Posle inicijalnog šifrovanja računara, ransomware Rapid šifruje svaki novonastali fajl

Opisi virusa, 29.01.2018, 01:00 AM

Posle inicijalnog šifrovanja računara, ransomware Rapid šifruje svaki novonastali fajl

Pojavio se novi ransomware koji je nazvan Rapid Ransomware i koji ostaje aktivan i nakon što šifruje fajlove da bi šifrovao sve novonastale fajlove. Iako ovo ponašanje nije jedinstveno za Rapid, ono nije uobičajeno i ne viđa se često.

Iako nije poznato kako se Rapid širi, on je od početka januara inficirao veliki broj računara. Prvi uzorak ransomwarea podnet je ID-Ransomwareu 3. januara, a od tada je bilo preko 300 podnesaka. Ovo je verovatno samo mali deo ukupnog broja žrtava.

Kada se ransomware pokrene, on će obrisati Windows shadow kopije, prekida procese baze podataka i onemogućava automatsku popravku. Ransomware će skenirati računar tražeći fajlove koje će šifrovati. Kada se fajl šifruje, ekstenzija .rapid biće dodata nazivu šifrovanog fajla.

Kada ransomware završi šifrovanje računara, on će kreirati obaveštenje o otkupu pod nazivom How Recovery Files.txt koje će ostaviti u različitim folderima uključujući i Windowsovu radnu površinu. Ovo obaveštenje o otkupu sadrži email preko koga žrtva treba da kontaktira autore ransomwarea kako bi dobila uputstva o plaćanju.

Ransomware se pokreće svaki put prilikom pokretanja računara i prikazuje obaveštenje o otkupu.

U ovom trenutku, Rapid Ransomwareom šifrovani fajlovi se ne mogu dešifrovati besplatno a nije poznato ni da li napadači drže reč i obezbeđuju ključ za dešifrovanje onima koji plate.

Pošto Rapid nastavlja da nadgleda nove fajlove da bi ih šifrovao posle inicijalnog šifrovanja računara, važno je onemogućiti ga što pre. Kada žrtva otkrije da je zaražena Rapid Ransomwareom, trebalo bi da odmah otvori Windowsov menadžer zadataka i prekine proces povezan sa ransomwareom.

Kad se prekine proces, treba pokrenuti msconfig.exe i isključiti automatsko pokretanje. Ako se ne može pristupiti Windowsovom menadžeru zadataka, možete restartovati računar u Safe Modeu i pokušati da se to uradi u Safe Modeu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganograf... Dalje