U kategoriji IT vesti.

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Autor 10 maja 2019

Opisi virusa, 10.05.2019, 10:00 AM

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Novi Dharma ransomware koristi instalaciju programa ESET AV Remover da bi sakrio od žrtava ono što se dešava u pozadini – šifrovanje njihovih fajlova.

Napadači isporučuju ransomware na računare svojih ciljeva pomoću spam emailova. Ove email poruke podstiču žrtve da preuzmu fajl klikom na link za preuzimanje. Kada kliknu na link za preuzimanje, od žrtava se traži lozinka koja se nalazi u emailu.

Žrtve na taj način preuzimaju Dharma dropper, koji je upakovan u arhivu zaštićenu lozinkom nazvanu Defender.exe, hostovanu na hakovanom serveru.

ESET AV Remover instaler će automatski biti pokrenut nakon otvaranja arhive, privlačeći pažnju žrtve dok Dharma ransomware šifruje sadržaj hard diska u pozadini. Šifrovanim fajlovima dodaje se ETH ekstenzija.

Email adresa preko koje žrtve mogu kontaktirati napadače je Enigma1crypt@aol.com.

Istraživači kompanije Trend Micro koji su analizirali ransomware kažu da će on šifrovati fajlove čak i ako se instalacija alata ne pokrene, i da se ESET-ov alat može instalirati čak i ako se ransomware ne pokrene. Čini se da je proces instalacije uključen samo da bi bi usmerio pažnju korisnika na drugu stranu, da ne primete da se u pozadini dešava nešto loše sa njihovim fajlovima.

ESET AV Remover je legitiman softver koji je potpisan validnim ESET digitalnim potpisom 22. juna 2017.

Iz ESET-a kažu da je ovo dobro poznata praksa da se malver isporučuje u paketu sa legitimnim aplikacijama. “U konkretnom slučaju, korišćen je zvanični i nemodifikovani ESET AV Remover. Međutim, na ovaj način se može koristiti bilo koja druga aplikacija.”

„U konkretnom slučaju koji je opisao Trend Micro, ransomware se pokreće odmah nakon naše aplikacije za uklanjanje, ali Remover ima dijalog i čeka interakciju korisnika, tako da nema šanse da uklonite bilo koje antivirusno rešenje pre nego što se u potpunosti pokrene ransomware“, kažu iz ESET-a.

Izvor:Informacija.rs

Izvor: ozitsolutions.in.rs

Download Nulled WordPress Themes
Download Premium WordPress Themes Free
Free Download WordPress Themes
Free Download WordPress Themes
lynda course free download
download coolpad firmware
Download Premium WordPress Themes Free
free download udemy course

Kratak url URL: https://toplickevesti.com/?p=465988

10 maja 2019. Komentari na vestima starijim od 7 dana su zatvoreni RSS 2.0. Svi komentari moraju proći moderaciju urednika.

Napiši komentar

Pre slanja komentara molimo Vas da pročitate sledeća pravila: Komentari koji sadrže psovke, uvredljive, vulgarne, preteće, rasističke ili šovinističke poruke neće biti objavljeni. Molimo posetioce Toplicke Vesti online portala da se prilikom pisanja komentara pridržavaju pravopisnih pravila. Strogo je zabranjeno lažno predstavljanje, tj. ostavljanje lažnih podataka u poljima za slanje komentara. Komentari koji su napisani velikim slovima neće biti odobreni. Redakcija Topličke Vesti online portala ima pravo da ne odobri komentare koji su uvredljivi, koji pozivaju na rasnu i etničku mržnju i ne doprinose normalnoj komunikaciji između posetioca ovog portala. Mišljenja iznešena u komentarima su privatno mišljenje autora komentara i ne odražavaju stavove redakcije Topličkih Vesti online portala. Redakciji Topličkih Vesti se možete obratiti na: komentar@toplickevesti.com.


Potvrdite da niste računar *






Maintained by OZ.I.T.Solutions
Scroll Up