Kriminalci koriste Telegram za komande i kontrolu novog ransomwarea Telecrypt
Opisi virusa, 15.11.2016, 00:30 AM
Kompanija Kaspersky Lab upozorila je na novu pretnju, kripto ransomware Telecrypt koji koristi protokol za komunikaciju Telegrama da bi ključ za dešifrovanje poslao kriminalcima. Malver u ovom trenutku cilja samo korisnike u Rusiji.
Telecrypt šifruje Word i Excel fajlove, JPG, JPEG i PNG fajlove, baze podataka i PDF fajlove.
U zavisnosti od konfiguracije, malver šifrovanim fajlovima može dodati ekstenziju .Xcri, ili može da ih ostavi neizmenjene. Spisak šifrovanim fajlova se čuva u TXT fajlu "%USERPROFILE%DesktopБаза зашифр файлов.txt".
Ono što ovaj ransomware izdvaja od drugih je činjenica da koristi kanale Telegrama da bi bio u kontaktu sa svojim tvorcima.
Stručnjaci Kaspersky Laba nisu rekli kako malver dolazi do računara korisnika ali su opisali proces infekcije.
Pre infekcije, sajber kriminalci prave "Telegram bot". Jedinstvaeni token sa servera Telegrama identifikuje novokreiranog bota i on se smešta u telo malvera tako da može koristiti Telegram API. Žrtva pokreće maliciozni fajl. Ransomware zatim generiše enkripcijski ključ i ID infekcije. Zatim proverava da li je kreiran Telegram bot. Kada ga pronađe, malver preko Telegram Bot API šalje sledeće informacije: broj chata sa sajber kriminalcima, ime inficiranog računara, ID infekcije i broj koji je korišćen kao osnova za generisanje enkripcijskog ključa. Tek tada malver počinje da traži i šifruje fajlove na hard diskovima računara. Kada završi sa tim, obaveštava o tome kriminalce.
Malver preuzima modul sa grafičkim interfejsom koji prikazuje poruku o otkupnini. On traži 5000 rubalja koje žrtva treba da plati preko Qiwi ili Yandex.Money. Žrtve imaju mogućnost i da kontaktiraju kriminalce preko Telegrama.
Kaspersky Lab savetuje žrtvama da ne plaćaju otkupninu. Umesto toga, mogu da kontaktiraju tim za podršku Kaspersky Laba da bi dobili pomoć i dešifrovali fajlove.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade