Ransomware Satana šifruje fajlove korisnika i MBR, besplatnog rešenja za sada nema

Opisi virusa, 04.07.2016, 09:00 AM

Ransomware Satana šifruje fajlove korisnika i MBR, besplatnog rešenja za sada nema

Istraživači kompanije Malwarebytes otkrili su novi veoma agresivni ransomware koji je dizajniran za napade na Windows računare, i koji šifruje fajlove korisnika kao i MBR (master boot record), što onemogućava učitavanje operativnog sistema.

Ransomware je nazvan Satana. Istraživači kažu da je malver funkcionalan ali da je i dalje u fazi razvoja.

Satana je drugi ransomware koji šifruje MBR i po svemu sudeći, njegovim autorima kao inspiracija je poslužio ransomware Petya, koji je pojavio u martu ove godine.

MBR kod se nalazi u prvim sektorima hard diska, i sadrži informacije o particijama diska i pokretanju bootloadera operativnog sistema. Bez MBR-a, računar ne zna koja particija sadrži operativni sistem i kako da ga pokrene.

Iako je Petya bio uzor autorima ransomwarea Satana, između dva malvera postoje značajne razlike. Na primer, Petya zamenjuje MBR da bi pokrenuo vlastiti bootloader koji zatim šifruje MFT (master file table), fajl na NTFS particijama koji sadrži informacije o svim drugim fajlovima i folderima na hard disku.

Satana ne šifruje MFT. On samo zamenjuje MBR svojim kodom i čuva šifrovanu verziju originalnog MBR-a tako da ga može vratiti kasnije ako žrtva plati otkup. Zbog ovoga se sistem ne može pokrenuti, ali je to lakše popraviti nego kada je i MFT šifrovan.

U maju, Petya se distribuirao u paketu sa još jednim ransomwareom nazvanim Mischa, koji se ponašao kao i većina kripto-ransomwarea: on je šifrovao fajlove korisnika ako ne bi dobio administratorske privilegije da napadne MBR i MFT.

Satana koristi istu kombinaciju uobičajene enkripcije fajlova i enkripcije MBR-a. On najpre šifruje fajlove korisnika a onda strpljivo čeka prvo restartovanje, i za to vreme zamenjuje MBR. Korisnik vidi obaveštenje na ekranu da treba da plati 0,5 bitcoina (oko 340 dolara), ako želi da vrati fajlove.

To otežava situaciju korisnicima jer ih primorava da plaćanje obave sa drugog računara, jer inficirani računar ne može da učita Windows.

U ovom trenutku nema besplatnog rešenja za žrtve ransomwarea Satana.

Korisnici mogu da poprave MBR,a li to zahteva više tehničkog znanja koje prosečan korisnik računara nema.

Satana trenutno nije mnogo raširen, a istraživači ne veruju da se to bar kada je reč o ovoj verziji neće promeniti, jer njegov kod ima propuste. Oni smatraju da ova verzija ransomwarea služi kao osnova za buduća poboljšanja malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje