Mai precis, în locul utilizării trucurilor obișnuite pentru a bloca activitatea utilizatorul , ransomware-ul de tip crypto blocheză accesul la diferite fișiere (documente, fotografii, muzică, filme etc.) prin criptarea acestora. O astfel de tactică îngreunează foarte mult procesul de recuperare a fișierelor din moment ce simpla dezinfecție nu mai este de ajuns.
Sophos Labs a analizat eșantioane Ransomware care folosesc o astfel de tehnică. În momentul infectării, malware-ul caută anumite fișiere specifice (folosind o listă cu peste 110 de extensii .doc, .jpg, .pdf etc.), le criptează, apoi le redenumește cu o extensie .BLOCKAGE. Următorul pas este afișarea unui mesaj de răscumpărare pentru utilizator.
În decursul criptării fișierelor, malware-ul transmite către serverele de comandă și control o copie a cheii. Un motiv serios de îngrijorare este acela că atacatorii nu mint atunci când anunță că doar ei pot decripta fișierele respective. De fapt, malware-ul folosește o criptografie de tip public-key, care reprezintă același tip de criptare ”one-way” (asimetric) care permite utilizatorilor să cumpere online sau să acceseze serviciile de banking online.
Malware-ul generează în mod aleatoriu o cheie de criptare unică de fiecare dată când infectează un computer, pe care o folosește pentru a cripta fișierele (utilizând algoritmul AES-256). Mai apoi criptează cheia folosind o cheia publică a atacatorilor.
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…