Ransomware GarrantyDecrypt se pretvara da štiti vaše fajlove

Opisi virusa, 05.03.2019, 11:00 AM

Ransomware GarrantyDecrypt se pretvara da štiti vaše fajlove

Pojavila se najnovija verzija ransomwarea GarrantyDecrypt, ransomwarea koga je otkrio istraživač Majkl Gilespi u oktobru 2018. godine. Iako nikada nije imao distribuciju velikih razmera kao drugi ransomwarei, on je ipak uspevao da opstane i da nađe put do žrtava.

Sa najnovijom verzijom ransomwarea koju je Gilespi otkrio u februaru, njegovi autori pokušali su sa novom taktikom - pretvaraju se da su stručni tim firme Proton Technologies, koja stoji iza ProtonMaila i ProtonVPN-a.

U poruci o otkupu, pod nazivom SECURITY-ISSUE-INFO.txt, autori malvera navode da je žrtva bila napadnuta, a Protonova SECURE-SERVER usluga je šifrovala podatke kako bi je zaštitila tokom napada.

Autori malvera su čak otišli toliko daleko da su stavili “PROTON SECURE-SERVER SYSTEMS (c) 2019” izjavu o autorskim pravima na dnu poruke da bi se poruka učinila legitimnijom.

U poruci o otkupu se kaže da Protonova usluga SECURE-SERVER naplaćuje naknadu od 780 dolara za osiguranje fajlova tokom napada i da žrtva mora platiti naknadu za dešifrovanje svojih fajlova.

Iako većina ljudi verovatno ne bi nasela na ovo, važno je reći da ovo nije email Protona, Proton ne šifruje podatke, već ransomware.

Nažalost, ne postoji način da se dešifruju podaci koje je šifrovao ovaj ransomware, tako da ako ste zaraženi GarrantyDecryptom morate kopirati šifrovane podatke i kopiju poruke za otkup na sigurno mesto i sačekati da se pojavi rešenje u budućnosti ili pokušajte da vratite fajlove iz rezervne kopije ako je imate.

Da biste se zaštitili od ransomwarea, važno je da imate rezervnu kopiju podataka koju možete iskoristiti u situacijama kao što je napad ransomwarea. Ne otvarajte priloge u emailovima ako ne znate ko ih je poslao. Ne otvarajte ih dok ne potvrdite da ih je osoba koja je navodno poslala email zaista poslala. Ažurirajte Windows čim se objave ažuriranja. Ažurirajte redovno sve programe, posebno Java, Flash i Adobe Reader. Starije verzije programa imaju sigurnosne propuste koje često koriste autori malvera. Zato je važno da ih ažurirate. Ako još uvek niste, instalirajte pouzdani antivirusni softver. Koristite jake lozinke i nikada ne koristite istu lozinku na različitim sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganograf... Dalje