Vírusírtó Blog

Új típusú zsaroló kártevő a láthatáron.

2014.12.17. 11:37 G Data

title160_1.jpgEgy új kripto-kártevőt fedeztek fel, amely az OphionLocker nevet kapta a keresztségben, és amely az elliptikus görbés kriptográfiát (ECC) felhasználva titkosítja az érintett számítógépeken található adatokat.

 

Az ECC egy nyilvános-kulcs kriptográfiai megközelítést jelent, amely két kulcson alapul, egy publikuson, amely lezárja az adatokat, és egy priváton, amely feloldja a fájlok titkosítását, utóbbi a publikusból generálódik.

 

Az OphionLocker szolgáltatja a publikus kulcsot, amely megtalálható magában a kártevőben, de a privát, amely az információ feloldásához kell, a kiberbűnözők által uralt szervereken generálódik.

 

Ezt a fajta titkosítást már láthattuk más fenyegetésekben, mint a Critroni/Onion zsaroló kártevők. Általában ezek a fenyegetések az AES és RSA algoritmusokra támaszkodnak a titkosítás végrehajtásakor.

 

A kutatók szerint az adatok titkosítása után a kripto-kártevő közzéteszi a zsarolási szándékú üzenetet a számítógépen, amely egyáltalán nem olyan látványos, mint például a hírhedt CryptoWall esetében.

 

ophionlocker-the-new-ransomware-on-the-block-467197-2.jpg

Itt a bűnözők a bejelentésüket egy egyszerű szövegfájlban tették meg, amely az asztalon jelenik meg.

 

Az adatok visszanyeréséért digitális fizetőeszközzel, a bitcoinnal kell fizetnünk, 358 dollár értékben. Azonban ez az ajánlat csak három napig áll fenn. Eltérően más zsaroló kártevők titkosítási szokásaitól, az OphionLocker nem emeli a követelt összeget, ha az idő letelik, ehelyett a bűnözők azt üzenik, hogy a feloldáshoz szükséges privát kulcs törlésre kerül a szerverről, hacsak nem érkezik meg a bitcoin befizetés a meghatározott címre.

 

A cím a Tor hálózatba vezet (amely a net sötét bugyrát jelenti), amelyhez a Tor2web proxyn keresztül lehet eljutni, és itt tehetjük le a privát kulcsért a váltságdíjat.

 

34468702_l.jpg

Érdekes módon a kártevő generál egy hardver azonosító számot, amelyet a Tor címen meg kell adni. A kártevő felfedezője, Trojan7Malware szerint ezek az azonosítók rátehetők egy feketelistára a fenyegetés elkövetője által, azért, hogy megelőzze a titkosítási eljárást, ha úgy dönt.

 

A legjobb védekezés a kripto-kártevő ellen, ha van egy biztonsági mentésünk a fontos fájlokról. Ezeket egy olyan eszközön érdemes tárolni, amely nem kapcsolódik az internethez és el van szigetelve a fő számítógéptől. Így, ha a kártevő titkosítja anyagainkat, visszaállíthatjuk őket a mentésünkből.

 

Forrás: Softpedia

 

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: kártevő internetbiztonság

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr996990803

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) iOS (2) ios (1) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása