Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata
Opisi virusa, 07.04.2015, 00:00 AM

Svi malver su loši, ali ranosmwarei su posebno podmukli. Zato pojava svakog novog ransomwarea privlači veliku pažnju, a to se desilo i sa napadom nazvanim Pacman, jer je neprijatniji nego što su uobičajeni napadi ransomwarea.
Za proždrljivog Pacmana koji će pojesti sve vaše fajlove dovoljan je jedan klik da inficira ranjivi računar, a žrtvama se daje samo 24 sata da plate otkup bitcoinima ukoliko ne žele da zauvek izgube svoje podatke.
Ovaj napad je delotvoran jer je veoma ubedljiv. Pacmanove prve žrtve bili su danski kiropraktičari koji su dobili emailove naslovljene sa “Mogući novi pacijent”.
Za razliku od često nevešto napisanih a ponekad i smešnih fišing emailova, ovi su napisani na odličnom danskom i sadrže Dropbox linkove za MRI i CT snimnke problema pacijenata koje doktor treba da pogleda. Međutim, umesto snimaka, linkovi pokreću ranosmware.
Kada žrtva klikne na link, pokreće se fajl pacman.exe koji počinje da šifruje podatke na inficiranom sistemu.
Fajlovi su označeni novom ekstenzijom “.ENCRYPTED”, a Windows desktop se zamenjuje sa porukom o otkupu. Pacman čak instalira komponentu za beleženje otkucaja na tastaturi, a može onemogućiti funkcije operativnog sistema kao što su taskmgr, cmd, regedit, čime značajno otežava analizu ili uklanjanje malvera.
Napad zahteva da napadnuti računar ima instaliran .NET framework, a većina Windows računara ima .NET framework po defaultu.
Broj žrtava ovog ranosmwarea je za sada relativno mali, ali stručnjaci pretpostavljaju da bi se napad mogao širiti. Oni posebno savetuju firmama da blokiraju pristup Droboxu, jer maliciozni linkovi i ranosmware fajlovi koriste Dropbox domen. Osim ako firma ne koristi Dropbox za preduzeća, blokiranje Dropboxa u svakom slučaju je smisleno. Sa aspekta zaštite podataka, korisnici ne bi trebalo da čuvaju ili dele kompanijske podatke na privatnim Dropbox nalozima.
Za pojedince najvažniji je zdrav razum. Dobro pripremljeni spear fiping napadi mogu biti veoma ubedljivi. Korisnici treba da budu oprezni sa emailovima koji stižu od nepoznatih, pa čak i od poznatih ako nije uobičajeno da oni šalju emailove. Dva puta razmislite pre nego što kliknete.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade