Crypy ransomware tildeler en unik nøkkel til hver kryptert fil

Video: Hvordan sende en kryptert epost med Office 365 🔒 2024

Video: Hvordan sende en kryptert epost med Office 365 🔒 2024
Anonim

Når onde hackere kjeder seg, stopper de ikke før de finner nye måter å skade og tjene penger på ofrenes rygg. En ny trussel sår frykt blant Internett-brukere, og det er en ransomware-variant kalt “CryPy”, som ble skrevet på Python-språket. I motsetning til annen skadelig programvare tildeler den en unik nøkkel til hver fil som er kryptert på offerets system, og det er veldig vanskelig å dekryptere den.

Vi har blitt advart om eksistensen av CryPy av AVG-forsker, Jakub Kroustek, som la ut på sin Twitter-konto at dette løseprogrammet ble oppdaget i naturen. Det ser ut til at CryPy er sammensatt av to filer: boot_common.py, som brukes til feillogging på Windows og encryptor.py, som er skapet og inneholder en rekke funksjoner. Det ser ut til at det er en webserver i Israel, som ble kompromittert ved hjelp av en sårbarhet i en innholdsstyring (Magento) og hackere brukte serveren for phishing-angrep.

Det antas at bak disse angrepene ligger noen hebraistalende utviklere, som var i stand til å stjele Paypal-legitimasjon og deretter videresende dem til en ekstern server i Mexico som inneholder forskjellig innholdshåndtering, men den samme filopplastingsteknikken. Når det gjelder CryPy, når det infiserer et system, deaktiverer det funksjoner som vanligvis avslutter skadelig programvare, for eksempel registerverktøy, oppgavebehandling, CMD og kjør. Etter det krypterer det filer, og den tildeler en unik nøkkel for hver fil som er kryptert. Deretter får ofrene tilsendt løsepenger som sier:

“Alle filene dine er kryptert med sterke chiphers. Å dekryptere filene dine er bare mulig med dekrypteringsprogrammet, som er på vår hemmelige server. Merk at en tilfeldig fil blir slettet permanent hver 6. time. Jo raskere du er, jo mindre vil du miste filene. I løpet av 96 timer blir nøkkelen slettet permanent, og det er ingen måte å gjenopprette filene dine på. For å motta dekrypteringsprogrammet, kontakt en av e-postene: 1. m4n14k @ sigaintorg 2. blackone @ sigaintorg. Bare informer din identifikasjons-ID, så vil vi gi deg neste instruksjon. Din personlige ID:"

Det er ikke kjent om ransomware har gjort noen ofre ennå, men det er viktig å installere kraftig anti-ransomware programvare for å unngå disse angrepene.

Crypy ransomware tildeler en unik nøkkel til hver kryptert fil