Ransomware, busted… Μην πληρώσετε έχουμε λύση (Ιούνιος 2017)
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
Συνεχίζοντας την ιστορική μας αναδρομή (αν σου ξέφυγε το πρώτο μέρος πάτα εδώ) θα ακολουθούμε την εξελικτική πορεία των τεχνολογιών αποθήκευσης αλλά και τα γεγονότα που κατέστησαν τον σκληρό δίσκο κάτι παραπάνω από ένα εξάρτημα. 2010. Η Intel και η Micron βάζουν στο παιχνίδι την πρώτη 25nm NAND flash memory. Η ioSafe κυκλοφορεί το ioSafe…
H εβδομάδα που μας πέρασε περιείχε άπειρες μικρές παραλλαγές του WannaCry, του HiddenTear και δεκάδες υπό κατασκευή Ransomware τα οποία μάλλον -ελπίζουμε- ότι δεν θα κυκλοφορήσουν ποτε.Στα καλά νεα, ο δημιουργός του AES-NI (ο οποίος ήταν ο πρώτος που χρησιμοποίησε τα εργαλεία της NSA), αποφάσισε να σταματήσει όλα του τα project και να μοιράσει τα…
Ransomware Ελλάδα: Dharma Jigsaw STOPEνδιαφέρουσα εβδομάδα! Πρώτον, είχαμε αποκάλυψη στην πράξη για τον τρόπο που επιτήδειοι που παριστάνουν τους ειδήμονες “διαμεσολαβητές”, εισπράττουν μερίδιο από τα λύτρα. Δεύτερον, είχαμε ανησυχητικό κρούσμα στεγανογραφίας, η οποία είναι μέθοδος διασποράς κακόβουλου λογισμικού που είναι σχεδόν αδύνατον να ανιχνευθούν από οποιοδήποτε λογισμικό. Τέλος, είχαμε κλασικά νέα στελέχη Dharma, Jigsaw και…
RANSOMWARE UPDATES 13/1/2017 – 21/1/2017Η ΔΡΑΣΤΗΡΙΟΤΗΤΑ ΤΟΥ LOCKY ΠΕΦΤΕΙ ΚΑΤΑ 81%Ερευνητές παρατήρησαν ότι για περισσότερες από 4 εβδομάδες, η δραστηριότητα του Locky έχει πέσει κατά 81%.Αυτό φυσικά δεν οφείλεται στο ότι οι εγκληματίες που βρίσκονται πίσω από τον φοβερότερο Ransomware όλων των εποχών έχουν αλλάξει ρότα, αλλά γιατί το Necurs botnet, η βασικότερη πηγή των επιμολύνσεων του Locky είναι offline. Γράφημα Ransomware Locky ιού κρυπτογράφησης Αξίζει…
RANSOMWARE UPDATES 12/02/2017 – 19/02/2017Αυτή η εβδομάδα ήταν εξαιρετικά ήσυχη σε σχέση με τους Ransomware, και αυτό είναι καλό νέο φυσικά. Είχαμε την εμφάνιση κάποιων παραλλαγών από ήδη γνωστές οικογένειες. Ας τις δούμε.Επανεμφάνιση RAR Ransomware…Ήταν από τις πρώτες μεθόδους που χρησιμοποιήθηκαν με τη μορφή των Ransomware. Ο επιτιθέμενος τοποθετεί όλα τα αρχεία του θύματος σε…
ΒΡΗΚΑΜΕ ΛΥΣΗ ΓΙΑ ΤΟΝ NEMUCOD!!Ένας από τους πολύ δημοφιλείς ransomware, ο Nemucod πλέον δεν αποτελεί πρόβλημα, καθώς βρέθηκε λύση και τα δεδομένα μπορούν πλέον να αποκρυπτογραφηθούν.Ο Nemucod, που κυκλοφόρησε στην τελική του μορφή το καλοκαίρι του ’16, κρυπτογραφούσε τα αρχεία βάζοντας την κατάληξη .cryptedκαι ζητούσε λύτρα 0.5 bitcoin (~350€). Αν δεν γινόταν η πληρωμή εντός…