RANSOMWARE UPDATES 03/11/2016 – 13/11/2016
ΥΠΑΡΧΕΙ ΛΥΣΗ ΓΙΑ ΑΥΤΟΝ ΤΟΝ ΙΟ.
Όταν ο iRansom προσβάλλει το μηχάνημα, βάζει την κάταληξη .Locked στα αρχεία και ζητάει από τα θύματά του να στείλουν email στο galaxyhiren@sigaint.org.
RANSOMWARE UPDATES 12/02/2017 – 19/02/2017Αυτή η εβδομάδα ήταν εξαιρετικά ήσυχη σε σχέση με τους Ransomware, και αυτό είναι καλό νέο φυσικά. Είχαμε την εμφάνιση κάποιων παραλλαγών από ήδη γνωστές οικογένειες. Ας τις δούμε.Επανεμφάνιση RAR Ransomware…Ήταν από τις πρώτες μεθόδους που χρησιμοποιήθηκαν με τη μορφή των Ransomware. Ο επιτιθέμενος τοποθετεί όλα τα αρχεία του θύματος σε…
RANSOMWAREUPDATES 16/6/2017 – 27/6/2017Toδιάστημα που μας πέρασε μόνο τρελό μπορεί να χαρακτηριστεί. Ξεχωρίζει το νέο με την εταιρία hostingπου πλήρωσε $1.000.000 λύτρα σε bitcoinsμετά από επίθεση Ransomwareπου δέχτηκε. ΣΟΚ ΜΕ ΕΤΑΙΡΙΑ HOSTING ΠΟΥ ΠΛΗΡΩΣΕ $1.000.000 ΜΕΤΑ ΑΠΟ ΕΠΙΘΕΣΗ RANSOMWAREΣτις 10/6/17, η Nayana, μια εταιρία hosting από τη Νότια Κορέα δέχτηκε επίθεση Ransomware με αποτέλεσμα να κρυπτογραφηθούν όλοι οι server με τα website των πελατών της. Οι σέρβερ που μολύνθηκαν…
Παρακάτω σας παραθέτουμε έναν αστείο fake δίσκο που ήρθε στα εργαστήρια της Northwind Data Recovery για ανάκτηση δεδομένων. Ο δίσκος πωλήθηκε στον πελάτη ως δίσκος χωρητικότητας 2ΤΒ μέσα σε ένα no-name εξωτερικό κουτί και ήρθε σφραγισμένος, οπότε ο πελάτης τον αγόρασε ως εξωτερικό δίσκο. Μάλιστα, όπως μας είπε, επρόκειτο για “απίστευτη ευκαιρία” καθώς η τιμή του…
Τι είναι Λυτρισμικό/ Ransomware/ Ιός Κρυπτογράφησης; Στο παρακάτω άρθρο η Northwind Data Recovery επίσημος συνεργάτης του NoMoreRansom Project στην Ελλάδα, θα προσπαθήσει να σας διαλευκάνει όλα τα ερωτήματα που έχουν να κάνουν με Ιούς κρυπτογράφησης. Η ιστορία του Λυτρισμικού/ Ransomware/ Ιού Κρυπτογράφησης 1989: Ο Joseph Popp δημιουργεί το πρώτο γνωστό λυτρισμικό, το 1989 AIDS Trojan…
O δημιουργός του AES-NI Ransomware, σε μια σειρά tweets που έκανε, περηφανεύεται ότι κατάφερε να χρησιμοποιήσει το ETERNALBLUE exploit (το οποίο όπως αποκαλύφθηκε πρόσφατα στο wikileaks, ανήκει στη σειρά των exploits που χρησιμοποιησούμε η NSA). Πιθανή επιμόλυνση λόγω NSAETERNALBLUE exploit kit Το exploit αυτό, στοχεύει στο SMBv2 πρωτόκολλο. Με τη χρήση του, ο δημιουργός του…
Νέα για τους Ransomware 09-2017 από την Northwind Data Recovery του μοναδικού συνεργάτη στην Ελλάδα της Europol στο #NomoreRansom Project. RANSOMWARE UPDATES 9/9/2017 Σε σχέση με την προηγούμενή μας ανάρτηση, παρατηρούμε έξαρση του Locky μέσω της καμπάνιας που είχαμε περιγράψει την προηγούμενη εβδομάδα και πολλά μικρά strains από νέους Ransomware προς αποκρυπτογράφηση… Νεος Ransomware: Nulltica…