Ransomware Clop isključuje Windows Defender i uklanja Malwarebytes anti-ransomware zaštitu
Opisi virusa, 29.11.2019, 03:00 AM

U mnoštvu ransomwarea Clop CryptoMix Ransomware izdvaja se po tome što pokušava da onemogući Windows Defender, kao i da ukloni Microsoft Security Essentials i Malwarebytes anti-ransomware program.
Clop je verzija CryptoMix Ransomwarea, koja koristi ekstenziju Clop i potpisuje svoju poruku o otkupu CIopReadMe.txt sa „Don't Worry C|oP“. Zbog toga je ransomware postao poznat kao Clop Ransomware.
Istraživač Vitali Kremez, koji je analizirao ransomware, kaže da on pokreće jedan mali program pre šifrovanja koji će pokušati da onemogući razne sigurnosne programe, uključujući i Windows Defender.
Cilj toga je da se spreči da se otkrije šifrovanje fajlova i blokira ransomware.
Dobra vest je da ako vam je u Windowsu 10 omogućen Tamper Protection, podešavanja koja menja ransomware jednostavno će se vratiti na podrazumevana i Windows Defender neće biti onemogućen.
Onima koji ne koriste Tamper Protection, Windows Defender će biti onemogućen tako da ne otkrije ono što radi ransomware.
Pored Windows Defendera, Clop cilja i starije računare deinstaliranjem Microsoft Security Essentialsa. Pošto napadači pokreću CryptoMik sa administratorskim privilegijama, oni bez problema mogu ukloniti softver.
Osim Windows Defendera, ransomware pokušava da ukloni i Malwarebytes anti-ransomware program. Treba napomenuti da je Malwarebytes anti-ransomware sada deo njihovog antivirusnog softvera a ne samostalni program.
Poslednja žrtva ovog ransomware je Bolnički centar Univerziteta Ruana o čemu su prošle nedelje izveštavali francuski mediji.
Prošlog meseca Univerzitet u Antverpenu u Belgiji takođe je pogođen Clopom, što je uticalo na njihove platne sisteme, arhivu video predavanja i sistem elektronske pošte.

Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade