Raste broj infekcija ransomwareom BandarChor

Opisi virusa, 11.03.2015, 08:00 AM

Raste broj infekcija ransomwareom BandarChor

Stručnjaci kompanije F-Secure upozorili su na porast broja infekcija ransomwareom BandarChor koji obično stiže na računare korisnika putem malicioznih emailova, ali stručnjaci smatraju da je malver uključen i u neke exploit alate.

Prve infekcije novom familijom ransomwarea primećene su u novembru 2014., ali je njihov broj od tada opadao.

Međutim, prošle nedelje situacija se promenila.

Odmah pošto je računar kompromitovan, malver se kopira u Startup folderu, gde ostavlja i obaveštenje o otkupu u formi slike.

Malver pokušava da šifruje dokumente i slike, kao i druge fajlove na računaru koji imaju sledeće ekstenzije: doc, xls, jpg, zip, cdr, mkv, txt, rtf, pdf, odt, m2v, mov, dwg, csv, docx, ppt, avi, mdb i tib.

Nazivi šifrovanih fajlova se menjaju dodavanjem sufiksa “.id-[ID]_fud@india.com”.

Sada kada je računar talac malvera, on šalje naziv računara i ID udaljenom serveru za komandu i kontrolu preko HTTP POST.

Obaveštenje o otkupu je jednostavno. U njemu se kaže da je enkripcija koju koristi virus jaka, i da je nemoguće povratiti fajlove bez originalnog ključa.

Da bi dobio ključ za dešifrovanje, korisnik treba da pošalje poruku na određenu email adresu, koju treba da naslovi sa “encryption”, kao i ID koji je dodelio malver.

Ovo je zanimljivo jer distributeri ranosmwarea koji su trenutno u opticaju ne rizikuju da budu otkriveni, pa žrtvama ostavljaju jedino adresu bitcoin novčanika na koji otkup koji traže treba da bude usmeren.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje