Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Opisi virusa, 23.02.2017, 00:30 AM

Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Istraživači iz kompanije ESET upozorili su korisnike Mac OS na novi ransomware nazvan "Patcher" koji se širi preko BitTorrent sajtova.

Oni su upozorili korisnike na patchere koji umesto obećanog fajla sadrže malver.

Kada korisnici pokušaju da preuzmu patchere sa torrent sajtova, videće da se radi o ZIP fajlu koji sadrži paket programa. Ransomware je pronađen u fajlovima koji terba da poprave Adobe Premiere Pro i Microsoft Office za Mac, ali verovatno je da ih je i više.

Program je loše kodiran, kažu istraživači ESET-a, na šta ukazuje transparentna pozadina programa, kao i to što kada se zatvori prozor programa, nemoguće ga je ponovo otvoriti.

Ali dobro je ako ostane na tome.

Međutim, ako korisnik klikne na "Start" u prozoru, može se pozdraviti sa svojim fajlovima jer će tako započeti proces enkripcije. Fajl sa nazivom "README!.txt" se kopira u svim direktorijumima. On sadrži uputstvo za korisnika. Zatim se generiše niz od slučajno izabranih 25 karaktera koji se koristi kao ključ za enkripciju fajlova. Svi fajlovi koriste isti ključ.

Problem sa ovim ransomwareom što je njegov kod loše napisan zbog čega je nemoguće vratiti fajlove. Razlog je to što nema koda za komunikaciju sa komandno-kontrolnim serverom, što znači da ključevi za dešifrovanje ne mogu biti poslati onima koji stoje iza ovog malvera. Plaćanje otkupnine neće pomoći žrtvama da vrate fajlove.

U pomenutom uputstvu od žrtava se traži da pošalje 0,25 bitcoina (oko 250 dolara) na određenu adresu. Onome ko plati više fajlovi će biti dešifrovani brže, u roku kraćem od 24 sata.

Za sada nije bilo transakcija, kažu u ESET-u. Dakle, za sada novi ransomware nije pronašao nijednu žrtvu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Linux malver uklanja druge malvere sa sistema, a evo zbog čega to radi

Linux malver uklanja druge malvere sa sistema, a evo zbog čega to radi

Majneri kripto-valuta postali su novi standard u svetu malvera, a nove verzije postaju sve složenije, jer su u mogućnosti da efikasnije sakriju svo... Dalje

Windows .exe malver cilja Mac računare

Windows .exe malver cilja Mac računare

Maliciozni Windows EXE fajl može zaraziti i vaš Mac računar. Da, dobro ste pročitali - .exe malver na macOS-u. Istraživači kompanije Trend Micro... Dalje

Slika Super Maria iz emailova krije ransomware GandCrab

Slika Super Maria iz emailova krije ransomware GandCrab

Istraživači iz firme Bromium otkrili su emailove sa Microsoft Excel dokumentima koji imaju nazive kao što je "F.DOC.2019 A 259 SPA.xls" koji kada s... Dalje

Jedan od najdestruktivnijih malvera na svetu se vratio i napao opet jednu naftnu kompaniju

Jedan od najdestruktivnijih malvera na svetu se vratio i napao opet jednu naftnu kompaniju

Malver Shamoon se vratio. Za one koji prvi put čuju za Shamoon, reč je o jednom od najdestruktivnijih malvera koji je 2012. napravio haos u kompanij... Dalje

Novi sajber špijun, backdoor GreyEnergy

Novi sajber špijun, backdoor GreyEnergy

Istraživač iz firme Nozomi Networks, Alesandro Di Pinto, otkrio je veoma kompleksan backdoor malver koji je delo APT (advanced persistent threat) gr... Dalje