Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru
Opisi virusa, 17.11.2014, 23:11 PM

Istraživači firme Webroot otkrili su novi ransomware nazvan CoinVault koji je tipičan kripto-malver - šifruje fajlove i ucenjuje žrtve da plate za dešifrovanje fajlova.
Stručnjaci Webroota kažu da je ono što je jedinstveno kod ovog malvera to da je to prvi kripto-ransomware koji žrtvama nudi besplatno dešifrovanje jednog fajla po izboru. Međutim, sličan malver su otkrili istraživači iz firme iSight Partners još u avgustu. Reč je o malveru TorrentLocker koji takođe koristi AES algoritam i takođe nudi žrtvama da isprobaju kako funkcioniše dešifrovanje na primeru fajla po njihovom izboru.
Ovakva velikodušna ponuda je najverovatnije pokušaj autora malvera da žrtvama uliju poverenje da će njihovi zarobljeni podaci biti oslobođeni kada plate i da tako povećaju broj onih koji će platiti dešifrovanje svojih fajlova.
Algoritam koji koristi malver je AES-256, za razliku od drugih poznatijih kripto-malvera koji se oslanjaju na asimetričnu enkripciju. Ipak, to ne znači da je CoinVault manje opasan od srodnih malvera.
Asimetrična enkripcija zahteva dva ključa - javni, za šifrovanje i privatni za dešifrovanje. Samo onaj ko ima privatni ključ može dešifrovati fajlove.
Kod simetrične enkripcije koristi se jedan ključ za šifrovanje i dešifrovanje fajlova. Prema onome što piše u obaveštenju koje vidi korisnik računara zaraženog malverom CoinVault, AES ključ se čuva na serveru i izdaje žrtvi čim otkup bude uplaćen.
Pouzdan ažuriran antivirus na računaru je dovoljan da se spreči šteta koju može prozrokovati jedan ovakav malver, ali je takođe važno redovno praviti kopije najvažnijih fajlova. Ako imate backup, čak i u slučaju infekcije računara nekim kripto-malverom, lako možete povratiti svoje fajlove a da vas to ne košta skupo.

Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade