neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Tvorcovia ransomwaru idú na freemium, jeden súbor odšifrujú zadarmo

Značky: ransomvéršifrovanie

DSL.sk, 18.11.2014


Tvorcovia ransomwaru, škodlivého kódu šifrujúceho súbory užívateľov a následne požadujúceho zaplatenie výkupného za opätovné sprístupnenie súborov, začali používať novú taktiku a na ukážku užívateľovi jeden ním vybraný súbor odšifrujú zdarma.

Takúto funkčnosť obsahuje nový ransomware CoinVault, na ktorý na konci týždňa upozornila bezpečnostná spoločnosť WebRoot.

Odšifrovanie jedného vybraného súboru zdarma má zrejme preukázať užívateľom, že dáta je skutočne možné odšifrovať a má ich to motivovať k častejšiemu zaplateniu za ich súbory.

CoinVault podobne ako iné ransomwary tohto typu po infikovaní PC zašifruje na ňom všetky súbory známych typov dokumentov. Za poskytnutie kľúča a odšifrovanie požaduje zaplatenie výkupného, ktoré s časom zvyšuje. Výkupné začína zrejme na 0.5 Bitcoinu.

CoinVault podľa informácií tvorcov používa 256-bitovú symetrickú šifru AES. Podľa analýzy Bleeping Computer sa jedinečný kľúč pre daný PC generuje na tomto počítači a následne zasiela na riadiaci server. Poskytovanie možnosti odšifrovania jedného súboru podľa analýzy ransomware neoslabuje, keď pre toto odšifrovanie sa na PC neposiela kľúč ale šifrovaný súbor je odoslaný a odšifrovaný na riadiacom serveri. Funkčnosť tak zároveň nie je možné využiť na postupné odšifrovávanie jednotlivých súborov.


Informačné okno CoinVault (screenshot: WebRoot)



Šifrujúci ransomware s požadovaním výkupného za súbory s platbou pomocou kryptomien je čoraz častejšou hrozbou. Okrem štandardných bezpečnostných odporúčaní určených na predídenie akejkoľvek infekcii zariadení je užívateľom odporúčané pravidelne svoje dôležité súbory zálohovať na médium alebo server, ktoré nie sú neustále pripojené k PC. V súčasnosti sú samozrejme dostupnou voľbou aj online služby zálohovania.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

Jeden externy disk, urobit image na USB a "zadarmo" moze byt tych suborov aj viac :)
Odpovedať Známka: 5.0 Hodnotiť:
 

tak si imiguj kazdu hodinu, ze ci ta to bude bavit.

treba mat vlastny cloud, nejaku obdobu synology na ktoru sa da nahodit bittorent sync.

vlastne cloudy sa daju uz lahko poskladat, nejaka lacna verzia raspberry pi (ale nie rpi samotne, to ma s tym problem) co ma sata/usb3, do toho pichnut hdd a nechat si to doma za routerom pichnute. vzdy, ked sa doma napojis, tak sa odsynchronizujes.
da sa do toho napojit aj mobily a ine zariadenia.


Odpovedať Známka: 2.0 Hodnotiť:
 

treba mat tirezvy rozum a neklikat na blbosti.
pokial teda nebude ramsonware skryty za "Odpovedat" na DSL.sk
Odpovedať Známka: 9.2 Hodnotiť:
 

virus za "Odpovedat" na dsl.sk - to je diabolsky plan :D od teraz budem trpnut vzdy ked budem odpovedat
Odpovedať Známka: 8.4 Hodnotiť:
 

Vydrb s tym a neodpovedaj! :P
Odpovedať Známka: 8.1 Hodnotiť:
 

externy disk je riesenie, velmi jednoduche a ucinne, ak s tym ma niekto problem, asi je zablokovany
Odpovedať Známka: 1.1 Hodnotiť:
 

A zabudol si dodať, že zároveň to je aj veľmi nepohodlne riešenie.
Odpovedať Známka: 5.0 Hodnotiť:
 

Bud si pozabudol alebo jednoducho nevies, ze v pripade cloudu ci externeho disku je jedinym problemom synchronizacia. Ta je na cloude standardne automaticka, zatial co v ext. disku bez dodatocneho SW chyba vobec.

To v prvom pripade vedie k okamzitej strate "zdravych" dat a v druhom pripade k strate dat ako takych.
Odpovedať Známka: 10.0 Hodnotiť:
 

co sa stane so suborom, ktory je zasifrovany, zmeni sa mu pripona?
Odpovedať Známka: 8.3 Hodnotiť:
 

Ostane asi stale zasifrovany, len s inou priponou?
Odpovedať Známka: 1.1 Hodnotiť:
 

Juuj, nevsimol som si ciarku vo vete a odpisal som kravinu. Davam si samotryznitelske minus :/
Odpovedať Známka: 9.0 Hodnotiť:
 

acronis true image synchronizuje data na ext disk uz roky,ale ma aj ine vychytavky
Odpovedať Známka: 6.7 Hodnotiť:
 

treba mat linux
Odpovedať Známka: 2.0 Hodnotiť:
 

Mám. A maj aj ty, len moc sa nechváľ lebo ťa tu Win mládež dodrbe
Odpovedať Známka: -2.5 Hodnotiť:
 

windowsakom su linuxaci vacsinou ukradnuti.
ano, sucitia s nimi, lebo linux-sektari su prilis chudobni, na to, aby si mohli dopriat poriadny OS. lutuju linuxakov, ze nemaju na novy hw a musia pouzivat stare smejdy.
viac sa tam neda spravit.
linuxaci su povacsine uz na komplet zmagoreni, ich modlitba je "mne staci, ini tiez nepotrebuju", ich "amen" je slovko "workaround"...

cest vynimkam, ktore si uvedomuju plusy aj negativa vsetkych dostupnych OS, a neziju 's linuxom na vecne veky a nikdy inak".
Odpovedať Známka: -4.2 Hodnotiť:
 

ako prepáč ale mam oficiálne zakúpený W7 + Excel 2013 , v minulosti som začínal na msdos , potom som začal používať debian , ešte sa mi dostal do ruky pc s W XP , ok , a teraz som zrušil W7 a som už asi rok naspeť v Debiane a Freebsd , a celkom mi to stačí a nemám potrebu liezť naspeť k windowsom ... asi tak .
Odpovedať Známka: 0.0 Hodnotiť:
 

To je pravda na facebook ti staci.
Odpovedať Známka: 0.5 Hodnotiť:
 

Ked uz davaju takuto moznost, tak neverim, ze by sa to nedalo obist. Je to len otazka casu, ked niekto na to spavi nejaky nastroj :-)
Ja to nebudem, ja len diskutujem, ale zato som dobry trener pri TV a politik pri pive.
Odpovedať Známka: 6.7 Hodnotiť:
 

Bodaj by zaheslovaki kompy EA!!!
Odpovedať Známka: -1.7 Hodnotiť:
 

mam sa citit ochroseny ked som na macbooku oktober 2013?
Odpovedať Známka: -1.8 Hodnotiť:
 

oktoprove su neochrositelne, v nepespeci si len s majovim az do septemproveho. staci taka odpoved?
Odpovedať Známka: 8.6 Hodnotiť:
 

anoo takujem
Odpovedať Známka: -1.4 Hodnotiť:
 

aby to nakoniec nebola len propagácia na cloudové zálohy
Odpovedať Známka: 10.0 Hodnotiť:
 

Len aby sa nestalo ze raz zasifruju chlapci niekomu nieco co bude mat pre neho velku hodnotu a nie financnu ale povedzme moralnu. Dotycny bude disponovat neobmedzenymi prostriedkami a najde si ich. Pacil by sa mi celkom postup ako vo filme 96Hodin. Vsetkych popravi...
Viem ze hladat niekoho cez virtualnu menu je nemozne, ale povedzme ze by to slo, nemal by som zlutovanie ani ja. Ak by mi zaheslovali vsetky fotky, alebo pracu, text 10rocnej rozpracovanej knihy... :-)
Odpovedať Známka: 6.0 Hodnotiť:
 

Pozeras moc vela filmov, Peterko12. V skutocnom svete nikto nedisponuje neobmedzenymi prostriedkami a zabit niekoho za to ze ti zasifruje subory? To je vyhlasenie ktore by snad urobil len asocial ktory sa chova amoralne a je nebezpecny pre spolocnost, cista psychiatria.
Odpovedať Známka: -4.4 Hodnotiť:
 

20-50K USD za hit sa neda povazovat za 'neobmedzene prostriedky'. cennik 'sluzieb' potrebnych k dopatraniu sa k osobe, ktoru treba navstivit, je tiez v podobnej cenovej kategorii...
Odpovedať Známka: 3.3 Hodnotiť:
 

Ver tomu že keď ťa niekto až moc nasere tak nepotrebuješ na to ani prostriedky
Odpovedať Známka: 4.3 Hodnotiť:
 

coby nie...
cestovne naklady + jedlo + ubytovanie - 1K USD
lahky protipechotny gulomet - 15K USD
municia - 1 bednicka - 400-500-1000 USD
pocit z dobre vykonanej prace - k nezaplateniu...

niektore veci si nekupis, na vsetko ostatne je tu BTC :)
Odpovedať Známka: 9.2 Hodnotiť:
 

Asi si ma nepochopil, pisal som ze nikto nema neobmedzene prostriedky. Kazdy zdroj financii sa raz moze vycerpat. Alebo si to myslel tak, ze 20-50 tisic dolarov za to aby si niekoho zavrazdil je malickost aj pri obmedzenych prostriedkoch? To uz som myslel ze kontroverznejsie vyhlasenie nez to na ktore som povodne reagoval dnes nepadne. Nakolko som sa povodne domnieval, ze sme prevazne civilizovani ludia a nie zvierata, tak som chcel poukazat na absurdnost vyhlasenia ze ak by dotycnemu zasifrovali subory tak by ich za to popravil, ale vidim ze sa to stretlo s nepochopenim. Skoda, zda sa ze som tu dnes jedine lietadielko...
Odpovedať Známka: -6.0 Hodnotiť:
 

ak máš rozpracovanú 10ročnú knihu tak určite ju nebudeš mať len na jednom hardisku ale určite aj na dalšom a ešte aspoň na dvoch usb klúčoch a dvoch dvd , .... či čakáš na nejakú hrozbu a zahodiť kôly 70€ 10rokov písania ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Zda sa, ze dnes na dsl.sk leti pravidlo "Hrozieb nikdy nie je dost na to, aby nemohli vzniknut dalsie".
Odpovedať Hodnotiť:
 

kôl = hrubšia tyč na jednom konci zaostrená: k. v plote, drevený, železný k., podoprieť niečo k-om, ovaliť niekoho k-om, pl. kôly
Odpovedať Hodnotiť:
 

Vyzera to ako dobry biznis model. Nedame sa na to?
Odpovedať Známka: 10.0 Hodnotiť:
 

tiez uvazujem ze zacnem podnikat v tomto odvetvi.. rozmyslam ze by som to kryptoval aj nejak uplne lamersky a len by som tam hodil logo ransomware aby sa zdalo ze som profik a nema cenu klast odpor..:D
Odpovedať Známka: 10.0 Hodnotiť:
 

aby si vedel ako zacat .. http://cur.lv/fqmei
Odpovedať Hodnotiť:
 

Nemam antivirak ani FW a nikdy som taky bordel nechytil, bud nenavstivujem unsafe weby alebo mam stastie. Vie niekto kde vlastne tento bordel ludia chytia?
Odpovedať Známka: -5.0 Hodnotiť:
 

fuq.com :D
Odpovedať Známka: 10.0 Hodnotiť:
 

no do riti
Odpovedať Známka: 10.0 Hodnotiť:
 

Ak nieco nevidis, neznamena to, ze neexistuje.
Btw, majitel botnetu ti dakuje za dlhorocne clenstvo.
Odpovedať Známka: 6.7 Hodnotiť:
 

Majitel botnetu dakuje aj vsetkym, co pouzivaju top 10 antivirusovych rieseni, pred ktorymi sa jeho botnet v pohode ukryva.

Po staznostiach, ze maju ukrutne pomaly pocitac som bol napojeny cez TeamViewer na sukromnom PC v Ukrajine, kde bezala AVIRA, Windows Defender, Firewall (nemal ziadne navyse vynimky) a pustili Online Scanner od Symantecu (nic nenasiel).

Az ked som zacal prehladavat ich pocitac, tak ma nejaky trtko, ktory vedel desktop ovladat len klavesnicou, vyhodil zatvorenim browsera a nasledne okna teamviewer. Na druhy pokus som bol rychlejsi a po 4 minutovom suboji v taskmanazeri sa mi podarilo killnut vsetky podivne procesy a nasledne jeho moc nad strojom bola umlcana.

Ak je botnet klasicka aplikacia, ktora si cez VPN vytvori tunel, ma sifrovane subory a prenos dat, tak aj ty sam mozes byt pocteny clenstvom v botnete a ziadny antivirus a iny softver ti nepomoze.
Odpovedať Známka: 8.2 Hodnotiť:
 

Nepisal si to uz pri nejakom inom clanku ? :D Just asking :D

Peace.
Odpovedať Známka: 7.1 Hodnotiť:
 

tiez to tu citam druhy krat...
Odpovedať Známka: 0.0 Hodnotiť:
 

Len tak mimochodom, je to zlý človek.

Áno, aj ja to tu čítam druhý krát.
Odpovedať Hodnotiť:
 

Ano, ale "fffffffffffff" to este necital a je viditelne zaslepeny ochranou. Ked sa bude stale chranit, tak jeho rod vymrie po meci!
Odpovedať Hodnotiť:
 

Ty si myslis, ze ked chytis virus/trojan/... tak ti hned vybehne okno s informaciou ze si nieco chytil? Naivka.
Mozes mat 10 virusov/trojanov a ani o tom netusis.
Odpovedať Známka: 5.0 Hodnotiť:
 

a tak vie ake procesy mu bezia na pozadi, a aky ma network traffic. Tak si vie zistit ci tam nieco ma alebo nema a nemusi mat antivirus.
Odpovedať Známka: 7.1 Hodnotiť:
 

otazka ale je - stiha to dostatocne rychlo na to, aby mu kokotina z netu nestihla narobit problemy?
Odpovedať Známka: 7.5 Hodnotiť:
 

Otazka ale je - stihla to policia v mestecku v USA, ktora plateny antivirus urcite ma?

Preco FBI v spolupraci s Microsrotom likviduju a rozkladaju fyzicky servery botnetov namiesto toho, aby podporili riesenim antivirove spolocnosti?

Manualna kontrola je rovnako efektivna, ako je efektivna navsteva u doktora, ked sa citis "zle". Chorobe aj tak nepredides, a ked uz mas bacila v sebe, tak ti chvilu trva, kym nanho prides a zlikvidujes ho liekami. No v pripade virusov, nie kazdy je 100%-ny doktor, takze idealne to nie je. No stale efektivnejsie, ako antivirus.
Odpovedať Známka: 0.0 Hodnotiť:
 

ocividne nie :)

preco by mali podporovat ine spolocnosti? tie su dobre platene za to, aby vyvijali riesenia, ktore tomu zabrania. av firmy zas nemaju dopad na nejake servre - nemaju prostriedky na to, aby ich stopli. preto pride party van.

s tym poslednym nesuhlasim - av ti dokaze stopnut uz zname hrozby. problem su ale 0-day, alebo tie, ktore vyzaduju sucinnost uzivatela. poslem ti virus.exe. spustis ho a av ma v pici, ze to sifruje nejake data - to iste robi aj truecrypt, pgp a mrte vela inych picovin. z pohladu av je to legitimny, tebou spusteny, program.
klikol na ad, ad spustil crypto-virus, av to dobre vyhodnotil ako akciu so suhlasom uzlivatela, teda - ten chuj to chcel, ma to mat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Samozrejme ze vybehne, ak nic nerobim a idle teplota procaku je vysoka tak by som predpokladal botnet, portscan do vonku nieje pre mna cudzi, traffic sledujem stale. Procesy v systeme a sluzby tiez overujem ci nepribudlo nieco nove. Sledujem aktivitu file systemu ci sa nieco niekde podozrive nezapisuje alebo nenacitava. Pozeram autoruny registre ci nieco si nezapisalo hovadinu do startu. Hesla mam vsade na usera a na admininstratora, nikdy niesom prihlaseny ako administrator vzdy vsetko co robim je len neprivilegovany uzivatel a ak nieco pyta heslo admina a nepozdava sa mi to tak si otovorim virustotal a hodim to tam. Naivka na internete si ty co si mysli ze neexistuje niekto co nieje taka tupa lama ze si da eset a mysli ze ho ziadny virus nedostane.
Odpovedať Známka: 6.4 Hodnotiť:
 

Absolutny suhlas. Antivirusy boli ako-tak efektivne do roku 2005-6, no vzdy bolo, je a bude riziko, ze najprv vznikne virus a az potom antivirus.

Level virusov stupol natolko, ze:
- autori OS a aplikacii este nevedia o chybe a uz je zneuzivana
- virus vyuziva sifrovanu komunikaciu
- aj ked sa sifrovanie nepouzije, tak doba na analyzu inteligentnejsieho virusu/botnetu je neumerne vysoka s rizikom vzniku mnohych klonov, ktore treba tiez analyzovat a hladat spolocne znaky
- lahka zamenitelnost virusu s normalnou aplikaciou
- vzhladom na pravidlo ak virus nevidis, nemozes tvrdit ze ho nemas, tak aj v pripade zadnych vratok oficialnych (vlada, NSA)/neoficialnych (vyhradny rezim pre admina) ak kod OS/aplikacie nevidis nemozes tvrdit, ze tam nie su a nie su zneuzivane

Vysledkom je, ze antivirus znizuje vykon pocitaca a nedokaze tieto typy anitvirov/botnetov najst a deaktivovat.

Pomaha jedine to, co si pisal ty: inteligencia, prevencia, dobra konfiguracia a manualna kontrola.


Odpovedať Známka: 7.8 Hodnotiť:
 

alebo ako bolo napr. v linuxe - ludia si nakodili vlastny botnet priamo do jadra. ako im to preslo ani boh nevie.
Odpovedať Známka: 2.0 Hodnotiť:
 

mas aj zdroj tejto zarucenej informacie, ci len cucas s prsta
Odpovedať Známka: 10.0 Hodnotiť:
 

Antivirusy su k nicomu, je to len falosny pocit bezpecia. Na podozrive subory je dobre naucit sa pouzivat Sandboxie, moze tam byt aj 5 botnetov a zo sandboxu sa nedostanu, navyse je v nom pekne vidiet co vsetko a kde sa nainstalovalo.
Odpovedať Hodnotiť:
 

Praveze virustotal je fantasticky nastroj na testovanie skodliveho kodu, ak ho neodhali tak UPGRAD READY :D
Odpovedať Známka: 3.3 Hodnotiť:
 

Chcelo by to nejaku prevenciu proti tomuto. Ak sa tieto virusy zameriavaju len na urcite zname typy suborov, kontroluju ich zrejme podla pripony, napr. .txt, .doc, .pdf, a podobne, nepomohlo by teda napriklad naprogramovat softver ktory by tieto typy suborov chranil proti takemu neziaducemu zasahu? Sluzil by ako man-in-the-middle, pripony suborov by nahodne prepisoval tak aby ich virusy nemohli rozoznat, iba uzivatel a ked by ich uzivatel otvoril, tento program by to odchytil a subor by preposlal skutocnemu programu asociovanemu na otvorenie suboru takeho typu na danom pc, napriklad dokument by sa otvoril vo Worde, pdf v Adobe Readeri a pod. zatial co skutocny typ suboru by bol skryty za falosnou priponou.
Odpovedať Známka: 2.0 Hodnotiť:
 

No a prostitutky kedy zavedu freemium? Jeden orgac zadara? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ti nestaci ten adrenalin, ze ti uploadne nejaky virus?
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja zadnou cepici nechcu, kdyzto ja si priplatim...
Odpovedať Známka: 8.5 Hodnotiť:
 

No, svine su to.. Co Vam poviem...

Odpovedať Známka: 10.0 Hodnotiť:
 

dokaze to zasifrovat aj sifrovane udaje ? :D trukryptom napr. na skrytej particii... inac to s tym domacim cloudom je zaujmavy napad
Odpovedať Hodnotiť:
 

No jasne, preco nie? Mozes sifrovat uz zasifrovane dokola az do nemoty. :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Sak si sprav, instalacia zabera 5 minut. OWNCLOUD
Odpovedať Známka: 10.0 Hodnotiť:
 

To je ale chytré!
Odpovedať Známka: -2.0 Hodnotiť:
 

a nebolo by lepsie chytat hackerov do ich vlastnej siete, ako vymyslat picoviny antiviri a neviem co secko ?...alebo ich fyzicky vystopovat a nalozit im kolko do nich vojde ...a nemali by sme viac hackeri o))))
Odpovedať Známka: 0.0 Hodnotiť:
 

to je dost problem - napr. ja, ked hardcore trollim feminazky, som skryty za vyse 9000 proxy :)

otazka - ako ma chces vystopovat?
Odpovedať Známka: 5.6 Hodnotiť:
 

9000 proxy... snad je tvoja mama na teba hrda :D
Odpovedať Známka: 10.0 Hodnotiť:
 

it's over 9000!
Odpovedať Hodnotiť:
 

A ficovu vlastnu hlavu nedokazu ransomwareovat ?
Odpovedať Hodnotiť:
 

A čo by už len šifrovali? :DD
Odpovedať Známka: 10.0 Hodnotiť:
 

to by dokazal aj Jozo s parnym walcom :o)

..a kluce od walca by potom zahodil preistotu do potoka :D
Odpovedať Hodnotiť:
 

taka traposhina ako ransonware -uz to nieje zaujimave /kazdy normalny clovjek to ma davno osetrene
Odpovedať Hodnotiť:
 

Tak hod sem návod ako to ošetriť.
Nechám sa rád poučiť - fakt vážne to myslím.
Odpovedať Hodnotiť:
 

ma vsetko vysekane kamennej do tabulky
Odpovedať Hodnotiť:

Pridať komentár