Novi ransomware TorrentLocker imitira CryptoLocker računajući na strah korisnika
Opisi virusa, 22.08.2014, 09:51 AM
Stručnjaci američke firme iSIGHT Partners otkrili su novi ransomware koji je nazvan TorrentLocker koji imitira dva poznata kripto-malvera CryptoLocker i CryptoWall.
Stručnjaci američke firme kažu da za sada ovaj novi ransomware cilja uglavnom samo na australijske korisnike, s obzirom da malver prikazuje upozorenje u kome je cena otkupa u australijskim dolarima, i da se od žrtava zahteva da koriste australijske berze bitcoina koje žrtve treba da kupe i pošalju kriminalcima.
Malver se širi preko spam fišing emailova.
TorrentLocker sadrži elemente CryptoLockera i CryptoWalla ali se njegov kod potpuno razlikuje od koda ova dva malvera, kažu stručnjaci.
Da bi malver započeo šifrovanje fajlova, neophodno je da računar bude povezan sa internetom. Pre nego što započne šifrovanje podatka, TorrentLocker uspostavlja siguran komunikacijski kanal sa kontrolnim serverom sa koga preuzima sertifikat i konfiguracijske fajlove.
U slučaju da nema aktivne internet veze, malver ne može da šifruje fajlove na zaraženom računaru.
Algoritam koji koristi malver je Rijndael, simetrična blok šifra koja se oslanja na lozinku kako bi podaci bili zaključani.
Napredniji kripto-malveri se oslanjaju na kompleksnu asimetričnu kriptografiju sa dva ključa, jedan javni (za šifrovanje) i jedan privatni (za dešifrovanje). Privatni ključ je u rukama kriminalaca i bez njega fajlovi ne mogu biti vraćeni u prvobitno stanje.
Kada je u pitanju TorrentLocker, nije još uvek jasno da li se lozinka za oslobađanje podataka čuva lokalno ili na serveru. Izgleda da se za svaki zaraženi računar generiše nova lozinka, ali kako se generiše lozinka stručnjaci još uvek ne znaju.
Malver se pretvara da je CryptoLocker prikazujući zahtev za otkup veoma sličan zahtevu koji prikazuje CryptoLocker. Šta više, TorrentLocker tvrdi da je fajlove šifrovao “virus CryptoLocker”. Ipak, dizajn stranice na kojoj se pojašnjavaju detalji o otkupu više podseća na CryptoWall.
Na stranici na kojoj se žrtvama pojašanjavaju pojedinosti o malveru i otkupu, tvrdi se da su fajlovi šifrovani sa RSA-2048 i da ih je nemoguće povratiti bez specijalnog programa za dešifrovanje koji, podrazumeva se, žrtva može kupiti na ovom web sajtu. Sledi uputstvo o tome kako je moguće obaviti kupovinu tog softvera po ceni od 500 australijskih dolara, uz napomenu, da bi cena mogla biti i veća ukoliko se kupovina ne obavi odmah.
Da bi dokazali da taj softver za dešifrovanje funkcioniše, kriminalci žrtvi nude mogućnost da preda jedan od šifrovanih fajlova koji će joj biti vraćen dešifrovan.
Da bi osigurali postojanost malvera na kompromitovanom računaru, malver i njegovi konfiguracijski fajlovi se čuvaju u Windows Registry.
Nema dokaza da se TorrentLocker prodavao ili da se prodaje na forumima sajber podzemlja, što ukazuje na to da je grupa koja stoji iza ovog malvera sama napisala zlonamerni kod za svoje potrebe i da je pozajmljujući elemente drugih kripto-malvera želela namerno da navede buduće žrtve na pogrešne zaključke.
Izdvojeno
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u
Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje
Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera
Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje
Pratite nas
Nagrade