Malver 'otmičar' onemogućava pokretanje Windowsa

Opisi virusa, 13.04.2012, 10:43 AM

Malver 'otmičar' onemogućava pokretanje Windowsa

Istraživači kompanije Trend Micro otkrili su novu verziju ransomware malvera koji sprečava učitavanje Windowsa zamenjujući MBR (master boot record) zaraženog računara svojim kodom i prikazujući poruku u kojoj se od korisnika zaraženog računara zahteva novac za otkup.

Ovaj malver “otmičar” zamenjuje originalni MBR svojim zlonamernim kodom, nakon čega automatski restartuje sistem da bi proces infekcije računara bio uspešno okončan.

MBR/Master Boot Record, kod koji se nalazi u prvim sektorima hard diska, pokreće boot loader koji potom učitava operativni sistem. U slučaju infekcije računara ovim malverom, lažni MBR koga instalira ransomware prikazuje obaveštenje sa zahtevom za uplatu određene svote novca preko online servisa za plaćanje QIWI, da bi zauzvrat korisniku bio poslat kod za otključavanje zaraženog računara. Kod omogućava učitavanje operativnog sistema i navodno uklanja infekciju.

Ransomware malveri su generacija zlonamernih programa nastala posle scareware malvera. Za razliku od taktike scareware programa koji zastrašuju korisnike računara u pokušaju da od njih dobiju novac, ransomware programi praktično otimaju računar od korisnika i drže ga kao taoca zahtevajući otkup. Većina ovih programa isključuje neke veoma važne funkcije računara neophodne za njegov normalan rad ili šifrira fajlove na hard disku. Ovo je, prema rečima istraživača Trend Micro, prvi ransomware koji zamenjuje MBR i tako onemogućava pokretanje sistema.

U slučajevima do sada viđenih ransomware malvera, korisnici su mogli da koriste antivirusne programe za uklanjanje ovakvih malvera pa čak i da povrate fajlove “zarobljene” enkripcijom. Međutim, kada je onemogućeno pokretanje operativnog sistema zbog infekcije malverom pred korisnikom je značajno teži zadatak oporavka računara.

Infekcije ransomware malverima su česte u istočnoevropskim zemljama, kao i u zemljama Južne Amerike. U novije vreme, ovaj tip malvera pojavljuje se i u Zapadnoj Evropi. Neki od novijih programa obraćaju se žrtvi u ime policije i zahtevaju plaćanje izmišljenih kazni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkrivene nove verzije ransomwarea Critroni

Otkrivene nove verzije ransomwarea Critroni

Istraživači kompanije Trend Micro otkrili su nove verzije ransomwarea Critroni, koji je poznat i pod nazivom CBT-Locker, koje žrtvama nude duži ro... Dalje

Malver Skeleton Key kriminalcima otključava korporativne mreže

Malver Skeleton Key kriminalcima otključava korporativne mreže

Istraživači iz Dell Secureworks otkrili su novi malver čiji je cilj da omogući napadačima da izbegnu proveru identiteta na Active Directory (AD) ... Dalje

Cryptowall se vratio: 12. januara počela distribucija nove verzije malvera

Cryptowall se vratio: 12. januara počela distribucija nove verzije malvera

Cryptowall se vratio - stručnjaci upozoravaju da je distribucija nove verzije ozloglašenog ransomwarea počela 12. januara. Poznati bezbednosni istr... Dalje

Ransomware na steroidima: Otkrivena nova verzija malvera CryptoWall

Ransomware na steroidima: Otkrivena nova verzija malvera CryptoWall

Stručnjaci za kompjutersku bezbednost zabrinuti su zbog pojave nove, unapređene verzije malvera CryptoWall koji je poznat po tome što šifruje fajl... Dalje

VirLock/Ransom: Parazitski virus koji blokira ekran računara i traži novac od žrtava

VirLock/Ransom: Parazitski virus koji blokira ekran računara i traži novac od žrtava

Pretnja koju su istraživači kompanije ESET nazvali VirRansom a istraživači Sophosa VirLock je ransomware koji zaključava ekrane žrtava ali se ta... Dalje