Novi ransomware GlobeImposter se širi pomoću spam emailova
Opisi virusa, 26.12.2017, 10:00 AM
Ako dobijete email sa fotografijom, naslovljen sa "Emailing: IMG_20171221_", oprezno, moguće je da je reč o emailu koji je poslat sa zadatkom da inficira računar ransomwareom GlobeImposter koji je prepoznatljiv po tome što šifrovanim fajlovima dodaje ekstenziju .doc.
Maliciozni email sadrži 7zip (.7z) fajl nazvan IMG_[datum]_[broj]. Ovakav fajl sadrži .js fajl koji kada se klikne dva puta na njega dovodi do preuzimanja ransomwarea GlobeImposter i njegovog pokretanja.
Kada se preuzme i pokrene GlobeImposter, on počinje da šifruje fajlove na računaru, i svakom šifrovanom fajlu dodaje .doc ekstenziju. Tako će naziv fajla 1.doc posle šifrovanja biti 1.doc.doc.
Kada GlobeImposter završi sa šifrovanjem fajlova on kreira fajl Read__ME.html u svakom folderu sa šifrovanim fajlovima.
Taj fajl je obaveštenje i upustvo za žrtvu kako da iskoristi Tor da bi platila otkup. Žrtva treba da poseti sajt htttp://n224ezvhg4sgyamb.onion/sup.php na kome se korisnik upućuje na adresu [email protected], preko koje se mogu kontaktirati autori i distributeri malvera kako bi poslali uputstvo za plaćanje i dešifrovali jedan fajl besplatno.
Fajlovi koje je šifrovao GlobeImposter za sada se ne mogu besplatno dešifrovati.
Da bi ste sprečili ovakve katastrofe, potrudite se da redovno pravite backup podataka. Ne otvarajte priloge u emailovima koje su vam poslale nepoznate osobe. Ne otvarajte priloge dok ne proverite da li ih je zaista poslala osoba koja je potpisala email. Omogućite prikazivanje ekstenzija fajlova. Ako se fajl završava sa .js, .vbs, .exe, .scr, ili .bat, ne otvarajte ga. Skenirajte priloge alatima kao što je Virus Total. Preuzimajte redovno sva ažuriranja za Windows, ali i za sve programe na računaru. Stariji programi sadrže bezbednosne propuste koje sajber kriminalci koriste da bi inficirali računare malverima.
Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima
Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija
Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





