3 Listopad 2009

Nowy RansomWare

VN:F [1.6.5_908]
Rating: 0.0/10 (0 votes cast)

1594411528 1512b1aad5 Nowy RansomWare

Naukowcy głoszą, że pojawił się nowy RansomWare, który szyfruje pliki na komputerze, ale z wykorzystaniem nowej metody wymuszeń pieniędzy.

To RansomWare zamiast wykorzystywać klucze deszyfrowania, jak to robiło dotychczas, to zakłada, że właściciel zainfekowanego komputera będzie szukał informacji, które pomogą mu odblokować pliki.  Wtedy to właścieciel zainfekkowanego komputera znajduje firmę, która za opłatą usunie szkody jakie wyrządziło RansomWare. Przypusza się, że to właśnie takie firmy wypuszają RansomWare dopuszczając się w ten sposób nadużyć.

Poprzednie wersje RansomWare w większości wypadków wyświetlały komunikat informujący użytkownika zainfekowanego komputera, że jeśli zapłaci określoną sumę pieniędzy to dostanie kod,  hasło, bądź układ  klawiszy, które posłużą mu do odblokowania komputera lub odszyfrowywania zaszyfrowanych plików.

Nowy RansomWare został wykryty przez Shunichi Imano, inżyniera z Symantec Security Response. Według niego złośliwe oprogramowanie, zwane Trojan.Ramvicrype, używa algorytmu RC4, który jest powszechnie używanym szyfrem oprogramowania do szyfrowania plików by zainfekowane komputery, czyniąc je w ten sposób bezużytecznymi.

Jak się chronić?
Według Symantec należy wymyślać długie, skomplikowane hasła, zaopatrzyć się w antywirusa i stosować aktualizacje. Ale czy to wystarczy?





Tagi: ,

Dodaj odpowiedź