Експерт на Invincea съобщи, че хакерите са се досетили да комбинират в един и същ компютърен вирус криптиране на потребителските файлове за декриптиращия ключ на които трябва да се заплати определена сума, и за осъществяване на DDoS атаки. Новата версия на компютърния вирус от фамилията Cerber шифрира файловете и демонстрира сериозна мрежова активност.
![]()
Новата версия на Cerber не е обикновен рансъмуер, а комплексно комбинирано решение. След заразяването вирусът променя операционната система по такъв начин, че скрийнсейвърът започва да показва съобщения за искане на откуп.
Това е стандартно поведение за рансъмуер, но новият Cerber показва странна мрежова активност към IP мрежови адреси, започващи от 85.93.0.0 и завършващи с 85.93.63.255.
Кодът на вируса е добре защитен, използвана е обфускация – един и същи алгоритъм чрез различни и недокументирани процесорни команди, както и добавянето на ненужен код, който обърква дизасемблирането. Вирусът може самостоятелно да генерира текстови файлове, да ги експортира като .vbs и след това да ги стартира.
Трафикът се състои от UDP мрежови пакети чрез порт 6892. Заразените компютри са в състояние да изпратят мощен мрежови поток към набелязан уеб-сайт и да нарушат нормалната му работа.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!