Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky

Vesti, 18.04.2017, 00:30 AM

Ransomware Cerber zauzeo mesto nekada najraširenijeg ransomwarea Locky

Familija ransomwarea Cerber zauzela je mesto ransomwarea Locky kada su prošle godine prestale da se pojavljuju nove verzije Lockyja, a spam operacije koje su širile ovaj ransomware usporile sve do potpunog obustavljanja ove godine.

Uspon Cerbera i njegova titula prvoplasiranog među ransomwareima podržani su prilivom novih verzija malvera koje su objavljene ove godine, a među kojima je i ona koja ima funkcije koje omogućavaju ransomwareu da izbegne detekciju antivirusa koji se oslanjaju na analizu ponašanja i mašinsko učenje.

Locky i TeslaCrypt bili su prošle godine neosporni lideri tabele. Ove malvere distribuirala je ista kriminalna grupa, dok je u slučaju Cerbera primenjen RaaS (Ransomware as a Service) model, koji se oslanja na pohlepu raznih grupa i pojedinaca koji se staraju o distribuciji malvera.

Stalni priliv novih verzija Cerbera, RaaS model koji koristi, i odustajanje bot mreže Necurs od ransomwarea Locky i njen prelazak na druge malvere, omogućili su Cerberu ovakav uspeh.

Prema tvrdnjama istraživača iz kompanije Malwarebytes, Cerberu pripada 90% distribucije ransomwarea, čime se ovaj malver približio najdominantnoj poziciji svih vremena koju je ransomware TeslaCrypt imao u maju prošle godine, nešto pre nego što su ga njegovi distributeri dobrovoljno napustili.

I statistički podaci Microsofta, pokazuju da je Cerber dominantni uzročnik infekcije poslovnih korisnika, i da je odgovoran za više od četvrtine infekcija ransomwareima.

Iako je statistika laskava za Cerber, istorija nas uči da to neće trajati dugo. Moglo bi se desiti da autori napuste projekat Cerber, kao što se to desilo sa TeslaCryptom, ili da promene poslovni model, kao što je to bio slučaj sa bot mrežom Necurs koja je prestala da distribuira ransomware Locky, ili čak da oni koji su odgovorni za širenje Cerbera budu uhapšeni, kao što se to dogodilo u slučaju ransomwarea CoinVault.

Neki ransomware čeka spreman da uskoči na mesto Cerbera. Za sada se čini da je za to najspremniji ransomware Spora.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google prošle godine zbog prevara blokirao 5 milijardi oglasa

Google prošle godine  zbog prevara blokirao 5 milijardi oglasa

Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje

Lažni sajtovi za konverziju PDF fajlova šire malver

Lažni sajtovi za konverziju PDF fajlova šire malver

Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišća... Dalje

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako d... Dalje

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Pre... Dalje

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Wind... Dalje