Ransomware koristi ranjivi Windows drajver da bi isključio antivirus na računaru
Opisi virusa, 10.02.2020, 02:30 AM
Kompanija Sophos upozorila je na napad ransomwarea u kome se koristi ranjivi drajver tajvanskog proizvođača matičnih ploča Gigabyte za upad u Windows sistem posle čega se isključuje sigurnosni softver na računaru.
Napad je baziran na sigurnosnom propustu (CVE-2018-19320) koji je 2018. godine otkriven u Gigabyte drajveru. Drajver od koga je Gigabyte odustao kada je priznao grešku, pošto je najpre odbacivao tvrdnje istraživača koji je otkrio bag da on uopšte postoji, omogućava napadačima da iskoriste ranjivost i dobiju pristup uređaju, a zatim i instaliraju drugi drajver čija je svrha da isključi antivirus i omogući infekciju ransomwareom.
Ransomware se zove RobbinHood i, kao i svi slični malveri, zahteva od žrtava da plate za dešifrovanje fajlova. Kako piše u poruci o otkupnini, ako žrtva ne plati, otkupnina se povećava za 10000 dolara dnevno.
Izvršni fajl koji se koristi za iskorišćavanje ranjivosti Gigabyte gdrv.sys drajvera zove se Steel.exe i on ekstrahuje fajl pod nazivom ROBNR.EXE u Windows temp direktorijumu, koji sadrži dva različita drajvera, jedan koji je razvio Gigabyte (ranjivi ) i drugi koji se koristi za onemogućavanje antivirusnog softvera na kompromitovanom uređaju.
Izdvojeno
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača
Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje
Excel prilozi u lažnim mejlovima šire XWorm 7.2
Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje
Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer
Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje
Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare
Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





