Malver Ransoc ucenjuje korisnike porno i torent sajtova

Opisi virusa, 11.11.2016, 01:00 AM

Malver Ransoc ucenjuje korisnike porno i torent sajtova

Oni koji posećuju pornografske sajtove treba da se pripaze Ransoca, neobične kombinacije malvera koji zaključava browser i ransomwarea.

To važi samo za one koji takve sajtove posećuju sa Windows računara. Malver se širi preko malicioznih reklama.

Ransoc ne šifruje fajlove žrtava. On igra na kartu ugleda žrtava preteći im da će ga ugroziti ako ne plate.

Kada se malver pokrene na računaru, on traži fajlove čiji su nazivi povezani sa dečijom pornografijom, kao i fajlove koji su preuzeti preko torenta. Malver prikuplja informacije o Skype, Facebook i LinkedIn nalozima žrtve.

Sve ove informacije malver će iskoristiti za kreiranje lažnog obaveštenja o kazni koje će biti prikazano žrtvi.

Žrtvi se preti da će biti razotkrivene njene sumnjive aktivnosti na internetu ako ne plati kaznu.

Informacije koje je malver izvukao sa Facebook, Skype i LinkedIn profila žrtve se koriste kao dokaz da će svi, od članova porodice, preko prijatelja do kolega, saznati za to ako žrtva ne plati kaznu.

Kao mamac se koristi obećanje žrtvi da će joj, ako plati, novac biti vraćen ako ne napravi neki sličan prekršaj u narednih 180 dana.

Ransoc je neobičan i po tome što traži da kazna bude plaćena kreditnom karticom.

Stručnjaci Proofpointa koji su analizirali Ransoc smatraju da su kriminalci koji stoje iza ovog malvera izgleda prilično uvereni da će ljudi koji budu rešili da plate navodnu kaznu pokušati da sakriju šta im se dogodilo i da neće to prijaviti policiji.

Obaveštenje o kazni se prikazuje preko celog ekrana da bi se sprečila žrtva da zatvori prozor browsera ili da pristupi operativnom sistemu.

Ransoc svakih 100 milisekundi proverava regedit, msconfig i taskmgr, i prekida ove procese pre nego što žrtva uspe da ukloni ili onemogući malver.

Dobra vest da problem sa malverom može biti rešen pokretanjem sistema u Safe Mode.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Destruktivni malver napravio probleme organizatorima Olimpijskih igara u Pjongčangu

Destruktivni malver napravio probleme organizatorima Olimpijskih igara u Pjongčangu

Krivac za tehničke probleme koji su se dogodili za vreme ceremonije otvaranja Olimpijskih igara u Pjongčangu je jedan destruktivni malver zbog koga ... Dalje

Kripto-majner malver za Mac širio se sa sajtova za preuzimanje softvera

Kripto-majner malver za Mac širio se sa sajtova za preuzimanje softvera

Nevidljivi majneri za kopanje kriptovaluta obično su problem korisnika Windowsa, ali niko nije bezbedan, ni korisnici Linuxa, ni korisnici Mac račun... Dalje

Autori bankarskog trojanca Dridex stvorili novi malver, ransomware FriedEx

Autori bankarskog trojanca Dridex stvorili novi malver, ransomware FriedEx

Izgleda da su autori zloglasnog bankarskog trojanca Dridex i Necurs spam botneta stvorili još jedan malver, ransomware nazvan FriedEx, objavila je ko... Dalje

Posle inicijalnog šifrovanja računara, ransomware Rapid šifruje svaki novonastali fajl

Posle inicijalnog šifrovanja računara, ransomware Rapid šifruje svaki novonastali fajl

Pojavio se novi ransomware koji je nazvan Rapid Ransomware i koji ostaje aktivan i nakon što šifruje fajlove da bi šifrovao sve novokreirane fajlov... Dalje

Novi Android malver Catelites Bot oponaša 2200 aplikacija banaka

Novi Android malver Catelites Bot oponaša 2200 aplikacija banaka

Novi dan, novi Android malver. Istraživači iz kompanija SfyLabs i Avast zajedno su analizirali novi malver nazvan Catelites Bot koji može da lažir... Dalje