Ransomware Jigsaw briše fajlove ako žrtva ne želi da sarađuje sa kriminalcima
Opisi virusa, 15.04.2016, 08:00 AM
Ransomware Jigsaw može da obriše hiljade vaših fajlova u roku od nekoliko sati ako ne platite 0,4 bitcoina ili 150 dolara. Restartovanje računara koštaće vas brisanja još 1000 fajlova.
Kako Jigsaw inficira računar za sada nije poznato.
Kada se malver pokrene on traži 226 vrsta fajlova, šifrujući ih AES algoritmom i dodajući ekstenziju .fun na kraju naziva svakog šifrovanog fajla.
Kada završi taj posao, ransomware na ekranu prikazuje obaveštenje o infekciji i i lik serijskog ubice Džigsoa iz filmskog serijala Testera, po kome je ransomware i dobio ime.
Ako žrtva ne plati otkup što pre, Jigsaw preti da će obrisati određeni broj fajlova svakog sata.
Malver se ne šali, i zaista počinje da briše sve više fajlova ako korisnik odlaže plaćanje. Situacija postaje i gora ako žrtva restartuje računar - malver tada briše još 1000 fajlova.
Međutim, zahvaljujući Majklu Gilespiju, Lorensu Abramsu i MalwareHunterTeamu postoji način da se dešifruju fajlovi koje je šifrovao Jigsaw.
Najpre treba zaustaviti procese ransomwarea, otvaranjem Task Managera gde žrtva treba da potraži firefox.exe i drpbx.exe da bi ih zaustavila.
Zatim treba preuzeti JigSaw Decrypter, i pokrenuti ga.
Pošto je otkriveno još pet verzija ransomwarea, istraživači su bili primorani da ažuriraju alat za dešifrovanje da bi on bio od pomoći i u slučaju infekcije nekom od ovih verzija ransomwarea. Te verzije malvera šifrovanim fajlovima dodaju ekstenzije .gws, .kkk i .btc.
Izdvojeno
Lažni cheat-ovi šire malver među gejmerima
Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje
Ruski backdoor u mrežama kompanija u istočnoj Evropi
Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje
Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1
Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje
Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta
Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje
Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver
Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje
Pratite nas
Nagrade