RANSOMWARE UPDATES 03/11/2016 – 13/11/2016
ΥΠΑΡΧΕΙ ΛΥΣΗ ΓΙΑ ΑΥΤΟΝ ΤΟΝ ΙΟ.
Όταν ο iRansom προσβάλλει το μηχάνημα, βάζει την κάταληξη .Locked στα αρχεία και ζητάει από τα θύματά του να στείλουν email στο galaxyhiren@sigaint.org.
Mπορεί να μοιάζει με κάποιον παράξενο κώδικα, αλλά δεν είναι (εκτός αν εξωγήινοι εισέβαλαν στον δίσκο και προσπαθούν να έρθουν σε επαφή μαζί μας ? ). Παρακάτω θα σας αναλύσουμε πως γίνεται η ανάκτηση δεδομένων σκληρού δίσκου με Ransomware. Στην ανάκτηση δεδομένων, πάντα διαβάζουμε τις καλές περιοχές του δίσκου και αφού τελειώσουμε, επιστρέφουμε στις υπόλοιπες…
Χαος επικράτησε σε ολόκληρο τον πλανήτη το βράδυ της Παρασκευής με τις επιθέσεις του Wannacrypt (γνωστός επίσης και ως WannaCry, Wcry, WannaCrypt0r, Wcrypt0r, Wana Decrypt0r…Στην Αγγλία περισσότερα από 40 νοσοκομεία έκλεισαν μετά τις επιθέσεις, ενώ στόχοι έγιναν εταιρίες και οργανισμοί σε ολόκληρο τον κόσμο. Στην Ελλάδα, θύμα έπεσε το ΑΠΘ. Οι επιθέσεις έγιναν χρησιμοποιώντας το…
RANSOMWARE UPDATES 27 12 16 – 14 01 17ΒΡΗΚΑΜΕ ΛΥΣΗ ΓΙΑ ΤΟΝ ODCODC RANSOMWARE! MH ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!Αυτός έβαζε την επέκταση .odcodc στα αρχεία και άλλαζε το όνομά τους ως εξής:πχ. mypicture.jpg ——> C-email-abennaki@india.com-mypicture.jpg.odcodcκαι άφηνε ένα ransom note το οποίο ονομάζεται readthis.txt σε κάθε φάκελο.Πολλές φορές αναρωτιέστε :– “πως κόλλησα ransomware?” ή– “πως κόλλησα ιο κρυπτογράφησης?”. Η αλήθεια είναι πως αυτή την ερώτηση την…
RANSOMWARE UPDATES 2/4/2017 – 9/4/2017Kενό ασφαλείας στο Firmware της Gigabyte επιτρέπει την εγκατάσταση RansomwareH εβδομάδα ξεκίνησε με την είδηση ότι ένα flaw στον μικροκώδικα της Gigabyte επιτρέπει την εγκατάσταση του UEFI Ransomware. Το κενό ασφαλείας, το οποίο έχει δύο εκδόσεις, επιτρέπει την εγγραφή κακόβουλου κώδικα στο UEFI firmware των συσκευών BRIX του κατασκευαστικού κολοσσού.” Αν ιός…
NEO ΞΕΣΠΑΣΜΑ RANSOMWARE ΣΕ ΟΛΟ ΤΟΝ ΚΟΣΜΟ ΜΕ ΤΟΝ PETYAUPDATE ME ΕΜΒΟΛΙΟ ΠΡΟΣΤΑΣΙΑΣ!Διαβάστε παρακάτω.UPDATE: To κείμενο που ακολουθεί γράφτηκε τις πρώτες ώρες της έκρηξης των επιθέσεων του Petya και έχει γίνει εν τω μεταξύ update με διορθώσεις.Οι πληροφορίες που μας έρχονται είναι καταιγιστικές. Τη στιγμή που γράφονται αυτές οι γραμμές, έχει ξεσπάσει νέα επιδημία Ransomware μολύνσεων…
Και αυτήν την εβδομάδα είχαμε αρκετά μικρά στελέχη να εμφανίζονται ή να επανεμφανίζονται, τα μεγάλα νέα όμως ήταν η εμφάνιση του Magniber και η χρήση του Hermes Ransomware σαν βιτρίνα για τη ληστεία σε μία τράπεζα στην Ταϊβάν. Ας τα δούμε αναλυτικά: ΒορειοΚορεάτες πίσω από τη ληστεία τράπεζας στην Ταϊβάν Μην φανταστείτε ότι μπήκαν με όπλα…