Pojawiła się innowacyjna wersja ransomware Rakhni

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19194
Reakcje/Polubienia
55832
Rakhni, to oprogramowanie ransomware które powstało w 2013 roku i nadal jest aktywne. Cały czas ewoluuje i obecnie dodany został komponent do eksploracji kryptowalut, który jest wdrażany na wybranych komputerach. Robak skanuje komputer użytkownika przed zainfekowaniem i decyduje, czy wdrożyć moduł szyfrujący lub kopiący kryptowalutę.

Kryteria związane z procesem selekcji są proste - jeśli Rakhni znajdzie na komputerze ofiary folder o nazwie Bitcoin, uruchomi moduł ransomware. Rozumowanie jest niejasne, ale może mieć związek z oprogramowaniem ransomware, które próbuje zaszyfrować prywatne klucze portfela użytkownika i uniemożliwić użytkownikowi dostęp do jego funduszy Bitcoin. Innym powodem może być, że autorzy Rakhni'ego mogą wierzyć, że użytkownik jest właścicielem funduszy krypto-waluty i nie będzie mieć problemów z zapłaceniem okupu po zaszyfrowaniu jego plików.

Natomiast jeśli ransomware nie znajdzie folderu zawierającego ciąg bitcoin i uzna, że komputer jest wystarczająco silny by poradzić sobie z intensywnymi operacjami wydobywania monet., pobierze aplikację do kopania kryptowalut.

Na chwilę obecną wykryto Rakhni'ego w krajach takich jak Rosja, Kazachstan, Ukraina, Niemcy i Indie.

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry