Lažni program Netflix širi ransomware Netix koji inficira Windows 7 i Windows 10 računare

Opisi virusa, 01.02.2017, 01:00 AM

Lažni program Netflix širi ransomware Netix koji inficira Windows 7 i Windows 10 računare

Ransomware nazvan Netix (RANSOM_NETIX.A) inficira računare sa Windows 7 i Windows 10, ciljajući one koji koriste specijalne programe za pristup hakovanim Netflix nalozima, zaključavajući njihove fajlove i tražeći od njih da plate otkupninu od 100 dolara.

Netix je otkrio Karsten Han iz nemačke kompanije G Data. Malver su analizirali i stručnjaci kompanije Trend Micro koji kažu da se ransomware širi preko programa "Netflix Login Generator v1.1.exe" koji, kada se pokrene, daje korisniku ukradeno korisničko ime i lozinku korisnika Netflixa.

Ove kombinacije korisničkog imena i lozinke nikada ne rade, jer autori ransomwarea samo kupuju vreme koje je potrebno malveru da šifruje fajlove.

Ransomware šifruje svega 39 vrsta fajlova, mnogo manje nego drugi ransomwarei. Osim toga, on šifruje samo fajlove koji se nalaze u folderu C:Users. Reč je o fajlovima sa ekstenzijama .ai, .asp, .aspx, .avi, .bmp, .csv, .doc, .docx, .epub, .flp, .flv, .gif, .html, .itdb, .itl, .jpg, .m4a, .mdb, .mkv, .mp3, .mp4, .mpeg, .odt, .pdf, .php, .png, .ppt, .pptx, .psd, .py, .rar, .sql, .txt, .wma, .wmv, .xls, .xlsx, .xml, .zip.

Kada korisnik pokrene "Netflix Login Generator v1.1.exe", ekstrahovaće se fajl pod nazivom "netprotocol.exe", koji se istog časa izvršava. Ovaj fajl je ustvari ransomware Netix koji započinje enkripciju fajlova AES-256 algoritmom, ali samo ako je u pitanju računar sa Windows 7 iili Windows 10.

Kada završi proces enkripcije, ransomware kontaktira svoj server kome šalje ID infekcije i druge podatke, i odakle preuzima obaveštenja o otkupnini koja prikazuje na zaraženom računaru.

Poruke o otkupnini su u vidu slike, koja se prikazuje kao pozadina radne površine, i u vidu txt fajla.

Netix od žrtava traži 100 dolara. Otkupninu treba platiti bitcoinima, a žrtve treba da posete namenski web sajt na kome će obaviti plaćanje i dobiti ključ za dešifrovanje.

Infekciju ransomwareom Netix moguće je prepoznati po ekstenziji .se koja se dodaje šifrovanim fajlovima.

Netflix je dostupan u više od 190 zemalja, mesečna pretplata je između 9 i 15 dolara, u zavisnosti od zemlje. Za žrtve nema garancije da će im plaćanje otkupnine vratiti fajlove u prvobitno stanje, jer mnogi ransomwarei imaju bagove zbog kojih je oporavak fajlova nemoguć u nekim slučajevima. Ovaj slučaj je još jedan dokaz da se piraterija ne isplati jer se piratski programi često koriste za širenje malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija bankarskog trojanca Terdot može da krade Facebook, Twitter i Gmail naloge

Nova verzija bankarskog trojanca Terdot može da krade Facebook, Twitter i Gmail naloge

Bezbednosni istraživači iz kompanije Bitdefender otkrili su novu verziju malvera Terdot čiji je kod baziran na kodu ozloglašenog bankarskog trojan... Dalje

Ransomware GIBON se širi preko spam emailova

Ransomware GIBON se širi preko spam emailova

Istraživač iz firme ProofPoint Metju Mesa otkrio je prošle nedelje novi ransomware nazvan GIBON koji se trenutno širi preko spam emailova sa malic... Dalje

Novi trojanac Silence napada banke

Novi trojanac Silence napada banke

Stručnjaci Kaspersky Laba otkrili su novog trojanca koji služi kao pomoć u sajber pljačkama banaka u Rusiji, Jermeniji i Maleziji. Trojanac je naz... Dalje

Neke žrtve ransomwarea Bad Rabbit mogu spasiti svoje fajlove baz plaćanja otkupa

Neke žrtve ransomwarea Bad Rabbit mogu spasiti svoje fajlove baz plaćanja otkupa

Neke žrtve ransomwarea Bad Rabbit mogle bi spasiti svoje zarobljene fajlove zbog grešaka koje su napravili autori malvera. Greške su otkrili istra... Dalje

Novi ransomware Bad Rabbit hara Evropom

Novi ransomware Bad Rabbit hara Evropom

Novi ransomware nazvan Bad Rabbit se kao požar širi evropskim zemljama, u kojima napada računare kako u državnim institucijama, tako i u privatnim... Dalje