Novi ransomware GlobeImposter se širi pomoću spam emailova

Opisi virusa, 26.12.2017, 10:00 AM

Novi ransomware GlobeImposter se širi pomoću spam emailova

Ako dobijete email sa fotografijom, naslovljen sa "Emailing: IMG_20171221_", oprezno, moguće je da je reč o emailu koji je poslat sa zadatkom da inficira računar ransomwareom GlobeImposter koji je prepoznatljiv po tome što šifrovanim fajlovima dodaje ekstenziju .doc.

Maliciozni email sadrži 7zip (.7z) fajl nazvan IMG_[datum]_[broj]. Ovakav fajl sadrži .js fajl koji kada se klikne dva puta na njega dovodi do preuzimanja ransomwarea GlobeImposter i njegovog pokretanja.

Kada se preuzme i pokrene GlobeImposter, on počinje da šifruje fajlove na računaru, i svakom šifrovanom fajlu dodaje .doc ekstenziju. Tako će naziv fajla 1.doc posle šifrovanja biti 1.doc.doc.

Kada GlobeImposter završi sa šifrovanjem fajlova on kreira fajl Read__ME.html u svakom folderu sa šifrovanim fajlovima.

Taj fajl je obaveštenje i upustvo za žrtvu kako da iskoristi Tor da bi platila otkup. Žrtva treba da poseti sajt htttp://n224ezvhg4sgyamb.onion/sup.php na kome se korisnik upućuje na adresu [email protected], preko koje se mogu kontaktirati autori i distributeri malvera kako bi poslali uputstvo za plaćanje i dešifrovali jedan fajl besplatno.

Fajlovi koje je šifrovao GlobeImposter za sada se ne mogu besplatno dešifrovati.

Da bi ste sprečili ovakve katastrofe, potrudite se da redovno pravite backup podataka. Ne otvarajte priloge u emailovima koje su vam poslale nepoznate osobe. Ne otvarajte priloge dok ne proverite da li ih je zaista poslala osoba koja je potpisala email. Omogućite prikazivanje ekstenzija fajlova. Ako se fajl završava sa .js, .vbs, .exe, .scr, ili .bat, ne otvarajte ga. Skenirajte priloge alatima kao što je Virus Total. Preuzimajte redovno sva ažuriranja za Windows, ali i za sve programe na računaru. Stariji programi sadrže bezbednosne propuste koje sajber kriminalci koriste da bi inficirali računare malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „Clea... Dalje

Kako malver Ducktail krade Facebook naloge

Kako malver Ducktail krade Facebook naloge

Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su... Dalje

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za ... Dalje

Malver StripedFly zarazio više od milion računara

Malver StripedFly zarazio više od milion računara

Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly ko... Dalje

Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Malver DarkGate, koji je prvi put primećen krajem 2018. godine, trenutno se širi preko komunukacionih platformi kao što su Skype i Microsoft Teams,... Dalje