Programiści ransomware Dxxd uniemożliwiają odszyfrowanie złośliwego oprogramowania
Wideo: Ransomware: Prevent your computer from being infected 2024
W ubiegłym miesiącu ludzie odkryli, że wariant ransomware krążył pod nazwą DXXD, atakował serwery i szyfrował na nich pliki. Jednak dla spokoju poszkodowanych Michel Gillespie, który pracuje jako badacz bezpieczeństwa, zdołał przeanalizować złośliwe oprogramowanie i opracować oprogramowanie, które odszyfrowało pliki.
Mimo to, po tym, jak udało mu się to zrobić, twórcy oprogramowania ransomware szybko odpowiedzieli, modyfikując algorytm i uniemożliwiając odszyfrowanie.
Jednak nie ma nic specjalnego w ransomware DXXD. Gdy system jest zainfekowany, dodaje rozszerzenie „dxxd” do każdego pliku, którego dotyczy. Na przykład, jeśli masz plik o nazwie picture.jpg, jego nazwa zmieni się na picture.jpgdxxd po zaszyfrowaniu. Ransomware zablokuje jak najwięcej plików na twoim komputerze, w tym udziały sieciowe. Zobaczysz tylko plik ReadMe.TxT, który zawiera instrukcje dotyczące kontaktowania się z programistami za pośrednictwem poczty e-mail i wysyłania pieniędzy w celu odblokowania komputera.
Jednak różni się od innych programów kryptowalutowych, które są tam dostępne, to fakt, że ten modyfikuje ustawienie znalezione w rejestrze systemu Windows. Określone ustawienie jest zastępowane jedną notą okupu, zamiast informacji prawnej, która jest zwykle wyświetlana, gdy użytkownik loguje się na komputerze.
Niestety wygląda na to, że twórcy ransomware DXXD jeszcze się nie skończyli. Zarejestrowali konto na Bleeping Computer, który jest witryną bezpieczeństwa komputerowego, i wykorzystują je do drażnienia swoich ofiar, w szczególności kilku badaczy bezpieczeństwa, którzy próbują znaleźć rozwiązanie deszyfrujące złośliwe oprogramowanie. Badacze potwierdzili już, że twórcy DXXD stworzyli nowszą wersję złośliwego oprogramowania, która jest jeszcze trudniejsza do złamania, i polegała na tym w przypadku luki zero-day.
Zaktualizowano Crowdinspect, aby usprawnić procesy skanowania w poszukiwaniu złośliwego oprogramowania
Dzisiaj użytkownicy CrowdInspect zostali przywitani nową aktualizacją od dewelopera oprogramowania, CrowdStrike. Po zastosowaniu aktualizacji użytkownicy zauważą, że CrowdInspect przechodzi do wersji 1.5, zyskując możliwość nie tylko przetwarzania procesów podłączonych do sieci, ale każdego uruchomionego procesu. Czy skanowanie jest dobre? Po zakończeniu procesu skanowania oprogramowanie będzie…
Uwaga: ataki złośliwego oprogramowania na kryptowaluty nasilą się w 2018 r
Technologia Blockchain rozwija się szybciej niż oczekiwano, a wraz z rosnącą popularnością kryptowalut zagrożenia z nimi związane również są na wolności. W rezultacie, według najnowszych raportów, złośliwe oprogramowanie kryptograficzne jest największym zagrożeniem w 2018 roku. Ataki przekroczyły ataki ransomware w pierwszym kwartale 2018 roku. Kryptomery osiągnęły szczyt…
Pozbądź się złośliwego oprogramowania za pomocą narzędzia do usuwania złośliwego oprogramowania dla systemu Windows 10
Jeśli zainstalujesz bezpłatne aplikacje innych firm z Internetu, istnieje duża szansa, że dostaniesz jakieś niechciane oprogramowanie do komputera, nawet nie wiedząc o tym. Czasami bardzo trudno jest znaleźć i odinstalować te niechciane aplikacje, adware lub paski narzędzi przeglądarki, dlatego dzisiaj porozmawiamy o Malwarebytes…