Специалисти откриха рансъмуер, който копае биткойни

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Специалисти откриха рансъмуер, който копае биткойни

В края на миналата и началото на тази година специалисти от различни компании даваха предположения, че защитените с помощта на криптография рансъмуер (от англ.: ransom – „откуп“ и software) заплахи не само, че няма да намалят броя си, но и ще увеличат присъствието си. И последните новини от компанията за интернет и компютърна сигурност Emsisoft изглежда го доказват.

В публикация на сайта си, специалистите от компанията разкриват наличието на нов малуер, който вместо да криптира вашите файлове, блокира интернет свързаността на системата ви чрез промяна на DNS настройките ви и прави от компютъра ви част от биткойн ботнет.

Trojan-Ransom.Win32.Linkup (по дефиниция на антивирусните бази на компанията) или просто Linkup, започва действието си като стандартен рансъмуер – показва ви се прозорец в браузъра, който ви заплашва, че извършвате противозаконни действия и трябва да платите откуп, за да може да се свържете отново към Интернет. Показаното съобщение твърди, че идва от европейските власти, а исканият откуп е повече от символичен – един евроцент. Emsisoft предупреждава да не правите грешката да въвеждате лични и банкови данни в представените ви полета. Не просто няма да ви върнат интернет настройките, но и рискувате да се разделите със спестяванията си.

Специалисти откриха рансъмуер, който копае биткойни

След като веднъж се е задействал, троянският кон създава копие на себе си – файл, намиращ се в папката %AppData%\Microsoft\Windows и файл svchost.exe, който носи същото име като легитимен уиндоуски файл, чието местоположение обаче оригинално е в %windir%\system32, след което малуерът деактивира определени защитни механизми в системата и функции на уиндоуската защитна стена. Веднъж направил това, малуерът изпраща POST заявка към контролиращия го сървър и данни за системата ви посредством криптирана връзка. След изпращане на данни към C&C сървъра, той получава допълнително малуер, който инсталира на инфектираната система. Въпросният малуер променя регистрови стойности, които правят възможно пренасочването на браузъра ви към зловреден адрес. След допълнителните промени, които прави Linkup, той сваля и биткойн миньор и се опитва да направи системата ви част от ботнет армия, която копае биткойни за нападателите.

Специалистите от компанията споделят, че комбинацията от рансъмуер и биткойн миньор за атака не е често срещана. Засега регистрираните случаи на разпространение на Linkup са на х64-битови машини.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини