Zepto je ime nove verzije ransomwarea Locky

Opisi virusa, 06.07.2016, 08:30 AM

Zepto je ime nove verzije ransomwarea Locky

Nova verzija ransomwarea Locky koja je nazvana “Zepto”, zbog ekstenzije .zepto koju dodaje šifrovanim fajlovima primećena je pre nešto više od nedelju dana u spam emailovima koji stižu na email adrese korisnika iz celog sveta.

Emailovi su naslovljeni različito, tako da potencijalna žrtva stekne utisak da sadrže neki račun, ili finansijski izveštaj ili kopiju dokumenta koju je navodno primalac emaila tražio.

Naziv .zip fajla koji se nalazi u emailu je kombinacija korisničkog imena koje je deo email adrese i nasumično izabranih brojeva. Isto korisničko ime se koristi uz obraćanje korisniku sa “dragi” i “zdravo”.

Zip fajl sadrži maliciozni JavaScript fajl. Kada se pokrene, on preuzima ransomware Zepto sa komandno-kontrolnog servera i pokreće ga.

Preuzeti ransomware istog časa započinje šifrovanje fajlova i na kraju prikazuje obaveštenje koje sadrži uputstvo za žrtvu kako da pomoću Tor Browsera poseti jedan .onion sajt da bi tamo saznala kako da plati otkup.

Locky, a samim tim i njegov naslednik Zepto, mogu da šifruju veliki broj različitih vrsta fajlova koje nađu na hard diskovima, ali i na USB i prenosivim diskovima i šerovanim folderima u lokalnoj mreži (čak i ako su “unmapped”), kao i u Dropbox folderima.

Nažalost, još uvek nema alata za dešifrovanje fajlova koje je šifrovao Zepto.

Plaćanje otkupa (oko 0,5 bitcoina) moglo bi žrtvama da vrati njihove fajlove, ali nema garancije za to. Druga mogućnost je backup šifrovanih fajlova, jer će se možda u bliskoj budućnosti pojaviti neko rešenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Microsoft je upozorio da se lažna verzija ChatGPT desktop aplikacije koristi za isporuku opasnog backdoora nazvanog PipeMagic, povezanog sa napadima ... Dalje

Novi trojanac Efimer se širi preko hakovanih WordPress sajtova i imejlova

Novi trojanac Efimer se širi preko hakovanih WordPress sajtova i imejlova

Istraživači iz kompanije Kaspersky otkrili su novog trojanca nazvanog Efimer, koji zamenjuje adrese kripto novčanika direktno u clipboardu. Jedan k... Dalje

Malver JSCEAL se širi preko oglasa na Facebooku

Malver JSCEAL se širi preko oglasa na Facebooku

Istraživači sajber bezbednosti iz kompanije Check Point upozorili su na sofisticiranu kampanju distribucije lažnih aplikacija za trgovinu kriptoval... Dalje

Matanbuchus 3.0: Povratak opasnog malvera

Matanbuchus 3.0: Povratak opasnog malvera

Istraživači sajber bezbednosti iz Morphisec-a upozorili su na novu verziju poznatog malvera Matanbuchus. U pitanju je sofisticirani “loader&rd... Dalje

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje