BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Разкрит е нов рансъмуер, който се справя с UAC

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Разкрит е нов рансъмуер, който се справя с UAC   Empty
ПисанеЗаглавие: Разкрит е нов рансъмуер, който се справя с UAC Разкрит е нов рансъмуер, който се справя с UAC   EmptyСря 08 Фев 2017, 16:29

[You must be registered and logged in to see this image.]

Рансъмуерът Erebus иска 0,085 биткойна за декриптиращия ключ, с който се възстановяват файловете.

MalwareHunterTeam разкри нова фамилия рансъмуер с име Erebus, характерна с редица твърде интересни функции. Миналата година експертите на TrendMicro съобщиха за появата на изнудвачески компютърен вирус със същото име, но сега това е преработена версия на Erebus или съвсем нов рансъмуер със същото име.

Засега не се знае какъв точно метод използва Erebus за своето разпространение. Новият рансъмуер може да заобикаля UAC защитата на Windows и да повишава правата си в операционната система. Вирусът е характерен преди всичко с твърде ниската сума на искания откуп в размер на 0,085 биткойна или около $90 за възстановяване на криптираните файлове.

UAC се заобикаля по следния начин: вирусът копира себе си в системната директория като файл със случайно име и разширение .msc, а след това прави промени в системния регистър на Windows, с които сменя асоциирането на .msc файловете със записаното случайно име. След това Erebus стартира файла eventvwr.exe за преглед на събитията. Понеже msc файлът вече не е свързан с mmc.exe, файлът eventvwr.exe стартира рансъмуера. Прегледът на събитията работи с режим с повишени права и изпълнимият файл също ги получава.

Erebus се включва към ipecho.net/plain и ipinfo.io/country за да определи адреса на жертвата, както и нейното местоположение. След това зарежда Tor клиент и го използва завръзка с управляващия сървър. Потребителските файлове се криптират с AES алгоритъма, а на десктопа се появява съобщение с искания оркуп.



/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Гост
Гост
avatar



Разкрит е нов рансъмуер, който се справя с UAC   Empty
ПисанеЗаглавие: Re: Разкрит е нов рансъмуер, който се справя с UAC Разкрит е нов рансъмуер, който се справя с UAC   EmptyЧет 09 Фев 2017, 09:53

Оказа се, че познавам хора, чиито познати са били криптирани и все пак са платили откупа. Насреща са получили неработещ инструмент за декриптиране и им е бил поискан втори пореден откуп. Не плащайте, няма смисъл.
Върнете се в началото Go down
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Разкрит е нов рансъмуер, който се справя с UAC   Empty
ПисанеЗаглавие: Re: Разкрит е нов рансъмуер, който се справя с UAC Разкрит е нов рансъмуер, който се справя с UAC   EmptyЧет 09 Фев 2017, 11:10

То излезнаха доста помощни статии и линкове как да се декриптират файловете,но като не четат и не търсят помощ нека да плащат.
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Sponsored content




Разкрит е нов рансъмуер, който се справя с UAC   Empty
ПисанеЗаглавие: Re: Разкрит е нов рансъмуер, който се справя с UAC Разкрит е нов рансъмуер, който се справя с UAC   Empty

Върнете се в началото Go down
Разкрит е нов рансъмуер, който се справя с UAC
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Нов вид рансъмуер, който може да се размножава
» Търся плъгин за играчи който имат STEAM ID и който нямат да влизат в сървъра ми..
» Разкрит е начин за автоматично разпространяване на вируси с помощта на торенти
» Изкуствен интелект, който разпознава 85% от кибератаките
» След 26 години в Super Mario Bros. бе разкрит нов трик

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-