Zepto je ime nove verzije ransomwarea Locky

Opisi virusa, 06.07.2016, 08:30 AM

Zepto je ime nove verzije ransomwarea Locky

Nova verzija ransomwarea Locky koja je nazvana “Zepto”, zbog ekstenzije .zepto koju dodaje šifrovanim fajlovima primećena je pre nešto više od nedelju dana u spam emailovima koji stižu na email adrese korisnika iz celog sveta.

Emailovi su naslovljeni različito, tako da potencijalna žrtva stekne utisak da sadrže neki račun, ili finansijski izveštaj ili kopiju dokumenta koju je navodno primalac emaila tražio.

Naziv .zip fajla koji se nalazi u emailu je kombinacija korisničkog imena koje je deo email adrese i nasumično izabranih brojeva. Isto korisničko ime se koristi uz obraćanje korisniku sa “dragi” i “zdravo”.

Zip fajl sadrži maliciozni JavaScript fajl. Kada se pokrene, on preuzima ransomware Zepto sa komandno-kontrolnog servera i pokreće ga.

Preuzeti ransomware istog časa započinje šifrovanje fajlova i na kraju prikazuje obaveštenje koje sadrži uputstvo za žrtvu kako da pomoću Tor Browsera poseti jedan .onion sajt da bi tamo saznala kako da plati otkup.

Locky, a samim tim i njegov naslednik Zepto, mogu da šifruju veliki broj različitih vrsta fajlova koje nađu na hard diskovima, ali i na USB i prenosivim diskovima i šerovanim folderima u lokalnoj mreži (čak i ako su “unmapped”), kao i u Dropbox folderima.

Nažalost, još uvek nema alata za dešifrovanje fajlova koje je šifrovao Zepto.

Plaćanje otkupa (oko 0,5 bitcoina) moglo bi žrtvama da vrati njihove fajlove, ali nema garancije za to. Druga mogućnost je backup šifrovanih fajlova, jer će se možda u bliskoj budućnosti pojaviti neko rešenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje