Ransomware Spora bi mogao da postane novi Locky
Opisi virusa, 20.01.2017, 00:00 AM
Upadljiv pad broja infekcija ransomwareom Locky povezan je sa smanjenom aktivnošću bot mreže Necurs koja se koristi za slanje spam emailova potencijalnim žrtvama.
Većina malvera, pa i ransomwarea se širi preko spam emailova, ali neki autori malvera misle da je bolja taktika ona kada se njihovi malveri sami šire.
To je slučaj sa nedavno otkrivenim ransomwareom Spora. Spora se širi preko emailova ali i prekos USB diskova.
Spora je prvi put primećen pre desetak dana. Za sada cilja samo korisnike u Rusiji. Ransomware koristi veoma dobru enkripciju, ima dobro napravljene sajtove za plaćanje otkupnine i servis za dešifrovanje.
Za razliku od većine ransomwarea, Sporea može da funkcioniše i offline i da uopšte ne generiše saobraćaj ka serverima.
Ransomware cilja veoma ograničenu listu fajlova: Office dokumente, PDF fajlove, slike, baze podataka i arhive.
Spora ne šifruje sistemske fajlove, tako da računar može biti i dalje korišćen, na primer, za surfovanje internetom ili kupovinu bitcoina.
Kada žrtve pristupe sajtu za plaćanje otkupnine, od njih se traži da podele fajl koji je kreirao ransomware. Osim toga, žrtve mogu da izaberu neke usluge koje nude kriminalci.
Prema rečima stručnjaka kompanije G Data, Spora je kombinacija ransomwarea i crva koja koristi Windows prečice (.LNK fajlove) za širenje na prenosive diskove.
Spora se ne širi ne samo na USB memorijske stikove, već šifruje i novokreirane fajlove na sistemu, zbog čega on postaje neupotrebljiv za rad sve dok se ne obavi dezinfekcija.
Sve u svemu, Spora izgleda kao delo profesionalaca koji imaju mnogo iskustva kada su u pitanju ransomwarei. Njegova sofisticiranost može ga lako pretvoriti u novi Locky, smatra Karsten Han iz G Data.
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





