Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru

Opisi virusa, 17.11.2014, 23:11 PM

Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru

Istraživači firme Webroot otkrili su novi ransomware nazvan CoinVault koji je tipičan kripto-malver - šifruje fajlove i ucenjuje žrtve da plate za dešifrovanje fajlova.

Stručnjaci Webroota kažu da je ono što je jedinstveno kod ovog malvera to da je to prvi kripto-ransomware koji žrtvama nudi besplatno dešifrovanje jednog fajla po izboru. Međutim, sličan malver su otkrili istraživači iz firme iSight Partners još u avgustu. Reč je o malveru TorrentLocker koji takođe koristi AES algoritam i takođe nudi žrtvama da isprobaju kako funkcioniše dešifrovanje na primeru fajla po njihovom izboru.

Ovakva velikodušna ponuda je najverovatnije pokušaj autora malvera da žrtvama uliju poverenje da će njihovi zarobljeni podaci biti oslobođeni kada plate i da tako povećaju broj onih koji će platiti dešifrovanje svojih fajlova.

Algoritam koji koristi malver je AES-256, za razliku od drugih poznatijih kripto-malvera koji se oslanjaju na asimetričnu enkripciju. Ipak, to ne znači da je CoinVault manje opasan od srodnih malvera.

Asimetrična enkripcija zahteva dva ključa - javni, za šifrovanje i privatni za dešifrovanje. Samo onaj ko ima privatni ključ može dešifrovati fajlove.

Kod simetrične enkripcije koristi se jedan ključ za šifrovanje i dešifrovanje fajlova. Prema onome što piše u obaveštenju koje vidi korisnik računara zaraženog malverom CoinVault, AES ključ se čuva na serveru i izdaje žrtvi čim otkup bude uplaćen.

Pouzdan ažuriran antivirus na računaru je dovoljan da se spreči šteta koju može prozrokovati jedan ovakav malver, ali je takođe važno redovno praviti kopije najvažnijih fajlova. Ako imate backup, čak i u slučaju infekcije računara nekim kripto-malverom, lako možete povratiti svoje fajlove a da vas to ne košta skupo.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje