by this hacker in order to modify the site
Νέος GandCrab – χρησιμοποιεί proxy της Ahn Lab!
Nέος PUBG – 999hours edition
Εξακολουθεί να είναι “αθώος” αφού δίνει το κλειδί σε κάποιον ο οποίος δε θέλει να παίξει, οπότε παραμένει το αστείο κάποιου.
Νέος Xorist με απίστευτα ενοχλητικό extension
Που τον θυμήθηκαν τον Xorist? Toν σπάσαμε. ΜΗ ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!
Τοποθετεί την απίστευτα ενοχλητική επέκταση PAY_IN_MAXIM_24_HOURS_OR_ALL_YOUR_FILES_WILL_BE_PERMANENTLY_DELETED_PLEASE_BE_REZONABLE_you_have_only_1_single_chance_to_make_the_payment
Τοποθετεί την απίστευτα ενοχλητική επέκταση PAY_IN_MAXIM_24_HOURS_OR_ALL_YOUR_FILES_WILL_BE_PERMANENTLY_DELETED_PLEASE_BE_REZONABLE_you_have_only_1_single_chance_to_make_the_payment
Νέος Ransomware – Oblivion
Ο VevoLocker χτυπάει και το υπουργείο ενέργειας της Ουκρανίας
Διαβάζουμε στο BBC, ότι το υπουργείο ενέργειας της Ουκρανίας χτυπήθηκε από τον Vevolocker, ο οποίος πριν 3 μέρες είχε χτυπήσει κι εκείνο περίεργο νησι του Καναδά. Οι επισκέπτες της ιστοσελίδας έβλεπαν την παρακάτω εικόνα, ενώ σύμφωνα με το ρεπορτάζ,
Hackers have used ransomware to take the website of Ukraine’s energy ministry offline and encrypt its files. The website currently contains a message written in English, demanding a ransom of 0.1 bitcoin – worth $927.86 (£664.98) by today’s exchange rate.
Επίθεση σε HPE iLO
Γενικευμένη επίθεση εναντίον των πλατφορμών απομακρυσμένης διαχείρισης HPE iLO παρατηρήθηκε τις τελευταίες μέρες. Στόχος ήταν όσες πλατφόρμες ήταν απευθείας συνδεδεμένες στο ίντερνετ, κάτι που είναι πάντα κακή ιδέα, δεδομένου μάλιστα και κάποιων γνωστών προβλημάτων ασφαλείας παλιότερων εκδόσεων της εν λόγω πλατφόρμας.
Οι επιτιθέμενοι ζητούσαν 2 Bitcoin.
Οι επιτιθέμενοι ζητούσαν 2 Bitcoin.
Nέος LockCrypt – Mich
Nέος CryptConsole – Βρήκαμε λύση
Ο ΚCW Ransomware μολύνει ιστοσελίδες στο Πακιστάν
Η ομάδα Kerala Cyber Warriors, που προέρχεται από την Ινδία, έχει εξαπολύσει επίθεση εναντίον ιστοσελίδων από το Πακιστάν, εγκαθιστώντας Ransomware. Δείτε παρακάτω ένα βίντεο για το αποτέλεσμα της επιμόλυνσης με τον KCW.
Καλή εβδομάδα σε όλους!
Ευχαριστούμε την BleepingComputer για την παροχή υλικού.