Sa kompromitovanih WordPress sajtova do kripto-ransomwarea TeslaCrypt

Vesti, 20.04.2015, 01:00 AM

Sa kompromitovanih WordPress sajtova do kripto-ransomwarea TeslaCrypt

Ransomware TeslaCrypt je prvi put primećen u januaru ove godine. Osim uobičajenog asortimana fajlova koje malveri ove vrste šifruju, ovaj ransomware takođe šifruje i fajlove povezane sa video igrama i softverom za video igre, kao i fajlove koji su povezani sa iTunes.

Za infekciju računara ovim malverom koriste se exploit alati. Na početku je to bio Angler, ali kasnije su počeli da se koriste i exploit alati Sweet Orange i Nuclear.

Ovaj poslednji koristi se u najnovijoj kampanji širenja malvera. Potencijalne žrtve sa preusmeravaju na sajt sa exploit alatom sa kompromitovanih WordPress sajtova.

Bred Dankan iz firme Rackspace analizirao je jedan konkretan slučaj u kome exploit alat Nuclear uspešno iskorišćava bezbednosni propust u Flashu, ciljajući staru verziju Flash Playera (13.0.0.182).

TeslaCrypt, kao i kada se prvi put pojavi, i dalje koristi vizuelni identitet sličan onom koji ima Cyrptolocker. Evo kako izgleda desktop inficiranog računara:

Ali kada žrtve posete sajt na koji se upućuju i na kome ih čeka uputstvo kako da plate otkup, identitet ranosmware postaje očigledan:

Dankan kaže da je prerano govoriti koliko korisnika će na kraju platiti otkup, ali provera navedene bitcoin adrese otkrila je da do sada još uvek niko nije platio.

Najbolji način da se zaštitite od ovakvih malvera je redovan backup svih fajlova koje smatrate važnim, kaže Dankan. Plaćanje otkupa ne garantuje da ćete dobiti ključ za dešifrovanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Google Chrome će štititi korisnike od obaveštenja sajtova koji ih zloupotrebljavaju

Obaveštenja su danas jedna vrlo korisna funkcija pregledača, koja pomaže korisnicima da dobijaju važne novosti iz niza aplikacija, uključujući a... Dalje

Zbog ranjivog dodatka 200000 WordPress sajtova podložno napadima

Zbog ranjivog dodatka 200000 WordPress sajtova podložno napadima

Dve bezbednosne ranjivosti koje se nalaze u dodatku PageLayer mogu omogućiti napadačima da obrišu sadržaj ili preuzmu WordPress sajtove koristeć... Dalje

Akcionari Facebooka pokušavaju da blokiraju uvođenje enkripcije

Akcionari Facebooka pokušavaju da blokiraju uvođenje enkripcije

Na godišnjem sastanku akcionara Facebooka glasaće se o predlogu za odlaganje planova kompanije za uvođenje end-to-end enkripcije. Kompanija želi ... Dalje

Sajber-napadi na bolnice se moraju zaustaviti, Crveni krst uputio otvoreno pismo svetskim vladama

Sajber-napadi na bolnice se moraju zaustaviti, Crveni krst uputio otvoreno pismo svetskim vladama

Međunarodni komitet Crvenog krsta, bivši predsednici i ministri, dobitnici Nobelove nagrade za mir, direktori kompanija koje se bave sajber-bezbedno... Dalje

Nova verzija malvera ComRAT koristi Gmail da bi dobila instrukcije i izvukla podatke sa zaraženog uređaja

Nova verzija malvera ComRAT koristi Gmail da bi dobila instrukcije i izvukla podatke sa zaraženog uređaja

Istraživači kompanije ESET otkrili su nove napade iza kojih stoji Turla, jedna od najnaprednijih ruskih hakerskih grupa koje finansira ruska država... Dalje