Novi kripto-malver nudi žrtvama da isprobaju dešifrovanje jednog šifrovanog fajla po izboru
Opisi virusa, 17.11.2014, 23:11 PM

Istraživači firme Webroot otkrili su novi ransomware nazvan CoinVault koji je tipičan kripto-malver - šifruje fajlove i ucenjuje žrtve da plate za dešifrovanje fajlova.
Stručnjaci Webroota kažu da je ono što je jedinstveno kod ovog malvera to da je to prvi kripto-ransomware koji žrtvama nudi besplatno dešifrovanje jednog fajla po izboru. Međutim, sličan malver su otkrili istraživači iz firme iSight Partners još u avgustu. Reč je o malveru TorrentLocker koji takođe koristi AES algoritam i takođe nudi žrtvama da isprobaju kako funkcioniše dešifrovanje na primeru fajla po njihovom izboru.
Ovakva velikodušna ponuda je najverovatnije pokušaj autora malvera da žrtvama uliju poverenje da će njihovi zarobljeni podaci biti oslobođeni kada plate i da tako povećaju broj onih koji će platiti dešifrovanje svojih fajlova.
Algoritam koji koristi malver je AES-256, za razliku od drugih poznatijih kripto-malvera koji se oslanjaju na asimetričnu enkripciju. Ipak, to ne znači da je CoinVault manje opasan od srodnih malvera.
Asimetrična enkripcija zahteva dva ključa - javni, za šifrovanje i privatni za dešifrovanje. Samo onaj ko ima privatni ključ može dešifrovati fajlove.
Kod simetrične enkripcije koristi se jedan ključ za šifrovanje i dešifrovanje fajlova. Prema onome što piše u obaveštenju koje vidi korisnik računara zaraženog malverom CoinVault, AES ključ se čuva na serveru i izdaje žrtvi čim otkup bude uplaćen.
Pouzdan ažuriran antivirus na računaru je dovoljan da se spreči šteta koju može prozrokovati jedan ovakav malver, ali je takođe važno redovno praviti kopije najvažnijih fajlova. Ako imate backup, čak i u slučaju infekcije računara nekim kripto-malverom, lako možete povratiti svoje fajlove a da vas to ne košta skupo.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade