Kriminalci koriste Telegram za komande i kontrolu novog ransomwarea Telecrypt
Opisi virusa, 15.11.2016, 00:30 AM

Kompanija Kaspersky Lab upozorila je na novu pretnju, kripto ransomware Telecrypt koji koristi protokol za komunikaciju Telegrama da bi ključ za dešifrovanje poslao kriminalcima. Malver u ovom trenutku cilja samo korisnike u Rusiji.
Telecrypt šifruje Word i Excel fajlove, JPG, JPEG i PNG fajlove, baze podataka i PDF fajlove.
U zavisnosti od konfiguracije, malver šifrovanim fajlovima može dodati ekstenziju .Xcri, ili može da ih ostavi neizmenjene. Spisak šifrovanim fajlova se čuva u TXT fajlu "%USERPROFILE%DesktopБаза зашифр файлов.txt".
Ono što ovaj ransomware izdvaja od drugih je činjenica da koristi kanale Telegrama da bi bio u kontaktu sa svojim tvorcima.
Stručnjaci Kaspersky Laba nisu rekli kako malver dolazi do računara korisnika ali su opisali proces infekcije.
Pre infekcije, sajber kriminalci prave "Telegram bot". Jedinstvaeni token sa servera Telegrama identifikuje novokreiranog bota i on se smešta u telo malvera tako da može koristiti Telegram API. Žrtva pokreće maliciozni fajl. Ransomware zatim generiše enkripcijski ključ i ID infekcije. Zatim proverava da li je kreiran Telegram bot. Kada ga pronađe, malver preko Telegram Bot API šalje sledeće informacije: broj chata sa sajber kriminalcima, ime inficiranog računara, ID infekcije i broj koji je korišćen kao osnova za generisanje enkripcijskog ključa. Tek tada malver počinje da traži i šifruje fajlove na hard diskovima računara. Kada završi sa tim, obaveštava o tome kriminalce.
Malver preuzima modul sa grafičkim interfejsom koji prikazuje poruku o otkupnini. On traži 5000 rubalja koje žrtva treba da plati preko Qiwi ili Yandex.Money. Žrtve imaju mogućnost i da kontaktiraju kriminalce preko Telegrama.
Kaspersky Lab savetuje žrtvama da ne plaćaju otkupninu. Umesto toga, mogu da kontaktiraju tim za podršku Kaspersky Laba da bi dobili pomoć i dešifrovali fajlove.

Izdvojeno
Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje
30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje
Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje
Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje
Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje
Pratite nas
Nagrade