Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Opisi virusa, 07.04.2015, 00:00 AM

Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Svi malver su loši, ali ranosmwarei su posebno podmukli. Zato pojava svakog novog ransomwarea privlači veliku pažnju, a to se desilo i sa napadom nazvanim Pacman, jer je neprijatniji nego što su uobičajeni napadi ransomwarea.

Za proždrljivog Pacmana koji će pojesti sve vaše fajlove dovoljan je jedan klik da inficira ranjivi računar, a žrtvama se daje samo 24 sata da plate otkup bitcoinima ukoliko ne žele da zauvek izgube svoje podatke.

Ovaj napad je delotvoran jer je veoma ubedljiv. Pacmanove prve žrtve bili su danski kiropraktičari koji su dobili emailove naslovljene sa “Mogući novi pacijent”.

Za razliku od često nevešto napisanih a ponekad i smešnih fišing emailova, ovi su napisani na odličnom danskom i sadrže Dropbox linkove za MRI i CT snimnke problema pacijenata koje doktor treba da pogleda. Međutim, umesto snimaka, linkovi pokreću ranosmware.

Kada žrtva klikne na link, pokreće se fajl pacman.exe koji počinje da šifruje podatke na inficiranom sistemu.

Fajlovi su označeni novom ekstenzijom “.ENCRYPTED”, a Windows desktop se zamenjuje sa porukom o otkupu. Pacman čak instalira komponentu za beleženje otkucaja na tastaturi, a može onemogućiti funkcije operativnog sistema kao što su taskmgr, cmd, regedit, čime značajno otežava analizu ili uklanjanje malvera.

Napad zahteva da napadnuti računar ima instaliran .NET framework, a većina Windows računara ima .NET framework po defaultu.

Broj žrtava ovog ranosmwarea je za sada relativno mali, ali stručnjaci pretpostavljaju da bi se napad mogao širiti. Oni posebno savetuju firmama da blokiraju pristup Droboxu, jer maliciozni linkovi i ranosmware fajlovi koriste Dropbox domen. Osim ako firma ne koristi Dropbox za preduzeća, blokiranje Dropboxa u svakom slučaju je smisleno. Sa aspekta zaštite podataka, korisnici ne bi trebalo da čuvaju ili dele kompanijske podatke na privatnim Dropbox nalozima.

Za pojedince najvažniji je zdrav razum. Dobro pripremljeni spear fiping napadi mogu biti veoma ubedljivi. Korisnici treba da budu oprezni sa emailovima koji stižu od nepoznatih, pa čak i od poznatih ako nije uobičajeno da oni šalju emailove. Dva puta razmislite pre nego što kliknete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje

Malver Noodle RAT napada Windows i Linux sisteme

Malver Noodle RAT napada Windows i Linux sisteme

Gotovo deceniju, različite kineske hakerske grupe koristile su malver koji je pogrešno klasifikovan kao varijanta drugog malvera, priznali su struč... Dalje