Raste broj infekcija ransomwareom BandarChor
Opisi virusa, 11.03.2015, 08:00 AM

Stručnjaci kompanije F-Secure upozorili su na porast broja infekcija ransomwareom BandarChor koji obično stiže na računare korisnika putem malicioznih emailova, ali stručnjaci smatraju da je malver uključen i u neke exploit alate.
Prve infekcije novom familijom ransomwarea primećene su u novembru 2014., ali je njihov broj od tada opadao.
Međutim, prošle nedelje situacija se promenila.
Odmah pošto je računar kompromitovan, malver se kopira u Startup folderu, gde ostavlja i obaveštenje o otkupu u formi slike.
Malver pokušava da šifruje dokumente i slike, kao i druge fajlove na računaru koji imaju sledeće ekstenzije: doc, xls, jpg, zip, cdr, mkv, txt, rtf, pdf, odt, m2v, mov, dwg, csv, docx, ppt, avi, mdb i tib.
Nazivi šifrovanih fajlova se menjaju dodavanjem sufiksa “.id-[ID][email protected]”.
Sada kada je računar talac malvera, on šalje naziv računara i ID udaljenom serveru za komandu i kontrolu preko HTTP POST.
Obaveštenje o otkupu je jednostavno. U njemu se kaže da je enkripcija koju koristi virus jaka, i da je nemoguće povratiti fajlove bez originalnog ključa.
Da bi dobio ključ za dešifrovanje, korisnik treba da pošalje poruku na određenu email adresu, koju treba da naslovi sa “encryption”, kao i ID koji je dodelio malver.
Ovo je zanimljivo jer distributeri ranosmwarea koji su trenutno u opticaju ne rizikuju da budu otkriveni, pa žrtvama ostavljaju jedino adresu bitcoin novčanika na koji otkup koji traže treba da bude usmeren.

Izdvojeno
Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „Clea... Dalje
Kako malver Ducktail krade Facebook naloge

Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su... Dalje
Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za ... Dalje
Malver StripedFly zarazio više od milion računara
.jpg)
Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly ko... Dalje
Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Malver DarkGate, koji je prvi put primećen krajem 2018. godine, trenutno se širi preko komunukacionih platformi kao što su Skype i Microsoft Teams,... Dalje
Pratite nas
Nagrade