Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky
Vesti, 18.04.2017, 00:30 AM

Familija ransomwarea Cerber zauzela je mesto ransomwarea Locky kada su prošle godine prestale da se pojavljuju nove verzije Lockyja, a spam operacije koje su širile ovaj ransomware usporile sve do potpunog obustavljanja ove godine.
Uspon Cerbera i njegova titula prvoplasiranog među ransomwareima podržani su prilivom novih verzija malvera koje su objavljene ove godine, a među kojima je i ona koja ima funkcije koje omogućavaju ransomwareu da izbegne detekciju antivirusa koji se oslanjaju na analizu ponašanja i mašinsko učenje.
Locky i TeslaCrypt bili su prošle godine neosporni lideri tabele. Ove malvere distribuirala je ista kriminalna grupa, dok je u slučaju Cerbera primenjen RaaS (Ransomware as a Service) model, koji se oslanja na pohlepu raznih grupa i pojedinaca koji se staraju o distribuciji malvera.
Stalni priliv novih verzija Cerbera, RaaS model koji koristi, i odustajanje bot mreže Necurs od ransomwarea Locky i njen prelazak na druge malvere, omogućili su Cerberu ovakav uspeh.
Prema tvrdnjama istraživača iz kompanije Malwarebytes, Cerberu pripada 90% distribucije ransomwarea, čime se ovaj malver približio najdominantnoj poziciji svih vremena koju je ransomware TeslaCrypt imao u maju prošle godine, nešto pre nego što su ga njegovi distributeri dobrovoljno napustili.
I statistički podaci Microsofta, pokazuju da je Cerber dominantni uzročnik infekcije poslovnih korisnika, i da je odgovoran za više od četvrtine infekcija ransomwareima.
Iako je statistika laskava za Cerber, istorija nas uči da to neće trajati dugo. Moglo bi se desiti da autori napuste projekat Cerber, kao što se to desilo sa TeslaCryptom, ili da promene poslovni model, kao što je to bio slučaj sa bot mrežom Necurs koja je prestala da distribuira ransomware Locky, ili čak da oni koji su odgovorni za širenje Cerbera budu uhapšeni, kao što se to dogodilo u slučaju ransomwarea CoinVault.
Neki ransomware čeka spreman da uskoči na mesto Cerbera. Za sada se čini da je za to najspremniji ransomware Spora.

Izdvojeno
Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje
Zašto i dalje „padamo“ na lažne mejlove i zašto obuka ne pomaže?

Koliko god kompanije ulagale u obuku zaposlenih o sajber bezbednosti, prevaranti i dalje pobeđuju. Novo istraživanje pokazuje da čak i intenzivna o... Dalje
Ima neka tajna mreža: popularni VPN-ovi imaju istog vlasnika i iste bezbednosne greške

Novi izveštaj istraživačkog centra Citizen Lab otkriva mrežu popularnih VPN aplikacija koje, iako se predstavljaju kao odvojeni servisi, zapravo p... Dalje
FreeVPN.One: kada „besplatan VPN“ postane špijun

Jedna od najpopularnijih VPN ekstenzija za Chrome, FreeVPN.One, sa više od 100.000 preuzimanja, statusom “Verifikovano” na Chrome Web Sto... Dalje
Haker tvrdi da prodaje podatke za prijavu 15,8 miliona korisnika PayPala

Haker koji se predstavlja kao Chucky_BF prodaje 15,8 miliona PayPal prijava sa imejl adresama, lozinkama i URL-ovima. Podaci bi mogli biti iz logova i... Dalje
Pratite nas
Nagrade