Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky

Vesti, 18.04.2017, 00:30 AM

Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky

Familija ransomwarea Cerber zauzela je mesto ransomwarea Locky kada su prošle godine prestale da se pojavljuju nove verzije Lockyja, a spam operacije koje su širile ovaj ransomware usporile sve do potpunog obustavljanja ove godine.

Uspon Cerbera i njegova titula prvoplasiranog među ransomwareima podržani su prilivom novih verzija malvera koje su objavljene ove godine, a među kojima je i ona koja ima funkcije koje omogućavaju ransomwareu da izbegne detekciju antivirusa koji se oslanjaju na analizu ponašanja i mašinsko učenje.

Locky i TeslaCrypt bili su prošle godine neosporni lideri tabele. Ove malvere distribuirala je ista kriminalna grupa, dok je u slučaju Cerbera primenjen RaaS (Ransomware as a Service) model, koji se oslanja na pohlepu raznih grupa i pojedinaca koji se staraju o distribuciji malvera.

Stalni priliv novih verzija Cerbera, RaaS model koji koristi, i odustajanje bot mreže Necurs od ransomwarea Locky i njen prelazak na druge malvere, omogućili su Cerberu ovakav uspeh.

Prema tvrdnjama istraživača iz kompanije Malwarebytes, Cerberu pripada 90% distribucije ransomwarea, čime se ovaj malver približio najdominantnoj poziciji svih vremena koju je ransomware TeslaCrypt imao u maju prošle godine, nešto pre nego što su ga njegovi distributeri dobrovoljno napustili.

I statistički podaci Microsofta, pokazuju da je Cerber dominantni uzročnik infekcije poslovnih korisnika, i da je odgovoran za više od četvrtine infekcija ransomwareima.

Iako je statistika laskava za Cerber, istorija nas uči da to neće trajati dugo. Moglo bi se desiti da autori napuste projekat Cerber, kao što se to desilo sa TeslaCryptom, ili da promene poslovni model, kao što je to bio slučaj sa bot mrežom Necurs koja je prestala da distribuira ransomware Locky, ili čak da oni koji su odgovorni za širenje Cerbera budu uhapšeni, kao što se to dogodilo u slučaju ransomwarea CoinVault.

Neki ransomware čeka spreman da uskoči na mesto Cerbera. Za sada se čini da je za to najspremniji ransomware Spora.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje