Ransomware Chimera preti žrtvama da će na internetu objaviti njihove fajlove
Opisi virusa, 06.11.2015, 00:30 AM
Istraživači iz firme Botfrei otkrili su novi ransomware Chimera koja kombinuje taktike scarewarea i enkripciju fajlova, preteći žrtvama da će na internetu objaviti njihove lične fajlove ako u određenom roku ne plate otkup.
U ovom trenutku Chimera je pretnja samo korisnicima u Nemačkoj, a mete su uglavnom kompanije.
Ransomware se širi preko emailova koje napadači šalju žrtvama, i koji sadrže link za Dropbox web stranicu. Korisnici koji kliknu na link inficiraju svoj računar ransomwareom Chimera.
Chimera šifruje fajlove na računaru i traži od žrtava da plate 2,45 bitcoina (630 evra) da bi im fajlovi bili vraćeni u početno stanje.
To je inače uobičajeno za infekcije kripto-ransomwareom. Ono što nije uobičajeno je da osim šifrovanja fajlova i ucenjivanja žrtava da plate otkup, Chimera zastrašuje korisnike inficiranih računara prikazujući im upozorenje da će se, ukoliko ne plate, njihovi podaci naći na internetu.
Istraživači kažu da je ovo samo prazna pretnja i da za sada nema dokaza da su kriminalci krali podatke sa inficiranih računara ili da su lične podatke žrtava objavljivali na internetu.
Tehnički gledano, autori ransomwarea bi mogli da smisle kako da ukradu podatke korisnika i da ih zatim objave na internetu, ali to je prilično nepraktičan scenario jer bi na taj način ostavili više tragova na internetu koji istražne organe mogu dovesti do njih.
Objavljivanje fajlova nije opcija, zbog toga što bi to značilo da sajber kriminalcima treba veliki prostor za skladištenje ukradenih podataka, a istovremeno bi time privukli veliku pažnju što nije u njihovom interesu.
Njihov jedini interes je da nateraju žrtve da plate, a zastrašivanje bi moglo da pomogne ostvarenju tog cilja.
Izdvojeno
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u
Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje
Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera
Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje
Pratite nas
Nagrade