Atklāti divi jauni izspiedējvīrusi: izplatās ar e-pastu starpniecību 0

Drošības ekspertu prognozes 2017. gadam sāk piepildīties – izspiedējvīrusu armiju papildinājušas vēl divas jaunas ļaunatūras – “Spora” un “Marlboro”, norāda “eScan”.

Reklāma
Reklāma
“Zaļais kurss jau tepat pie sliekšņa.” Vai varētu aizliegt malkas, brikešu un granulu apkuri? 400
TV24
Uzņēmējs nosauc visbirokrātiskākās valsts iestādes, kuras būtu likvidējamas: Šādi es, protams, varu sev audzēt ienaidniekus 88
Viedoklis
Krista Draveniece: Puikam norauj bikses, meitai neļauj pačurāt. Kādi briesmoņi strādā mūsu bērnudārzos? 65
Lasīt citas ziņas

“eScan” antivīrusu programmu izstrādātāji atzīst, ka izspiedējvīruss “Marlboro” vērtējams kā amatieru līmeņa izstrāde. Nošifrējis failus un pievienojis tiem paplašinājumu “.oops”, vīruss parāda paziņojumu, ka lietotāja faili ir šifrēti, izmantojot RSA-2048 un AES-128 šifrēšanas algoritmus. Taču ļaunatūras “Marlboro” analīze ir atklājusi, ka tā šifrē failus ar daudz vienkāršāko XOR.

“Viens no hakeru mērķiem ir iebiedēt lietotājus. Šajā gadījumā “Marlboro” izveidotāji izpirkuma pieprasījuma ziņojumā pat sniedz norādes uz Vikipēdiju, kur ir atrodami raksti par pieminētajām šifra atslēgām, lai tikai pārliecinātu upurus par šifrējuma nopietnību,” komentē “eScan” antivīrusu programmu izplatītāja uzņēmuma “Baltimax” pārdošanas vadītājs Devids Pelenis.

CITI ŠOBRĪD LASA

Lai atgūtu šifrētos failus, “Marlboro” pieprasa upuriem samaksāt izpirkumu bitkoinos, turklāt hakeri sniedz detalizētu instrukciju, kā tos iegādāties un kādos portālos to vislabāk izdarīt.

Savukārt otrs izspiedējvīruss “Spora” ir sarežģītāks – profesionāli izveidots un šifrēšanai patiešām izmanto AES un RSA šifrēšanas algoritmi. Taču “eScan” drošības ekspertus vairāk ir ieinteresējusi vīrusa radītāju izdoma, piedāvājot lietotājiem izvēlēties vēlamo pakalpojumu un attiecīgu izpirkuma maksu: atšifrēt failus, atjaunot sistēmu, iegūt imunitāti pret turpmākiem uzbrukumiem vai izdzēst ļaunatūru.

“Runājot par pēdējiem diviem pakalpojumiem – iespēja izdzēst ļaunatūru un iegūt imunitāti – rodas iespaids, ka hakeri mēģina izpatikt tiem lietotājiem, kuri veido datu rezerves kopijas un par šādiem izpirkuma pieprasījumiem neliekas ne zinis. Taču jebkurā gadījumā izpirkumu maksāt nav vērts,” norāda D.Pelenis.

Abas ļaunatūras – gan “Marlboro”, gan “Spora” – izplatās ar e-pastu starpniecību. “eScan” pārstāvji iesaka gadījumos, ja sastopaties ar izspiedējvīrusu, nesteigties maksāt izpirkumu, bet pameklēt bezmaksas atšifrēšanas rīkus, kā arī atjaunināt inficēto sistēmu ar antivīrusu programmu piedāvātajiem rīkiem.

LA.LV aicina portāla lietotājus, rakstot komentārus, ievērot pieklājību, nekurināt naidu un iztikt bez rupjībām.