Ransomware se pretvara da je Windowsov sigurnosni skener da bi prevario korisnike da ga instaliraju
Opisi virusa, 07.10.2019, 10:00 AM
Pre nedelju dana otkriven je malver koji se pretvara da je Microsoftov sigurnosni skener. Namerno ili greškom, malver oštećuje fajlove žrtava.
Istraživač Havijer Mertens objavio je skrinšot spam emaila koji je dobio navodno od Microsofta, naslovljenog sa “Virus Detection on Your Computer!” Email treba da ubedi potencijalnu žrtvu da je na računaru otkriven trojanac i da zbog toga ona treba da preuzme “sigurnosni skener”. Link za preuzimanje se nalazi u emailu.
Fajl koji potencijalna žrtva treba da preuzme je WSS.zip koja sadrži izvršni fajl “Windows Security Scanner.exe” i skriveni folder Resources sa nekoliko drugih izvršnih fajlova. Kada se pokrene exe fajl, žrtva će videti kako se navodno instalira Windows Security Scanner.
Nekoliko minuta kasnije, pojavljuje se obaveštenje Lost Files ransomwarea, da su podaci na uređaju šifrovani.
“Pažnja!!! Najpre, veoma nam ja žao što su vaši podaci šifrovani. Zato što smo ljudi i osećamo krivicu zbog šifrovanja vaših podataka. Nudumo vam da vam pomognemo da ih dešifrujete ponovo za nešto malo Bitcoina”, kaže se u obaveštenju. To “malo Bitcoina” zapravo je 500 dolara.
Malver šifruje sledeće vrste fajlova: .txt, .doc, .docx, .xls, .index, .pdf, .zip, .rar, .css, .xlsx, .ppt, .pptx, .odt, .jpg, .bmp, .png, .csv, .sql, .mdb, .sln, .php, .asp, .aspx, .html, .xml, .psd, .bk, .bat, .mp3, .mp4, .wav, .wma, .avi, .divx, .mkv, .mpeg, .wmv, .mov, .jpeg, .ogg, .TXT, .DOC, .DOCX, .XLS, .INDEX, .PDF, .ZIP, .RAR, .CSS, .XLSX, .PPT, .PPTX, .ODT, .JPG, .BMP, .PNG, .CSV, .SQL, .MDB, .SLN, .PHP, .ASP, .ASPX, .HTML, .XML, .PSD, .BK, .BAT, .MP3, .MP4, .WAV, .WMA, .AVI, .DIVX, .MKV, .MPEG, .WMV, .MOV, .OGG, .JPEG.
Svaki od fajlova koji ima neku od ovih ekstenzija, posle šifrovanja, ima ekstenziju “.Lost_Files_Encrypt” i nalazi se u Users folderu. Osim toga ,svaki od originalnih fajlova je obrisan i zamenjen novim fajlom sa ekstenzijom .Lost_Files_Encrypt.
Ima naznaka da napadač želi da ošteti fajlove, i da nije u pitanju greška. U prilog tome govore njegovi prilično čudni komentari u kodu koji ukazuju na to da je malver namerno napravljen kao malver koji briše podatke, od kojih je jedan komentar direktno upućen istraživačima i analitičarima malvera.
Izdvojeno
Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta
Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje
Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver
Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje
Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta
Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje
Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u
Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje
Novi malver JaskaGO krade informacije sa macOS i Windows sistema
Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go ... Dalje
Pratite nas
Nagrade