Crypy ransomware tildeler en unik nøkkel til hver kryptert fil
Video: Hvordan sende en kryptert epost med Office 365 🔒 2024
Når onde hackere kjeder seg, stopper de ikke før de finner nye måter å skade og tjene penger på ofrenes rygg. En ny trussel sår frykt blant Internett-brukere, og det er en ransomware-variant kalt “CryPy”, som ble skrevet på Python-språket. I motsetning til annen skadelig programvare tildeler den en unik nøkkel til hver fil som er kryptert på offerets system, og det er veldig vanskelig å dekryptere den.
Vi har blitt advart om eksistensen av CryPy av AVG-forsker, Jakub Kroustek, som la ut på sin Twitter-konto at dette løseprogrammet ble oppdaget i naturen. Det ser ut til at CryPy er sammensatt av to filer: boot_common.py, som brukes til feillogging på Windows og encryptor.py, som er skapet og inneholder en rekke funksjoner. Det ser ut til at det er en webserver i Israel, som ble kompromittert ved hjelp av en sårbarhet i en innholdsstyring (Magento) og hackere brukte serveren for phishing-angrep.
Det antas at bak disse angrepene ligger noen hebraistalende utviklere, som var i stand til å stjele Paypal-legitimasjon og deretter videresende dem til en ekstern server i Mexico som inneholder forskjellig innholdshåndtering, men den samme filopplastingsteknikken. Når det gjelder CryPy, når det infiserer et system, deaktiverer det funksjoner som vanligvis avslutter skadelig programvare, for eksempel registerverktøy, oppgavebehandling, CMD og kjør. Etter det krypterer det filer, og den tildeler en unik nøkkel for hver fil som er kryptert. Deretter får ofrene tilsendt løsepenger som sier:
“Alle filene dine er kryptert med sterke chiphers. Å dekryptere filene dine er bare mulig med dekrypteringsprogrammet, som er på vår hemmelige server. Merk at en tilfeldig fil blir slettet permanent hver 6. time. Jo raskere du er, jo mindre vil du miste filene. I løpet av 96 timer blir nøkkelen slettet permanent, og det er ingen måte å gjenopprette filene dine på. For å motta dekrypteringsprogrammet, kontakt en av e-postene: 1. m4n14k @ sigaintorg 2. blackone @ sigaintorg. Bare informer din identifikasjons-ID, så vil vi gi deg neste instruksjon. Din personlige ID:"
Det er ikke kjent om ransomware har gjort noen ofre ennå, men det er viktig å installere kraftig anti-ransomware programvare for å unngå disse angrepene.
5 Beste programvare for kryptert videokonferanse [liste over 2019]
Hvis du ofte deltar i videokonferanser eller videosamtaler, kan du bruke en av disse programvareløsningene for å kryptere videoene dine i 2019.
Microsoft flytter for å få appinstallasjoner kryptert for å beskytte utviklere
Når du oppretter Window 10-apper, har utviklere ingen måte å beskytte arbeidet sitt. Dette betyr at appene deres er åpne for piratkopiering, og alle med riktig mengde kunnskap kan reversere hele saken. Microsoft tilbød en midlertidig teknologi å jobbe med, men det var ikke nok. På grunn av dette er selskapet nå ...
Bitlocker lagrer ikke nøkkel til annonse: vi har løsningen
BitLocker er en innebygd krypteringsfunksjon for full disk som er tilgjengelig på Windows 7, 8.1 og Windows 10. Dette verktøyet lar brukere beskytte data ved å kryptere hele disken eller bare enkelte sektorer. Når du bruker BitLocker, er det ekstremt viktig å lagre gjenopprettingsinformasjonen på Active Directory. For å gjøre dette, må du aktivere en policy ...