Zepto je ime nove verzije ransomwarea Locky
Opisi virusa, 06.07.2016, 08:30 AM

Nova verzija ransomwarea Locky koja je nazvana “Zepto”, zbog ekstenzije .zepto koju dodaje šifrovanim fajlovima primećena je pre nešto više od nedelju dana u spam emailovima koji stižu na email adrese korisnika iz celog sveta.
Emailovi su naslovljeni različito, tako da potencijalna žrtva stekne utisak da sadrže neki račun, ili finansijski izveštaj ili kopiju dokumenta koju je navodno primalac emaila tražio.
Naziv .zip fajla koji se nalazi u emailu je kombinacija korisničkog imena koje je deo email adrese i nasumično izabranih brojeva. Isto korisničko ime se koristi uz obraćanje korisniku sa “dragi” i “zdravo”.
Zip fajl sadrži maliciozni JavaScript fajl. Kada se pokrene, on preuzima ransomware Zepto sa komandno-kontrolnog servera i pokreće ga.
Preuzeti ransomware istog časa započinje šifrovanje fajlova i na kraju prikazuje obaveštenje koje sadrži uputstvo za žrtvu kako da pomoću Tor Browsera poseti jedan .onion sajt da bi tamo saznala kako da plati otkup.
Locky, a samim tim i njegov naslednik Zepto, mogu da šifruju veliki broj različitih vrsta fajlova koje nađu na hard diskovima, ali i na USB i prenosivim diskovima i šerovanim folderima u lokalnoj mreži (čak i ako su “unmapped”), kao i u Dropbox folderima.
Nažalost, još uvek nema alata za dešifrovanje fajlova koje je šifrovao Zepto.
Plaćanje otkupa (oko 0,5 bitcoina) moglo bi žrtvama da vrati njihove fajlove, ali nema garancije za to. Druga mogućnost je backup šifrovanih fajlova, jer će se možda u bliskoj budućnosti pojaviti neko rešenje.

Izdvojeno
Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Microsoft je upozorio da se lažna verzija ChatGPT desktop aplikacije koristi za isporuku opasnog backdoora nazvanog PipeMagic, povezanog sa napadima ... Dalje
Novi trojanac Efimer se širi preko hakovanih WordPress sajtova i imejlova

Istraživači iz kompanije Kaspersky otkrili su novog trojanca nazvanog Efimer, koji zamenjuje adrese kripto novčanika direktno u clipboardu. Jedan k... Dalje
Malver JSCEAL se širi preko oglasa na Facebooku

Istraživači sajber bezbednosti iz kompanije Check Point upozorili su na sofisticiranu kampanju distribucije lažnih aplikacija za trgovinu kriptoval... Dalje
Matanbuchus 3.0: Povratak opasnog malvera
.jpg)
Istraživači sajber bezbednosti iz Morphisec-a upozorili su na novu verziju poznatog malvera Matanbuchus. U pitanju je sofisticirani “loader&rd... Dalje
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Pratite nas
Nagrade