Nova verzija ransomwarea Cerber ne šifruje fajlove antivirusnih programa

Opisi virusa, 23.02.2017, 00:00 AM

Nova verzija ransomwarea Cerber ne šifruje fajlove antivirusnih programa

Bezbednosni istraživači iz kompanije Trend Micro analizirali su novu verziju ransomwarea Cerber, RANSOM_CERBER.F117AK, koja se prvi put pojavila 20. januara ove godine. Tada su se istraživači našli u čudu jer je nova verzija malvera ostavljala zaštitne alate - zaštitne zidove, antivirusni softver i antišpijunski softver - da rade čak i pošto bi ransomware zaključao računar.

Uobičajeno ponašanje malvera kao što je Cerber je da učine sve da bi izbegli detekciju antivirusa ili da nekako "osakate" antivirus da ne bi bili uklonjeni sa inficiranog uređaja.

Međutim, ova verzija Cerbera se ponašala potpuno suprotno ovom, stavljajući na belu listu zaštitni softver instaliran na uređajima.

Ako nađe neki od alata koji služe za zaštitu, Cerber ih stavlja na belu listu jer će ih poštedeti enkripcije.

Na belu listu ransomware će staviti i foldere za instalaciju softvera bilo koje vrste na Windowsu, zajedno sa svim izvršnim fajlovima.

"Izgleda da napadači žele da se trostruko osiguraju da sigurnosni softver neće biti šifrovan", kažu u kompanije Trend Micro.

Što se tiče ostalih karakteristika, ova verzija Cerbera je slična svim drugim. I ona traži 1 bitcoin da bi vratila fajlove u početno stanje, i još jedan bitcoin posle pet dana od dana infekcije ako žrtva odlaže plaćanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Matanbuchus 3.0: Povratak opasnog malvera

Matanbuchus 3.0: Povratak opasnog malvera

Istraživači sajber bezbednosti iz Morphisec-a upozorili su na novu verziju poznatog malvera Matanbuchus. U pitanju je sofisticirani “loader&rd... Dalje

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje

Novi opasni ransomware briše sadržaj fajlova na uređajima

Novi opasni ransomware briše sadržaj fajlova na uređajima

Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje

Malver Acreed: nova zvezda na crnom sajber-tržištu

Malver Acreed: nova zvezda na crnom sajber-tržištu

Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje