Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru
Opisi virusa, 17.11.2014, 23:11 PM
Istraživači firme Webroot otkrili su novi ransomware nazvan CoinVault koji je tipičan kripto-malver - šifruje fajlove i ucenjuje žrtve da plate za dešifrovanje fajlova.
Stručnjaci Webroota kažu da je ono što je jedinstveno kod ovog malvera to da je to prvi kripto-ransomware koji žrtvama nudi besplatno dešifrovanje jednog fajla po izboru. Međutim, sličan malver su otkrili istraživači iz firme iSight Partners još u avgustu. Reč je o malveru TorrentLocker koji takođe koristi AES algoritam i takođe nudi žrtvama da isprobaju kako funkcioniše dešifrovanje na primeru fajla po njihovom izboru.
Ovakva velikodušna ponuda je najverovatnije pokušaj autora malvera da žrtvama uliju poverenje da će njihovi zarobljeni podaci biti oslobođeni kada plate i da tako povećaju broj onih koji će platiti dešifrovanje svojih fajlova.

Algoritam koji koristi malver je AES-256, za razliku od drugih poznatijih kripto-malvera koji se oslanjaju na asimetričnu enkripciju. Ipak, to ne znači da je CoinVault manje opasan od srodnih malvera.
Asimetrična enkripcija zahteva dva ključa - javni, za šifrovanje i privatni za dešifrovanje. Samo onaj ko ima privatni ključ može dešifrovati fajlove.
Kod simetrične enkripcije koristi se jedan ključ za šifrovanje i dešifrovanje fajlova. Prema onome što piše u obaveštenju koje vidi korisnik računara zaraženog malverom CoinVault, AES ključ se čuva na serveru i izdaje žrtvi čim otkup bude uplaćen.
Pouzdan ažuriran antivirus na računaru je dovoljan da se spreči šteta koju može prozrokovati jedan ovakav malver, ali je takođe važno redovno praviti kopije najvažnijih fajlova. Ako imate backup, čak i u slučaju infekcije računara nekim kripto-malverom, lako možete povratiti svoje fajlove a da vas to ne košta skupo.
Izdvojeno
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





