Nozelesn atakuje w Polsce

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19194
Reakcje/Polubienia
55836
Zauważono kampanię dystrybucyjną nowego oprogramowania ransomware o nazwie Nozelesn, która jest skierowana na Polskę. Rozpoczęła się ona 2 lipca i już mamy raporty od ofiar na naszych forach, a liczne przypadki zostały zauważone na ID Ransomware.

Zaloguj lub Zarejestruj się aby zobaczyć!
zauważył dziś rano liczne zgłoszenia do ID Ransomware z Polski oraz
Zaloguj lub Zarejestruj się aby zobaczyć!
stworzony przez ofiary na forach BleepingComputer.

id-ransomware.jpg

ID Ransomware Stats

Naukowiec z CERT Polska, Computer Emergency Response Team for Poland uważa również, że oprogramowanie ransomware jest dystrybuowane za pośrednictwem kampanii antyspamowej podszywającej się pod fakturę DHL.
Wygląda na to, że metodą dostawy była kampania spamowa z fałszywą fakturą DHL.

- Rev (@RevToJa)
Zaloguj lub Zarejestruj się aby zobaczyć!
Ponieważ próbka Nozelesn Ransomware nie została jeszcze znaleziona, jedyne informacje, jakie obecnie posiadamy, oparte są na raportach ofiar, które wysłały na Twittera i na nasze fora.

Wiemy, że oprogramowanie ransomware szyfruje pliki użytkownika i dołącza rozszerzenie .nozelesn do nazwy zaszyfrowanego pliku. Poniżej możesz zobaczyć, jak zaszyfrowany folder będzie wyglądał.

encrypted-folder.jpg
źródło:
Zaloguj lub Zarejestruj się aby zobaczyć!


Pełny artykuł można przeczytać
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry