Ransomware CryptoHost zaključava fajlove u RAR fajl zaštićen lozinkom

Opisi virusa, 11.04.2016, 01:30 AM

Ransomware CryptoHost zaključava fajlove u RAR fajl zaštićen lozinkom

CryptoHost koji je poznat i pod imenom Manamecrypt je ransomware koji je poseban po tome što ne koristi enkripciju da bi blokirao pristup fajlovima već određene vrste fajlova premešta u RAR arhivu zaštićenu lozinkom.

CryptoHost na zaraženom računaru traži 34 ekstenzije, i kada nađe fajlove sa takvim ekstenzijama on ih zaključava u folder "C:|Users|[username]AppData|Roaming”. Ransomware zatim prikazuje obaveštenje na desktopu u kome od žrtve traži 0,33 bitcoina (oko 140 dolara).

CryptoHost ne koristi komandno-kontrolni (C&C) server, već u određenim vremenskim intervalima samo proverava da li je žrtva platila otkup.

Dobra vest je da žrtve ne moraju da plate otkup jer je tim koga čine Majkl Gilespi, i istraživači iz MalwareForMe, MalwareHunterTeam i Bleeping Computera otkrio kako doći do lozinke RAR fajla i vratiti fajlove.

Ransomware koristi kombinaciju ID broja korisnikovog procesora, serijskog broja matične ploče i serijskog broja hard diska da bi generisao SHA1 hash koji se koristi za davanje imena RAR fajlu, ali je takođe i deo lozinke fajla zajedno sa Windows korisničkim imenom žrtve.

Ali da bi žrtva došla do svojih fajlova i otključala arhivu, potreban je još jedan korak, a to je da se zaustavi ransomware. To je moguće uraditi iz Windows Task Managera, gde treba naći proces cryptohost.exe i zatim otvoriti RAR fajl.

Kada žrtva vrati svoje fajlove, potrebno je da ukloni ransomware sa računara, što može da uradi većina antivirusa.

CryptoHost inače automatski zaustavlja antivirusnu zaštitu kada inficira računar.

Oni koji nemaju instaliran antivirus, mogu da prate uputstvo kako da sami uklone ransomware, koje je objavljeno na blogu Bleeping Computera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje