Sa kompromitovanih WordPress sajtova do kripto-ransomwarea TeslaCrypt
Vesti, 20.04.2015, 01:00 AM
Ransomware TeslaCrypt je prvi put primećen u januaru ove godine. Osim uobičajenog asortimana fajlova koje malveri ove vrste šifruju, ovaj ransomware takođe šifruje i fajlove povezane sa video igrama i softverom za video igre, kao i fajlove koji su povezani sa iTunes.
Za infekciju računara ovim malverom koriste se exploit alati. Na početku je to bio Angler, ali kasnije su počeli da se koriste i exploit alati Sweet Orange i Nuclear.
Ovaj poslednji koristi se u najnovijoj kampanji širenja malvera. Potencijalne žrtve sa preusmeravaju na sajt sa exploit alatom sa kompromitovanih WordPress sajtova.
Bred Dankan iz firme Rackspace analizirao je jedan konkretan slučaj u kome exploit alat Nuclear uspešno iskorišćava bezbednosni propust u Flashu, ciljajući staru verziju Flash Playera (13.0.0.182).
TeslaCrypt, kao i kada se prvi put pojavi, i dalje koristi vizuelni identitet sličan onom koji ima Cyrptolocker. Evo kako izgleda desktop inficiranog računara:

Ali kada žrtve posete sajt na koji se upućuju i na kome ih čeka uputstvo kako da plate otkup, identitet ranosmware postaje očigledan:

Dankan kaže da je prerano govoriti koliko korisnika će na kraju platiti otkup, ali provera navedene bitcoin adrese otkrila je da do sada još uvek niko nije platio.
Najbolji način da se zaštitite od ovakvih malvera je redovan backup svih fajlova koje smatrate važnim, kaže Dankan. Plaćanje otkupa ne garantuje da ćete dobiti ključ za dešifrovanje.
Izdvojeno
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





