Ransomware Spora bi mogao da postane novi Locky
Opisi virusa, 20.01.2017, 00:00 AM
Upadljiv pad broja infekcija ransomwareom Locky povezan je sa smanjenom aktivnošću bot mreže Necurs koja se koristi za slanje spam emailova potencijalnim žrtvama.
Većina malvera, pa i ransomwarea se širi preko spam emailova, ali neki autori malvera misle da je bolja taktika ona kada se njihovi malveri sami šire.
To je slučaj sa nedavno otkrivenim ransomwareom Spora. Spora se širi preko emailova ali i prekos USB diskova.
Spora je prvi put primećen pre desetak dana. Za sada cilja samo korisnike u Rusiji. Ransomware koristi veoma dobru enkripciju, ima dobro napravljene sajtove za plaćanje otkupnine i servis za dešifrovanje.
Za razliku od većine ransomwarea, Sporea može da funkcioniše i offline i da uopšte ne generiše saobraćaj ka serverima.
Ransomware cilja veoma ograničenu listu fajlova: Office dokumente, PDF fajlove, slike, baze podataka i arhive.
Spora ne šifruje sistemske fajlove, tako da računar može biti i dalje korišćen, na primer, za surfovanje internetom ili kupovinu bitcoina.
Kada žrtve pristupe sajtu za plaćanje otkupnine, od njih se traži da podele fajl koji je kreirao ransomware. Osim toga, žrtve mogu da izaberu neke usluge koje nude kriminalci.
Prema rečima stručnjaka kompanije G Data, Spora je kombinacija ransomwarea i crva koja koristi Windows prečice (.LNK fajlove) za širenje na prenosive diskove.
Spora se ne širi ne samo na USB memorijske stikove, već šifruje i novokreirane fajlove na sistemu, zbog čega on postaje neupotrebljiv za rad sve dok se ne obavi dezinfekcija.
Sve u svemu, Spora izgleda kao delo profesionalaca koji imaju mnogo iskustva kada su u pitanju ransomwarei. Njegova sofisticiranost može ga lako pretvoriti u novi Locky, smatra Karsten Han iz G Data.
Izdvojeno
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u
Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje
Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera
Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje
Pratite nas
Nagrade