Sa kompromitovanih WordPress sajtova do kripto-ransomwarea TeslaCrypt
Vesti, 20.04.2015, 01:00 AM
Ransomware TeslaCrypt je prvi put primećen u januaru ove godine. Osim uobičajenog asortimana fajlova koje malveri ove vrste šifruju, ovaj ransomware takođe šifruje i fajlove povezane sa video igrama i softverom za video igre, kao i fajlove koji su povezani sa iTunes.
Za infekciju računara ovim malverom koriste se exploit alati. Na početku je to bio Angler, ali kasnije su počeli da se koriste i exploit alati Sweet Orange i Nuclear.
Ovaj poslednji koristi se u najnovijoj kampanji širenja malvera. Potencijalne žrtve sa preusmeravaju na sajt sa exploit alatom sa kompromitovanih WordPress sajtova.
Bred Dankan iz firme Rackspace analizirao je jedan konkretan slučaj u kome exploit alat Nuclear uspešno iskorišćava bezbednosni propust u Flashu, ciljajući staru verziju Flash Playera (13.0.0.182).
TeslaCrypt, kao i kada se prvi put pojavi, i dalje koristi vizuelni identitet sličan onom koji ima Cyrptolocker. Evo kako izgleda desktop inficiranog računara:

Ali kada žrtve posete sajt na koji se upućuju i na kome ih čeka uputstvo kako da plate otkup, identitet ranosmware postaje očigledan:

Dankan kaže da je prerano govoriti koliko korisnika će na kraju platiti otkup, ali provera navedene bitcoin adrese otkrila je da do sada još uvek niko nije platio.
Najbolji način da se zaštitite od ovakvih malvera je redovan backup svih fajlova koje smatrate važnim, kaže Dankan. Plaćanje otkupa ne garantuje da ćete dobiti ključ za dešifrovanje.
Izdvojeno
Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača
Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje
Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova
Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje
Android botneti Kimwolf i Aisuru ostali bez komandnih servera
Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje
Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos
Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje
Hakeri koriste novi trik za krađu Facebook naloga
Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





