Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Opisi virusa, 23.02.2017, 00:30 AM

Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Istraživači iz kompanije ESET upozorili su korisnike Mac OS na novi ransomware nazvan "Patcher" koji se širi preko BitTorrent sajtova.

Oni su upozorili korisnike na patchere koji umesto obećanog fajla sadrže malver.

Kada korisnici pokušaju da preuzmu patchere sa torrent sajtova, videće da se radi o ZIP fajlu koji sadrži paket programa. Ransomware je pronađen u fajlovima koji terba da poprave Adobe Premiere Pro i Microsoft Office za Mac, ali verovatno je da ih je i više.

Program je loše kodiran, kažu istraživači ESET-a, na šta ukazuje transparentna pozadina programa, kao i to što kada se zatvori prozor programa, nemoguće ga je ponovo otvoriti.

Ali dobro je ako ostane na tome.

Međutim, ako korisnik klikne na "Start" u prozoru, može se pozdraviti sa svojim fajlovima jer će tako započeti proces enkripcije. Fajl sa nazivom "README!.txt" se kopira u svim direktorijumima. On sadrži uputstvo za korisnika. Zatim se generiše niz od slučajno izabranih 25 karaktera koji se koristi kao ključ za enkripciju fajlova. Svi fajlovi koriste isti ključ.

Problem sa ovim ransomwareom što je njegov kod loše napisan zbog čega je nemoguće vratiti fajlove. Razlog je to što nema koda za komunikaciju sa komandno-kontrolnim serverom, što znači da ključevi za dešifrovanje ne mogu biti poslati onima koji stoje iza ovog malvera. Plaćanje otkupnine neće pomoći žrtvama da vrate fajlove.

U pomenutom uputstvu od žrtava se traži da pošalje 0,25 bitcoina (oko 250 dolara) na određenu adresu. Onome ko plati više fajlovi će biti dešifrovani brže, u roku kraćem od 24 sata.

Za sada nije bilo transakcija, kažu u ESET-u. Dakle, za sada novi ransomware nije pronašao nijednu žrtvu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca

Ozloglašeni bankarski trojanac koji je krao lozinke za bankovne račune i druge finansijske informacije, sada se vratio sa novim trikovima u rukavu s... Dalje

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara

Ransomware NetWalker pojavio se pre oko godinu dana, ali je tek ove godine postao ozbiljno ime u svetu sajber-kriminala, s obzirom da je od iznude "za... Dalje

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu ... Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Otkriven novi ransomware koji isključivo inficira macOS

Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za ma... Dalje