CryptXXX – nowe ransomware

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35838
Reakcje/Polubienia
24891
Miasto
Trololololo
CryptXXX – nowe ransomware nie tylko szyfruje, ale także wykrada dane

Odszyfrowanie ransmoware Petya i Jigsaw było okazją do odnotowania pewnych sukcesów w walce ze złośliwym oprogramowaniem wymuszającym zapłacenie zakupu w zamian za odszyfrowanie zablokowanej zawartości dysku. Dziś mamy jednak do czynienia z kolejnym szkodnikiem, który, oprócz szyfrowania, ma także wykradać wrażliwe dane użytkownika.

Mowa o CryptXXX. Nowe ransomware jako pierwsi przeanalizowali specjaliści z ProofPoint. Wskazują oni na liczne podobieństwa pomiędzy CryptXXX a dotychczas znanymi zagrożeniami, co wskazuje na fakt, że stoją zanim ci sami atakujący, którzy wcześniej infekowali dyski za pomocą na przykład Locky’ego.
g_-_-x-_-_-_72418x20160419134250_0.png

CryptXXX ma być dystrybuowany za pomocą stron internetowych od końca marca, najpewniej w wyniku pobrania trojana Bedep. Oznaczałoby to, że zdecydowana większość oprogramowania antywirusowego powinna wykrywać zagrożenie, jednak doniesień o zainfekowaniu dysku CryptXXX nie brakuje, nie jest zatem wykluczone, że ransomware może zostać także pobrane inną drogą.

Posiada ono ok. godzinne opóźnienie w uruchomieniu, co ma zapobiec określeniu przez użytkownika przebiegu i identyfikacji zagrożenia. Po upływie mniej więcej 62 minut, oprócz oczywiście szyfrowania kluczem RSA4096, CryptXXX zaczyna umieszczać na dysku liczne kopie komunikatu, mającego wymusić zapłacenie okupu za zablokowanie dostępu do dysku. Zmienia także tapetę. Atakujący żądają za odblokowanie urządzenia równowartości ponad 500 dolarów w bitcoinach, co można uznać za wysoką cenę w tego typu przypadkach. Ze szczegółami działania nowego ransomoware można zapoznać się na stronach ProofPoint.
g_-_-x-_-_-_72418x20160419134251_0.png


Pewnym wyróżnikiem CryptXXX, choć podobne przypadki zdarzały się sporadycznie wcześniej, jest fakt, ze oprócz szyfrowania, ma być on także zdolny do przechwytywania danych z dysku i, przede wszystkim przeglądarki. Atak jest wycelowany głównie na dane z menedżera haseł, które mogą posłużyć atakującym w kradzieży środków z kont bankowych. Ponadto, choć ProofPoint nie opisuje tego procederu w szczegółach, program ma być także zdolny do przejmowania bitcoinów.

Zagrożenie zostało jeszcze stosunkowo słabo rozpoznane, wiadomo jednak, że w sytuacji odmowy zapłaty okupu, jego wysokość rośnie aż do 1000 dolarów. Według ekspertów, CryptXXX może pod względem zasięgu i i zagrożenia, posiadać status zbliżony do niesławnego Locky'ego.
info:dobreprogramy.pl
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry