Ransomware Clop isključuje Windows Defender i uklanja Malwarebytes anti-ransomware zaštitu

Opisi virusa, 29.11.2019, 03:00 AM

Ransomware Clop isključuje Windows Defender i uklanja Malwarebytes anti-ransomware zaštitu

U mnoštvu ransomwarea Clop CryptoMix Ransomware izdvaja se po tome što pokušava da onemogući Windows Defender, kao i da ukloni Microsoft Security Essentials i Malwarebytes anti-ransomware program.

Clop je verzija CryptoMix Ransomwarea, koja koristi ekstenziju Clop i potpisuje svoju poruku o otkupu CIopReadMe.txt sa „Don't Worry C|oP“. Zbog toga je ransomware postao poznat kao Clop Ransomware.

Istraživač Vitali Kremez, koji je analizirao ransomware, kaže da on pokreće jedan mali program pre šifrovanja koji će pokušati da onemogući razne sigurnosne programe, uključujući i Windows Defender.

Cilj toga je da se spreči da se otkrije šifrovanje fajlova i blokira ransomware.

Dobra vest je da ako vam je u Windowsu 10 omogućen Tamper Protection, podešavanja koja menja ransomware jednostavno će se vratiti na podrazumevana i Windows Defender neće biti onemogućen.

Onima koji ne koriste Tamper Protection, Windows Defender će biti onemogućen tako da ne otkrije ono što radi ransomware.

Pored Windows Defendera, Clop cilja i starije računare deinstaliranjem Microsoft Security Essentialsa. Pošto napadači pokreću CryptoMik sa administratorskim privilegijama, oni bez problema mogu ukloniti softver.

Osim Windows Defendera, ransomware pokušava da ukloni i Malwarebytes anti-ransomware program. Treba napomenuti da je Malwarebytes anti-ransomware sada deo njihovog antivirusnog softvera a ne samostalni program.

Poslednja žrtva ovog ransomware je Bolnički centar Univerziteta Ruana o čemu su prošle nedelje izveštavali francuski mediji.

Prošlog meseca Univerzitet u Antverpenu u Belgiji takođe je pogođen Clopom, što je uticalo na njihove platne sisteme, arhivu video predavanja i sistem elektronske pošte.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova k... Dalje

Novi trojanac se širi preko Telegrama i Discorda

Novi trojanac se širi preko Telegrama i Discorda

Tim za istraživanje pretnji kompanije Uptycs otkrio je početkom avgusta novi malver nazvan QwixxRAT. Trojanac za daljinski pristup (RAT) je privukao... Dalje

Novi ransomware Knight krije se u mejlovima Tripadvisora

Novi ransomware Knight krije se u mejlovima Tripadvisora

Ransomwareu Cyclops, koji se pojavio u maju ove godine, krajem jula je promenjeno ime u Knight ransomware. Pod tim nazivom ransomware se sada distribu... Dalje

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Ruska hakerska grupa BlueBravo iza koje stoji država napada diplomatske entitete širom istočne Evrope inficirajući uređaje ciljeva novim backooro... Dalje

Novi malver inficira macOS računare i krade lozinke iz veb pretraživača

Novi malver inficira macOS računare i krade lozinke iz veb pretraživača

Početkom meseca istraživač bezbednosti iamdeadlyz upozorio je na više lažnih blokčejn igara koje se koriste za inficiranje Windows i macOS raču... Dalje