Novi ransomware GlobeImposter se širi pomoću spam emailova
Opisi virusa, 26.12.2017, 10:00 AM
Ako dobijete email sa fotografijom, naslovljen sa "Emailing: IMG_20171221_", oprezno, moguće je da je reč o emailu koji je poslat sa zadatkom da inficira računar ransomwareom GlobeImposter koji je prepoznatljiv po tome što šifrovanim fajlovima dodaje ekstenziju .doc.
Maliciozni email sadrži 7zip (.7z) fajl nazvan IMG_[datum]_[broj]. Ovakav fajl sadrži .js fajl koji kada se klikne dva puta na njega dovodi do preuzimanja ransomwarea GlobeImposter i njegovog pokretanja.
Kada se preuzme i pokrene GlobeImposter, on počinje da šifruje fajlove na računaru, i svakom šifrovanom fajlu dodaje .doc ekstenziju. Tako će naziv fajla 1.doc posle šifrovanja biti 1.doc.doc.
Kada GlobeImposter završi sa šifrovanjem fajlova on kreira fajl Read__ME.html u svakom folderu sa šifrovanim fajlovima.
Taj fajl je obaveštenje i upustvo za žrtvu kako da iskoristi Tor da bi platila otkup. Žrtva treba da poseti sajt htttp://n224ezvhg4sgyamb.onion/sup.php na kome se korisnik upućuje na adresu [email protected], preko koje se mogu kontaktirati autori i distributeri malvera kako bi poslali uputstvo za plaćanje i dešifrovali jedan fajl besplatno.
Fajlovi koje je šifrovao GlobeImposter za sada se ne mogu besplatno dešifrovati.
Da bi ste sprečili ovakve katastrofe, potrudite se da redovno pravite backup podataka. Ne otvarajte priloge u emailovima koje su vam poslale nepoznate osobe. Ne otvarajte priloge dok ne proverite da li ih je zaista poslala osoba koja je potpisala email. Omogućite prikazivanje ekstenzija fajlova. Ako se fajl završava sa .js, .vbs, .exe, .scr, ili .bat, ne otvarajte ga. Skenirajte priloge alatima kao što je Virus Total. Preuzimajte redovno sva ažuriranja za Windows, ali i za sve programe na računaru. Stariji programi sadrže bezbednosne propuste koje sajber kriminalci koriste da bi inficirali računare malverima.
Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





