Ransomware Clop isključuje Windows Defender i uklanja Malwarebytes anti-ransomware zaštitu

Opisi virusa, 29.11.2019, 03:00 AM

Ransomware Clop isključuje Windows Defender i uklanja Malwarebytes anti-ransomware zaštitu

U mnoštvu ransomwarea Clop CryptoMix Ransomware izdvaja se po tome što pokušava da onemogući Windows Defender, kao i da ukloni Microsoft Security Essentials i Malwarebytes anti-ransomware program.

Clop je verzija CryptoMix Ransomwarea, koja koristi ekstenziju Clop i potpisuje svoju poruku o otkupu CIopReadMe.txt sa „Don't Worry C|oP“. Zbog toga je ransomware postao poznat kao Clop Ransomware.

Istraživač Vitali Kremez, koji je analizirao ransomware, kaže da on pokreće jedan mali program pre šifrovanja koji će pokušati da onemogući razne sigurnosne programe, uključujući i Windows Defender.

Cilj toga je da se spreči da se otkrije šifrovanje fajlova i blokira ransomware.

Dobra vest je da ako vam je u Windowsu 10 omogućen Tamper Protection, podešavanja koja menja ransomware jednostavno će se vratiti na podrazumevana i Windows Defender neće biti onemogućen.

Onima koji ne koriste Tamper Protection, Windows Defender će biti onemogućen tako da ne otkrije ono što radi ransomware.

Pored Windows Defendera, Clop cilja i starije računare deinstaliranjem Microsoft Security Essentialsa. Pošto napadači pokreću CryptoMik sa administratorskim privilegijama, oni bez problema mogu ukloniti softver.

Osim Windows Defendera, ransomware pokušava da ukloni i Malwarebytes anti-ransomware program. Treba napomenuti da je Malwarebytes anti-ransomware sada deo njihovog antivirusnog softvera a ne samostalni program.

Poslednja žrtva ovog ransomware je Bolnički centar Univerziteta Ruana o čemu su prošle nedelje izveštavali francuski mediji.

Prošlog meseca Univerzitet u Antverpenu u Belgiji takođe je pogođen Clopom, što je uticalo na njihove platne sisteme, arhivu video predavanja i sistem elektronske pošte.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje