Ransomware GarrantyDecrypt se pretvara da štiti vaše fajlove

Opisi virusa, 05.03.2019, 11:00 AM

Ransomware GarrantyDecrypt se pretvara da štiti vaše fajlove

Pojavila se najnovija verzija ransomwarea GarrantyDecrypt, ransomwarea koga je otkrio istraživač Majkl Gilespi u oktobru 2018. godine. Iako nikada nije imao distribuciju velikih razmera kao drugi ransomwarei, on je ipak uspevao da opstane i da nađe put do žrtava.

Sa najnovijom verzijom ransomwarea koju je Gilespi otkrio u februaru, njegovi autori pokušali su sa novom taktikom - pretvaraju se da su stručni tim firme Proton Technologies, koja stoji iza ProtonMaila i ProtonVPN-a.

U poruci o otkupu, pod nazivom SECURITY-ISSUE-INFO.txt, autori malvera navode da je žrtva bila napadnuta, a Protonova SECURE-SERVER usluga je šifrovala podatke kako bi je zaštitila tokom napada.

Autori malvera su čak otišli toliko daleko da su stavili “PROTON SECURE-SERVER SYSTEMS (c) 2019” izjavu o autorskim pravima na dnu poruke da bi se poruka učinila legitimnijom.

U poruci o otkupu se kaže da Protonova usluga SECURE-SERVER naplaćuje naknadu od 780 dolara za osiguranje fajlova tokom napada i da žrtva mora platiti naknadu za dešifrovanje svojih fajlova.

Iako većina ljudi verovatno ne bi nasela na ovo, važno je reći da ovo nije email Protona, Proton ne šifruje podatke, već ransomware.

Nažalost, ne postoji način da se dešifruju podaci koje je šifrovao ovaj ransomware, tako da ako ste zaraženi GarrantyDecryptom morate kopirati šifrovane podatke i kopiju poruke za otkup na sigurno mesto i sačekati da se pojavi rešenje u budućnosti ili pokušajte da vratite fajlove iz rezervne kopije ako je imate.

Da biste se zaštitili od ransomwarea, važno je da imate rezervnu kopiju podataka koju možete iskoristiti u situacijama kao što je napad ransomwarea. Ne otvarajte priloge u emailovima ako ne znate ko ih je poslao. Ne otvarajte ih dok ne potvrdite da ih je osoba koja je navodno poslala email zaista poslala. Ažurirajte Windows čim se objave ažuriranja. Ažurirajte redovno sve programe, posebno Java, Flash i Adobe Reader. Starije verzije programa imaju sigurnosne propuste koje često koriste autori malvera. Zato je važno da ih ažurirate. Ako još uvek niste, instalirajte pouzdani antivirusni softver. Koristite jake lozinke i nikada ne koristite istu lozinku na različitim sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje

25 miliona Android uređaja zaraženo malverom Agent Smith

25 miliona Android uređaja zaraženo malverom Agent Smith

Istraživači iz firme Check Point otkrili su novi malver za Android uređaje koji je nazvan "Agent Smith". Agent Smith je neprimetno zarazio oko 25 m... Dalje

Novi malver za Mac se širi preko rezultata Google pretrage

Novi malver za Mac se širi preko rezultata Google pretrage

Istraživač Džošua Long iz kompanije Intego otkrio je novi malver koji inficira Mac računare. Malver nazvan OSX/CrescentCore, je trojanac, a prime... Dalje

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Istraživači iz kompanije BitDefender objavili su ažuriranu verziju alata za dešifrovanje fajlova koje je šifrovao ransomware GandCrab, koji bi mo... Dalje

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Novi Dharma ransomware koristi instalaciju programa ESET AV Remover da bi sakrio od žrtava ono što se dešava u pozadini - šifrovanje njihovih fajl... Dalje