Nova verzija opasnog ransomwarea Locky šifrovanim fajlovima dodaje ekstenziju ODIN

Opisi virusa, 03.10.2016, 09:00 AM

Nova verzija opasnog ransomwarea Locky šifrovanim fajlovima dodaje ekstenziju ODIN

Jedan od trenutno najopasnijih ransomwarea, pored ransomwarea Cerber i CryptXXX, ransomware Locky ponovo je ažuriran, tako da se kod nove verzije malvera odustalo od podrške za offline režim rada. Nova verzija Lockyja ima i novu ekstenziju koju dodaje šifrovanim fajlovima.

Sredinom jula, kriminalci koji stoje iza ransomwarea Locky objavili su novu verziju ransomwarea koja može da radi i bez veze sa internetom, u takozvanom "offline modu".

Ova verzija Lockyja distribuirana je pomoću pet spam botneta. Međutim, tri od ovih pet botneta koji distribuiraju Locky sa podrškom za offline mod, sada kontaktiraju online C&C server, kao što je to slučaj sa drugim verzijama Lockyja.

"Možda to nije radilo tako dobro kako su očekivali", kaže Moric Krol, stručnjak za malvere iz kompanije Avira. "Ili su samo bili previše znatiželjni u vezi broja uspešnih infekcija."

Nova verzija Lockyja šifrovanim fajlovima dodaje ekstenziju .ODIN. Prethodne verzije bile su prepoznatljive po ekstenziji .LOCKY, po kojoj je malver i dobio ime, ali i po ekstenziji .ZEPTO. Korisnici koji primete da je njihovim fajlovima dodata ekstenzija .ODIN treba da znaju da je u pitanju infekcija ransomwareom Locky.

Promenjen je i način infekcije. Prethodne verzije oslanjale su se na to da će žrtve preuzeti maliciozne ZIP fajlove koje dobiju putem spam emailova. Ovi fajlovi sadrže WSF ili JS fajlove koji, kada se pokrenu, preuzimaju i instaliraju maliciozni EXE fajl, koji je ustvari ransomware.

Bezbednosni istraživač @dvk01uk objavio je na Twitteru da više od mesec dana, počev od 24. avgusta, ovi WSF i JS fajlovi preuzimaju DLL fajl umesto EXE installera.

Ove, naizgled male i beznačajne promene, ustvari pomažu kriminalcima da izbegnu sigurnosne skenere i antivirusna rešenja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove... Dalje

Lažni rezultat testa na COVID-19 krije novi ransomware

Lažni rezultat testa na COVID-19 krije novi ransomware

Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovi... Dalje

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Emotet je prošle nedelje promenio taktiku i sada koristi poruku Microsoft Officea u kojoj se navodi da Microsoft Word treba ažurirati da bi dobio no... Dalje

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

GravityRAT, malver koji je poznat po tome što proverava temperaturu procesora na Windows računarima da bi otkrio virtuelne mašine ili sandbox, sada... Dalje

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm (InterPlanetary Storm) koji je prvi put primećen u maju prošle godine u napadima na Windows sisteme, evoluirao je i sada inficira i d... Dalje