Ransomware Spora bi mogao da postane novi Locky

Opisi virusa, 20.01.2017, 00:00 AM

Ransomware Spora bi mogao da postane novi Locky

Upadljiv pad broja infekcija ransomwareom Locky povezan je sa smanjenom aktivnošću bot mreže Necurs koja se koristi za slanje spam emailova potencijalnim žrtvama.

Većina malvera, pa i ransomwarea se širi preko spam emailova, ali neki autori malvera misle da je bolja taktika ona kada se njihovi malveri sami šire.

To je slučaj sa nedavno otkrivenim ransomwareom Spora. Spora se širi preko emailova ali i prekos USB diskova.

Spora je prvi put primećen pre desetak dana. Za sada cilja samo korisnike u Rusiji. Ransomware koristi veoma dobru enkripciju, ima dobro napravljene sajtove za plaćanje otkupnine i servis za dešifrovanje.

Za razliku od većine ransomwarea, Sporea može da funkcioniše i offline i da uopšte ne generiše saobraćaj ka serverima.

Ransomware cilja veoma ograničenu listu fajlova: Office dokumente, PDF fajlove, slike, baze podataka i arhive.

Spora ne šifruje sistemske fajlove, tako da računar može biti i dalje korišćen, na primer, za surfovanje internetom ili kupovinu bitcoina.

Kada žrtve pristupe sajtu za plaćanje otkupnine, od njih se traži da podele fajl koji je kreirao ransomware. Osim toga, žrtve mogu da izaberu neke usluge koje nude kriminalci.

Prema rečima stručnjaka kompanije G Data, Spora je kombinacija ransomwarea i crva koja koristi Windows prečice (.LNK fajlove) za širenje na prenosive diskove.

Spora se ne širi ne samo na USB memorijske stikove, već šifruje i novokreirane fajlove na sistemu, zbog čega on postaje neupotrebljiv za rad sve dok se ne obavi dezinfekcija.

Sve u svemu, Spora izgleda kao delo profesionalaca koji imaju mnogo iskustva kada su u pitanju ransomwarei. Njegova sofisticiranost može ga lako pretvoriti u novi Locky, smatra Karsten Han iz G Data.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje