Ransomware, busted… Μην πληρώσετε έχουμε λύση (Ιούνιος 2017)
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
Είμαστε σε θέση να τον αποκρυπτογραφήσουμε.
NEOΣ Scareware: ClockΑνακαλύφθηκε Scareware ιός με το όνομα Clock.Win32.Ransomware. Δεν κάνει καμία κρυπτογράφηση και απλώς προσπαθεί να πανικοβάλει το θύμα του. ΜΗΝ ΤΟ ΠΛΗΡΩΣΕΤΕ. Σαρώνει ο νέος Cerber 4, χρησιμοποιεί αρχεία WordO Cerber 4.1.4 πλέον διασπείρεται μέσω αρχείων Word με μολυσμένες macro εντολές οι οποίες κατεβάζουν και εγκαθιστούν τον Ransomware. Αυτά τα αρχεία Word αποστέλλονται στα…
ΝΙΚΗΣΑΜΕ ΤΟΝ AMNESIAMH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ, ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!!Ανακαλύψαμε μία τρύπα ασφαλείας στον κώδικα αποκρυπτογράφησης του Amnesia και τον εκμεταλλευτήκαμε, βρίσκοντας λύση για τον Ransomware αυτόν!MH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ, ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!!ΝΙΚΗΣΑΜΕ ΚΑΙ ΤΗΝ ΠΑΡΑΛΛΑΓΗ .PAY ΤΟΥ JIGSAWMH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ, ΕΧΟΥΜΕ ΒΡΕΙ ΛΥΣΗ!!Αυτός ο τύπος δείχνει να μη βαριέται, όπως και εμείς δε βαριόμαστε…
Αυτήν την εβδομάδα είχαμε κυρίως μικρά στελέχη. Είχαμε όμως και τον Gibon, έναν Ransomware που παρουσιάζει ενδιαφέρον και -κυρίως- έχουμε βρει λύση και μπορούμε να τον αποκρυπτογραφήσουμε 🙂Ας τα δούμε αναλυτικά: Trick Or Treat Screenlocker – ΑνανεώθηκεΕίχαμε γράψει την προηγούμενη εβδομάδα για αυτόν. Εμφανίστηκε μια καινούργια έκδοση με ανανεωμένο Background. Εξακολουθεί πάντως να μη κρυπτογραφεί….
15. “Mα δεν τον άνοιξα” Αφού δεν τον άνοιξα μπορούμε να κάνουμε ανάκτηση δεδομένων, ε; Έχουμε την εντύπωση ότι αν χρησιμοποιήσουμε αυτές τις ταινίες που βάζουν για να πάρουν δακτυλικά αποτυπώματα, θα ταυτοποιήσουμε και ποιος ήταν που έβαλε χέρι στο δίσκο… Μεταξύ άλλων, ο δίσκος έχει κακοποιηθεί και σε άλλα τμήματά του, όπως για παράδειγμα…
Ransomware Ελλάδα: Jigsaw Dharma GandCrab . Ας δούμε αναλυτικά όλα τα νέα των Ransomware όπως καταγράφηκαν από τα εργαστήρια της Northwind Data Recovery. Είχαμε συνεχιζόμενη επέλαση του Dharma, με περισσότερα από 15 νέα στελέχη. Είχαμε λύση για τον GandCrab (v1, v4 & v5 – έως τον 5.0.3). Εϊχαμε πολλές επιθέσεις σε οργανισμούς και δημόσιες υπηρεσίες….
NEOΣ Ransomware: ChipΑυτός χρησιμοποιεί την επέκταση .dale για τα κρυπτογραφημένα αρχεία. Chip & Dale. Εμείς πάντως δεν γελάσαμε… Ransomware: Chip Ο Chris παίζει με τον Hidden-Tear Κάποιος να φωνάξει τη μάνα του. Ransomware Hidden-Tear NEOΣ ScreenLocker: Deadly_60 Βρέθηκε ScreenLocker με ένα απίστευτα ενοχλητικό background τύπου Matrix. Είναι της πλάκας και δεν κρυπτογραφεί αρχεία. ransomware_ScreenLocker_deadly_60 NEOΣ…