Ransomware Spora bi mogao da postane novi Locky
Opisi virusa, 20.01.2017, 00:00 AM

Upadljiv pad broja infekcija ransomwareom Locky povezan je sa smanjenom aktivnošću bot mreže Necurs koja se koristi za slanje spam emailova potencijalnim žrtvama.
Većina malvera, pa i ransomwarea se širi preko spam emailova, ali neki autori malvera misle da je bolja taktika ona kada se njihovi malveri sami šire.
To je slučaj sa nedavno otkrivenim ransomwareom Spora. Spora se širi preko emailova ali i prekos USB diskova.
Spora je prvi put primećen pre desetak dana. Za sada cilja samo korisnike u Rusiji. Ransomware koristi veoma dobru enkripciju, ima dobro napravljene sajtove za plaćanje otkupnine i servis za dešifrovanje.
Za razliku od većine ransomwarea, Sporea može da funkcioniše i offline i da uopšte ne generiše saobraćaj ka serverima.
Ransomware cilja veoma ograničenu listu fajlova: Office dokumente, PDF fajlove, slike, baze podataka i arhive.
Spora ne šifruje sistemske fajlove, tako da računar može biti i dalje korišćen, na primer, za surfovanje internetom ili kupovinu bitcoina.
Kada žrtve pristupe sajtu za plaćanje otkupnine, od njih se traži da podele fajl koji je kreirao ransomware. Osim toga, žrtve mogu da izaberu neke usluge koje nude kriminalci.
Prema rečima stručnjaka kompanije G Data, Spora je kombinacija ransomwarea i crva koja koristi Windows prečice (.LNK fajlove) za širenje na prenosive diskove.
Spora se ne širi ne samo na USB memorijske stikove, već šifruje i novokreirane fajlove na sistemu, zbog čega on postaje neupotrebljiv za rad sve dok se ne obavi dezinfekcija.
Sve u svemu, Spora izgleda kao delo profesionalaca koji imaju mnogo iskustva kada su u pitanju ransomwarei. Njegova sofisticiranost može ga lako pretvoriti u novi Locky, smatra Karsten Han iz G Data.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade