Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky
Vesti, 18.04.2017, 00:30 AM
Familija ransomwarea Cerber zauzela je mesto ransomwarea Locky kada su prošle godine prestale da se pojavljuju nove verzije Lockyja, a spam operacije koje su širile ovaj ransomware usporile sve do potpunog obustavljanja ove godine.
Uspon Cerbera i njegova titula prvoplasiranog među ransomwareima podržani su prilivom novih verzija malvera koje su objavljene ove godine, a među kojima je i ona koja ima funkcije koje omogućavaju ransomwareu da izbegne detekciju antivirusa koji se oslanjaju na analizu ponašanja i mašinsko učenje.
Locky i TeslaCrypt bili su prošle godine neosporni lideri tabele. Ove malvere distribuirala je ista kriminalna grupa, dok je u slučaju Cerbera primenjen RaaS (Ransomware as a Service) model, koji se oslanja na pohlepu raznih grupa i pojedinaca koji se staraju o distribuciji malvera.
Stalni priliv novih verzija Cerbera, RaaS model koji koristi, i odustajanje bot mreže Necurs od ransomwarea Locky i njen prelazak na druge malvere, omogućili su Cerberu ovakav uspeh.
Prema tvrdnjama istraživača iz kompanije Malwarebytes, Cerberu pripada 90% distribucije ransomwarea, čime se ovaj malver približio najdominantnoj poziciji svih vremena koju je ransomware TeslaCrypt imao u maju prošle godine, nešto pre nego što su ga njegovi distributeri dobrovoljno napustili.
I statistički podaci Microsofta, pokazuju da je Cerber dominantni uzročnik infekcije poslovnih korisnika, i da je odgovoran za više od četvrtine infekcija ransomwareima.
Iako je statistika laskava za Cerber, istorija nas uči da to neće trajati dugo. Moglo bi se desiti da autori napuste projekat Cerber, kao što se to desilo sa TeslaCryptom, ili da promene poslovni model, kao što je to bio slučaj sa bot mrežom Necurs koja je prestala da distribuira ransomware Locky, ili čak da oni koji su odgovorni za širenje Cerbera budu uhapšeni, kao što se to dogodilo u slučaju ransomwarea CoinVault.
Neki ransomware čeka spreman da uskoči na mesto Cerbera. Za sada se čini da je za to najspremniji ransomware Spora.
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





