Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Opisi virusa, 07.04.2015, 00:00 AM

Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Svi malver su loši, ali ranosmwarei su posebno podmukli. Zato pojava svakog novog ransomwarea privlači veliku pažnju, a to se desilo i sa napadom nazvanim Pacman, jer je neprijatniji nego što su uobičajeni napadi ransomwarea.

Za proždrljivog Pacmana koji će pojesti sve vaše fajlove dovoljan je jedan klik da inficira ranjivi računar, a žrtvama se daje samo 24 sata da plate otkup bitcoinima ukoliko ne žele da zauvek izgube svoje podatke.

Ovaj napad je delotvoran jer je veoma ubedljiv. Pacmanove prve žrtve bili su danski kiropraktičari koji su dobili emailove naslovljene sa “Mogući novi pacijent”.

Za razliku od često nevešto napisanih a ponekad i smešnih fišing emailova, ovi su napisani na odličnom danskom i sadrže Dropbox linkove za MRI i CT snimnke problema pacijenata koje doktor treba da pogleda. Međutim, umesto snimaka, linkovi pokreću ranosmware.

Kada žrtva klikne na link, pokreće se fajl pacman.exe koji počinje da šifruje podatke na inficiranom sistemu.

Fajlovi su označeni novom ekstenzijom “.ENCRYPTED”, a Windows desktop se zamenjuje sa porukom o otkupu. Pacman čak instalira komponentu za beleženje otkucaja na tastaturi, a može onemogućiti funkcije operativnog sistema kao što su taskmgr, cmd, regedit, čime značajno otežava analizu ili uklanjanje malvera.

Napad zahteva da napadnuti računar ima instaliran .NET framework, a većina Windows računara ima .NET framework po defaultu.

Broj žrtava ovog ranosmwarea je za sada relativno mali, ali stručnjaci pretpostavljaju da bi se napad mogao širiti. Oni posebno savetuju firmama da blokiraju pristup Droboxu, jer maliciozni linkovi i ranosmware fajlovi koriste Dropbox domen. Osim ako firma ne koristi Dropbox za preduzeća, blokiranje Dropboxa u svakom slučaju je smisleno. Sa aspekta zaštite podataka, korisnici ne bi trebalo da čuvaju ili dele kompanijske podatke na privatnim Dropbox nalozima.

Za pojedince najvažniji je zdrav razum. Dobro pripremljeni spear fiping napadi mogu biti veoma ubedljivi. Korisnici treba da budu oprezni sa emailovima koji stižu od nepoznatih, pa čak i od poznatih ako nije uobičajeno da oni šalju emailove. Dva puta razmislite pre nego što kliknete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje