Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Opisi virusa, 26.12.2022, 12:30 PM

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proizašli iz procurelog izvornog koda Conti ransomwarea.

Ransomware Putin je zapravo izmenjen kod Conti ransomwarea. Grupa tvrdi da je ruskog porekla, iako, prema CRIL-u, nema dokaza koji bi to potvrdili. Grupa koristi Telegram za informacije o svojim žrtvama, a do sada je otkrila dve žrtve. Ovaj ransomware koristi ChaCha20 algoritam za šifrovanje fajlova. ChaCha20 je omiljen ransomware grupama zbog brzog procesa šifrovanja. Nakon šifrovanja fajlova, ransomware ih preimenuje dodavanjem ekstenzije .PUTIN. Obaveštenje o otkupnini obično je README.txt fajl koji se može pronaći u svakom folderu i ono sadrži Telegram link, ID žrtve i dalja uputstva za dešifrovanje fajlova.

ScareCrow ransomware funkcioniše slično. Baziran na Conti ransomwareu, on šifruje fajlove i dodaje .CROW kao ekstenziju. Njegovo obaveštenje o otkupnini sadrži tri Telegram naloga preko kojih žrtve mogu da kontaktiraju grupu.

BlueSky ransomware pojavio se u drugoj polovini 2022. i ima mnogo preklapanja sa Conti i Babuk ransomwareom (čiji je izvorni kod procurio 2021. godine), navodi CRIL. Ekstenzija za šifrovane fajlove po kojoj je moguće prepoznati infekciju ovim ransomwareom je .BLUESKY. Grupa koristi onion sajt za komunikaciju sa žrtvama.

Meow ransomvare je najnoviji među navedenim malverima. Ekstenzija koju ovaj ransomware dodaje šifrovanim fajlovima je .MEOW, a obaveštenje o otkupnini sadrži četiri e-mail adrese i dva Telegram naloga za žrtve preko kojih mogu da kontaktiraju sajber kriminalce.

Preporuka CRIL-a je pravljenje rezervnih kopija, izbor opcije automatskog ažuriranja softvera i izbegavanje sumnjivih linkova.

Naslovna fotografija: Cyble


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje