BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Зле написан рансъмуер изнудва потребителите, но не може да разшифрова файловете

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Зле написан рансъмуер изнудва потребителите, но не може да разшифрова файловете   Empty
ПисанеЗаглавие: Зле написан рансъмуер изнудва потребителите, но не може да разшифрова файловете Зле написан рансъмуер изнудва потребителите, но не може да разшифрова файловете   EmptyЧет 14 Яну 2016, 19:26

През месец август 2015 година турските IT-специалисти от групата Otku Sen публикува в GitHub сорс кода на изнудваческия вирус Hidden Tear, създаден само за образователни и научни цели. Създателите на Hidden Tear съобщиха в своя блог, че рансъмуерът е капан за мързеливи хакери, които вместо да напишат своя програма, използват чужд код. Специалистите уверяваха всички, че в кода на Hidden Tear има задна врата, която дава възможност за незабавно разшифроване на заразените файлове.

[You must be registered and logged in to see this image.]

Trend Micro съобщи днес, че поне един хакер се е хванал. Специалистите на Trend Micro разкриха вируса-изнудвач RANSOM_CRYPTEAR.B. През месец декември създателите на вируса проникнаха в парагвайски сайт и използваха този ресурс за препращане на потребителите към фалшива уеб-страница, която уж предлага обновяване за Adobe Flash Player. Вместо ъпдейт, потребителският компютър получава рансъмуера.

[You must be registered and logged in to see this image.]

Кодът на новия вирус се базира на Hidden Tear, но хакерите са решили да го подобрят. Шифриращият вирус показва съобщение за откуп на португалски език, което се показва вместо тапета на десктопа.
Другата и по-важна промяна е в ключа за шифриране. Вирусът просто отхвърля подадения ключ, без да го изпраща към команден сървър. Не е ясно, дали това е направено нарочно, но тази промяна прави вградената задна врата в оригинални вирус напълно безполезна.
Независимо дали това е бъг или грешка, откупът е в размер на $500, файловете се шифроват, а парите се трупат в Bitcoin-портфейл.


/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Зле написан рансъмуер изнудва потребителите, но не може да разшифрова файловете
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Нов рансъмуер с невероятен откуп за декриптиране на файловете
» Новият рансъмуер Jaff иска $3700 за отключване на файловете
» Нова атака към потребителите на Chrome доставя рансъмуер
» Нова рансъмуер кампания принуждава потребителите да плащат два пъти
» Потребителите на Chrome може да се сблъскат с проблем в следващата версия на браузъра

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-