Nova verzija ransomwarea Cerber ne šifruje fajlove antivirusnih programa

Opisi virusa, 23.02.2017, 00:00 AM

Nova verzija ransomwarea Cerber ne šifruje fajlove antivirusnih programa

Bezbednosni istraživači iz kompanije Trend Micro analizirali su novu verziju ransomwarea Cerber, RANSOM_CERBER.F117AK, koja se prvi put pojavila 20. januara ove godine. Tada su se istraživači našli u čudu jer je nova verzija malvera ostavljala zaštitne alate - zaštitne zidove, antivirusni softver i antišpijunski softver - da rade čak i pošto bi ransomware zaključao računar.

Uobičajeno ponašanje malvera kao što je Cerber je da učine sve da bi izbegli detekciju antivirusa ili da nekako "osakate" antivirus da ne bi bili uklonjeni sa inficiranog uređaja.

Međutim, ova verzija Cerbera se ponašala potpuno suprotno ovom, stavljajući na belu listu zaštitni softver instaliran na uređajima.

Ako nađe neki od alata koji služe za zaštitu, Cerber ih stavlja na belu listu jer će ih poštedeti enkripcije.

Na belu listu ransomware će staviti i foldere za instalaciju softvera bilo koje vrste na Windowsu, zajedno sa svim izvršnim fajlovima.

"Izgleda da napadači žele da se trostruko osiguraju da sigurnosni softver neće biti šifrovan", kažu u kompanije Trend Micro.

Što se tiče ostalih karakteristika, ova verzija Cerbera je slična svim drugim. I ona traži 1 bitcoin da bi vratila fajlove u početno stanje, i još jedan bitcoin posle pet dana od dana infekcije ako žrtva odlaže plaćanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Rudarenje digitalnog novca je novi trend u svetu malvera, o čemu svedoči i nedavno otkriveni agresivni malver koga su primetili istraživači iz fir... Dalje

Malver Vega Stealer krade lozinke i podatke kartica iz Chromea i Firefoxa

Malver Vega Stealer krade lozinke i podatke kartica iz Chromea i Firefoxa

Istraživači kompanije Proofpoint otkrili su novi malver koji krade sačuvane lozinke i podatke o platnim karticama iz Chromea i Firefoxa. Pored toga... Dalje

Nova verzija ransomwarea SynAck koristi tehniku koja mu pomaže da izbegne antiviruse

Nova verzija ransomwarea SynAck koristi tehniku koja mu pomaže da izbegne antiviruse

Istraživači kompanije Kaspersky Lab otkrili su novu verziju ransomwarea SynAck koja koristi tehniku dvojnika procesa (Process Doppelgänging) da... Dalje

Novi sajber špijun ZooPark

Novi sajber špijun ZooPark

Istraživači kompanije Kaspersky Lab otkrili su ZooPark, sofisticiranu sajber špijunažu, koja je započela pre nekoliko godina i čiji su ciljevi k... Dalje

Maliciozna ekstenzija za Chrome se širi preko Facebook Messengera

Maliciozna ekstenzija za Chrome se širi preko Facebook Messengera

Ako dobijete link za video, čak i ako vam se učini zanimljivim, ako vam ga je poslao prijatelj ili neko drugi preko Facebook Messengera, razmislite ... Dalje