Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin
Opisi virusa, 26.12.2022, 12:30 PM
Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proizašli iz procurelog izvornog koda Conti ransomwarea.
Ransomware Putin je zapravo izmenjen kod Conti ransomwarea. Grupa tvrdi da je ruskog porekla, iako, prema CRIL-u, nema dokaza koji bi to potvrdili. Grupa koristi Telegram za informacije o svojim žrtvama, a do sada je otkrila dve žrtve. Ovaj ransomware koristi ChaCha20 algoritam za šifrovanje fajlova. ChaCha20 je omiljen ransomware grupama zbog brzog procesa šifrovanja. Nakon šifrovanja fajlova, ransomware ih preimenuje dodavanjem ekstenzije .PUTIN. Obaveštenje o otkupnini obično je README.txt fajl koji se može pronaći u svakom folderu i ono sadrži Telegram link, ID žrtve i dalja uputstva za dešifrovanje fajlova.
ScareCrow ransomware funkcioniše slično. Baziran na Conti ransomwareu, on šifruje fajlove i dodaje .CROW kao ekstenziju. Njegovo obaveštenje o otkupnini sadrži tri Telegram naloga preko kojih žrtve mogu da kontaktiraju grupu.
BlueSky ransomware pojavio se u drugoj polovini 2022. i ima mnogo preklapanja sa Conti i Babuk ransomwareom (čiji je izvorni kod procurio 2021. godine), navodi CRIL. Ekstenzija za šifrovane fajlove po kojoj je moguće prepoznati infekciju ovim ransomwareom je .BLUESKY. Grupa koristi onion sajt za komunikaciju sa žrtvama.
Meow ransomvare je najnoviji među navedenim malverima. Ekstenzija koju ovaj ransomware dodaje šifrovanim fajlovima je .MEOW, a obaveštenje o otkupnini sadrži četiri e-mail adrese i dva Telegram naloga za žrtve preko kojih mogu da kontaktiraju sajber kriminalce.
Preporuka CRIL-a je pravljenje rezervnih kopija, izbor opcije automatskog ažuriranja softvera i izbegavanje sumnjivih linkova.
Naslovna fotografija: Cyble
Izdvojeno
Lažni cheat-ovi šire malver među gejmerima
Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje
Ruski backdoor u mrežama kompanija u istočnoj Evropi
Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje
Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1
Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje
Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta
Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje
Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver
Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje
Pratite nas
Nagrade