Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru

Opisi virusa, 17.11.2014, 23:11 PM

Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru

Istraživači firme Webroot otkrili su novi ransomware nazvan CoinVault koji je tipičan kripto-malver - šifruje fajlove i ucenjuje žrtve da plate za dešifrovanje fajlova.

Stručnjaci Webroota kažu da je ono što je jedinstveno kod ovog malvera to da je to prvi kripto-ransomware koji žrtvama nudi besplatno dešifrovanje jednog fajla po izboru. Međutim, sličan malver su otkrili istraživači iz firme iSight Partners još u avgustu. Reč je o malveru TorrentLocker koji takođe koristi AES algoritam i takođe nudi žrtvama da isprobaju kako funkcioniše dešifrovanje na primeru fajla po njihovom izboru.

Ovakva velikodušna ponuda je najverovatnije pokušaj autora malvera da žrtvama uliju poverenje da će njihovi zarobljeni podaci biti oslobođeni kada plate i da tako povećaju broj onih koji će platiti dešifrovanje svojih fajlova.

Algoritam koji koristi malver je AES-256, za razliku od drugih poznatijih kripto-malvera koji se oslanjaju na asimetričnu enkripciju. Ipak, to ne znači da je CoinVault manje opasan od srodnih malvera.

Asimetrična enkripcija zahteva dva ključa - javni, za šifrovanje i privatni za dešifrovanje. Samo onaj ko ima privatni ključ može dešifrovati fajlove.

Kod simetrične enkripcije koristi se jedan ključ za šifrovanje i dešifrovanje fajlova. Prema onome što piše u obaveštenju koje vidi korisnik računara zaraženog malverom CoinVault, AES ključ se čuva na serveru i izdaje žrtvi čim otkup bude uplaćen.

Pouzdan ažuriran antivirus na računaru je dovoljan da se spreči šteta koju može prozrokovati jedan ovakav malver, ali je takođe važno redovno praviti kopije najvažnijih fajlova. Ako imate backup, čak i u slučaju infekcije računara nekim kripto-malverom, lako možete povratiti svoje fajlove a da vas to ne košta skupo.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje

Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI video generatori koji se reklamiraju na  Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje

Novi malver koji krade lozinke širi se preko YouTube-a

Novi malver koji krade lozinke širi se preko YouTube-a

Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje