- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Rakhni, to oprogramowanie ransomware które powstało w 2013 roku i nadal jest aktywne. Cały czas ewoluuje i obecnie dodany został komponent do eksploracji kryptowalut, który jest wdrażany na wybranych komputerach. Robak skanuje komputer użytkownika przed zainfekowaniem i decyduje, czy wdrożyć moduł szyfrujący lub kopiący kryptowalutę.
Kryteria związane z procesem selekcji są proste - jeśli Rakhni znajdzie na komputerze ofiary folder o nazwie Bitcoin, uruchomi moduł ransomware. Rozumowanie jest niejasne, ale może mieć związek z oprogramowaniem ransomware, które próbuje zaszyfrować prywatne klucze portfela użytkownika i uniemożliwić użytkownikowi dostęp do jego funduszy Bitcoin. Innym powodem może być, że autorzy Rakhni'ego mogą wierzyć, że użytkownik jest właścicielem funduszy krypto-waluty i nie będzie mieć problemów z zapłaceniem okupu po zaszyfrowaniu jego plików.
Natomiast jeśli ransomware nie znajdzie folderu zawierającego ciąg bitcoin i uzna, że komputer jest wystarczająco silny by poradzić sobie z intensywnymi operacjami wydobywania monet., pobierze aplikację do kopania kryptowalut.
Na chwilę obecną wykryto Rakhni'ego w krajach takich jak Rosja, Kazachstan, Ukraina, Niemcy i Indie.
Cały artykuł:
Zaloguj
lub
Zarejestruj się
aby zobaczyć!