Novi ransomware GlobeImposter se širi pomoću spam emailova

Opisi virusa, 26.12.2017, 10:00 AM

Novi ransomware GlobeImposter se širi pomoću spam emailova

Ako dobijete email sa fotografijom, naslovljen sa "Emailing: IMG_20171221_", oprezno, moguće je da je reč o emailu koji je poslat sa zadatkom da inficira računar ransomwareom GlobeImposter koji je prepoznatljiv po tome što šifrovanim fajlovima dodaje ekstenziju .doc.

Maliciozni email sadrži 7zip (.7z) fajl nazvan IMG_[datum]_[broj]. Ovakav fajl sadrži .js fajl koji kada se klikne dva puta na njega dovodi do preuzimanja ransomwarea GlobeImposter i njegovog pokretanja.

Kada se preuzme i pokrene GlobeImposter, on počinje da šifruje fajlove na računaru, i svakom šifrovanom fajlu dodaje .doc ekstenziju. Tako će naziv fajla 1.doc posle šifrovanja biti 1.doc.doc.

Kada GlobeImposter završi sa šifrovanjem fajlova on kreira fajl Read__ME.html u svakom folderu sa šifrovanim fajlovima.

Taj fajl je obaveštenje i upustvo za žrtvu kako da iskoristi Tor da bi platila otkup. Žrtva treba da poseti sajt htttp://n224ezvhg4sgyamb.onion/sup.php na kome se korisnik upućuje na adresu server5@mailfence.com, preko koje se mogu kontaktirati autori i distributeri malvera kako bi poslali uputstvo za plaćanje i dešifrovali jedan fajl besplatno.

Fajlovi koje je šifrovao GlobeImposter za sada se ne mogu besplatno dešifrovati.

Da bi ste sprečili ovakve katastrofe, potrudite se da redovno pravite backup podataka. Ne otvarajte priloge u emailovima koje su vam poslale nepoznate osobe. Ne otvarajte priloge dok ne proverite da li ih je zaista poslala osoba koja je potpisala email. Omogućite prikazivanje ekstenzija fajlova. Ako se fajl završava sa .js, .vbs, .exe, .scr, ili .bat, ne otvarajte ga. Skenirajte priloge alatima kao što je Virus Total. Preuzimajte redovno sva ažuriranja za Windows, ali i za sve programe na računaru. Stariji programi sadrže bezbednosne propuste koje sajber kriminalci koriste da bi inficirali računare malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver Stresspaint krade Facebook lozinke

Malver Stresspaint krade Facebook lozinke

Stručnjaci firme Radware primetili su novi malver koji krade informacije - lozinke iz Chromea i kolačiće sesije. Malver izgleda da posebno nastoji... Dalje

Bankarski trojanac TrickBot sada može da zaključa ekran i ucenjuje žrtvu

Bankarski trojanac TrickBot sada može da zaključa ekran i ucenjuje žrtvu

Najnovijoj verziji bankarskog trojanca TrickBot dodata je komponenta koja zaključava ekran, što ukazuje na to da distributeri malvera uskoro mogu po... Dalje

50000 žrtava ransomwarea GandCrab, kriminalci za 2 meseca zaradili 600000 dolara

50000 žrtava ransomwarea GandCrab, kriminalci za 2 meseca zaradili 600000 dolara

Početkom meseca, rumunska policija i Europol zaplenili su komandno-kontrolne servere ransomwarea GandCrab, što im je omogućilo da dođu do ključev... Dalje

Prilex, malver koji klonira kreditne kartice

Prilex, malver koji klonira kreditne kartice

Istraživači kompanije Kaspersky Lab otkrili su da grupa odgovorna za nastanak PoS (point-of-sale) malvera Prilex, sada može da pretvara podatke sa ... Dalje

Slingshot: Špijun iz rutera

Slingshot: Špijun iz rutera

Istraživači kompanije Kaspersky Lab otkrili su sofisticirani malver koja se koristio za sajber špijunažu na Bliskom istoku i Africi, u periodu od ... Dalje