Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata
Opisi virusa, 07.04.2015, 00:00 AM
Svi malver su loši, ali ranosmwarei su posebno podmukli. Zato pojava svakog novog ransomwarea privlači veliku pažnju, a to se desilo i sa napadom nazvanim Pacman, jer je neprijatniji nego što su uobičajeni napadi ransomwarea.
Za proždrljivog Pacmana koji će pojesti sve vaše fajlove dovoljan je jedan klik da inficira ranjivi računar, a žrtvama se daje samo 24 sata da plate otkup bitcoinima ukoliko ne žele da zauvek izgube svoje podatke.
Ovaj napad je delotvoran jer je veoma ubedljiv. Pacmanove prve žrtve bili su danski kiropraktičari koji su dobili emailove naslovljene sa “Mogući novi pacijent”.
Za razliku od često nevešto napisanih a ponekad i smešnih fišing emailova, ovi su napisani na odličnom danskom i sadrže Dropbox linkove za MRI i CT snimnke problema pacijenata koje doktor treba da pogleda. Međutim, umesto snimaka, linkovi pokreću ranosmware.
Kada žrtva klikne na link, pokreće se fajl pacman.exe koji počinje da šifruje podatke na inficiranom sistemu.
Fajlovi su označeni novom ekstenzijom “.ENCRYPTED”, a Windows desktop se zamenjuje sa porukom o otkupu. Pacman čak instalira komponentu za beleženje otkucaja na tastaturi, a može onemogućiti funkcije operativnog sistema kao što su taskmgr, cmd, regedit, čime značajno otežava analizu ili uklanjanje malvera.
Napad zahteva da napadnuti računar ima instaliran .NET framework, a većina Windows računara ima .NET framework po defaultu.
Broj žrtava ovog ranosmwarea je za sada relativno mali, ali stručnjaci pretpostavljaju da bi se napad mogao širiti. Oni posebno savetuju firmama da blokiraju pristup Droboxu, jer maliciozni linkovi i ranosmware fajlovi koriste Dropbox domen. Osim ako firma ne koristi Dropbox za preduzeća, blokiranje Dropboxa u svakom slučaju je smisleno. Sa aspekta zaštite podataka, korisnici ne bi trebalo da čuvaju ili dele kompanijske podatke na privatnim Dropbox nalozima.
Za pojedince najvažniji je zdrav razum. Dobro pripremljeni spear fiping napadi mogu biti veoma ubedljivi. Korisnici treba da budu oprezni sa emailovima koji stižu od nepoznatih, pa čak i od poznatih ako nije uobičajeno da oni šalju emailove. Dva puta razmislite pre nego što kliknete.
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





