Zli Deda Mraz ne donosi poklone: Ransomware Ded Cryptor traži 1500 dolara za dešifrovanje fajlova

Opisi virusa, 23.06.2016, 06:30 AM

Zli Deda Mraz ne donosi poklone: Ransomware Ded Cryptor traži 1500 dolara za dešifrovanje fajlova

Stručnjak za malvere Majkl Gilespi otkrio je ransomware koji je nazvan “Ded Cryptor” koji već neko vreme inficira računare korisnika koji govore engleski i ruski jezik.

Kada inficira računar, na desktopu se pojavljuje slika zlog Deda Mraza koji izgleda kao da se zabavlja dok šifruje fajlove na zaraženom računaru. Ded Cryptor menja pozadinu na desktopu slikom koja sadrži obaveštenje o otkupu koji žrtva treba da plati. Tu je i email adresa [email protected], na koji žrtva treba da pošalje email kako bi dobila uputstvo kako da plati otkup.

Od žrtava se traži da plate 2 bitcoina, odnosno 1500 dolara.

U ovom trenutku se još ne zna kako se Ded Cryptor širi.

Kada je instaliran, Ded Cryptor generiše AES šifru i zatim šifruje samo korisnikov %UserProfile% folder. Šifrovanim fajlovima dodaje se .ded ekstenzija. To znači da će naziv fajla test.jpg bti promenjen u test.jpg.ded. Ded Cryptor šifruje .txt, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .odt, .jpg, .png., .csv, .sql, .sln, .php, .asp, .aspx, .html, .xml, .psd, .dll, .lnk, .pdf.

Kada završi sa šifrovanjem fajlova Ded Cryptor šifruje AES ključ sa RSA koji dobija sa komandno-kontrolnog (C&C) servera.

Ded Cryptor je baziran na EDA2 ransomwareu, projektu truskog istraživača Utku Sena koji je odgovoran za fijasko sa Magic ransomwareom koji se dogodio u januaru ove godine. Sen je ubrzo posle toga napustio ovaj projekat.

Ransomwarei bazirani na EDA2 nisu nerešiv problem za istraživače, ali autori Ded Cryptora su otišli korak dalje. Za razliku od drugih na EDA2 baziranih ransomwarea, kod Ded Cryptora se se metod koji se inače koristi da bi se došlo do ključeva za dešifrovanje ne može iskoristiti. Osim toga, Ded Cryptor sadrži neiskorišćeni prostor nazvan DarthEncrypt, šro ukazuje da su autori pokušali da naprave novi način enkripcije za EDA2 ransomware.

Zbog toga, u ovom trenutku za žrtve nema načina da besplatno vrate svoje fajlove koje je šifrovao Ded Cryptor.

Imajući to na umu, korisnici bi trebalo da rade sve kako bi izbegli infekciju ransomwareom. To pre svega znači da ne treba da otvaraju sumnjive linkove i email atačmente, da redovno ažuriraju antivirusni softver na računaru, da primenjuju ažuriranja za programe instalirane na računaru čim budu dostupna. I naravno, ne zaboravite da redovno pravite kopije podataka sa računara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje