Ransomware Satana šifruje fajlove korisnika i MBR, besplatnog rešenja za sada nema
Opisi virusa, 04.07.2016, 09:00 AM

Istraživači kompanije Malwarebytes otkrili su novi veoma agresivni ransomware koji je dizajniran za napade na Windows računare, i koji šifruje fajlove korisnika kao i MBR (master boot record), što onemogućava učitavanje operativnog sistema.
Ransomware je nazvan Satana. Istraživači kažu da je malver funkcionalan ali da je i dalje u fazi razvoja.
Satana je drugi ransomware koji šifruje MBR i po svemu sudeći, njegovim autorima kao inspiracija je poslužio ransomware Petya, koji je pojavio u martu ove godine.
MBR kod se nalazi u prvim sektorima hard diska, i sadrži informacije o particijama diska i pokretanju bootloadera operativnog sistema. Bez MBR-a, računar ne zna koja particija sadrži operativni sistem i kako da ga pokrene.
Iako je Petya bio uzor autorima ransomwarea Satana, između dva malvera postoje značajne razlike. Na primer, Petya zamenjuje MBR da bi pokrenuo vlastiti bootloader koji zatim šifruje MFT (master file table), fajl na NTFS particijama koji sadrži informacije o svim drugim fajlovima i folderima na hard disku.
Satana ne šifruje MFT. On samo zamenjuje MBR svojim kodom i čuva šifrovanu verziju originalnog MBR-a tako da ga može vratiti kasnije ako žrtva plati otkup. Zbog ovoga se sistem ne može pokrenuti, ali je to lakše popraviti nego kada je i MFT šifrovan.
U maju, Petya se distribuirao u paketu sa još jednim ransomwareom nazvanim Mischa, koji se ponašao kao i većina kripto-ransomwarea: on je šifrovao fajlove korisnika ako ne bi dobio administratorske privilegije da napadne MBR i MFT.
Satana koristi istu kombinaciju uobičajene enkripcije fajlova i enkripcije MBR-a. On najpre šifruje fajlove korisnika a onda strpljivo čeka prvo restartovanje, i za to vreme zamenjuje MBR. Korisnik vidi obaveštenje na ekranu da treba da plati 0,5 bitcoina (oko 340 dolara), ako želi da vrati fajlove.
To otežava situaciju korisnicima jer ih primorava da plaćanje obave sa drugog računara, jer inficirani računar ne može da učita Windows.
U ovom trenutku nema besplatnog rešenja za žrtve ransomwarea Satana.
Korisnici mogu da poprave MBR,a li to zahteva više tehničkog znanja koje prosečan korisnik računara nema.
Satana trenutno nije mnogo raširen, a istraživači ne veruju da se to bar kada je reč o ovoj verziji neće promeniti, jer njegov kod ima propuste. Oni smatraju da ova verzija ransomwarea služi kao osnova za buduća poboljšanja malvera.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade