Image
18.7.2016 0 Comments

Ransomware Zepto je nový Locky

Cieľ ransomvéru je stále rovnaký: získať od nechránených používateľov výkupné. Na druhej strane sa škodlivý softvér tohto typu vyvíja a objavujú sa jeho nové varianty aj obmeny. Na závažnosť jednej z posledných noviniek upozornila globálna sieť na skúmanie hrozieb Sophos Labs, a to vrátane evolučného vzťahu k masívne rozšírenému ransomvéru Locke.

Nový ransomvér Zepto na Lockyho odkazuje nielen mechanizmom útoku, ale aj stránkou s informáciami o zaplatení výkupného – tá po zaplatení ponúka Locky Decryptor. Mohlo by sa tak na prvý pohľad zdať, že ide o úplne totožnú hrozbu, ale také jednoduché to nie je, aj keď je zhoda v programovom kóde oboch hrozieb veľmi vysoká. Okrem drobností, ako je iná prípona zašifrovaných súborov (.zepto miesto .locky), sa dôležitá zmena týka mechanizmu šírenia. Zepto síce aj naďalej využíva najmä dokumenty Word s makrami, ale z pohľadu bežného používateľa na to ide o niečo inteligentnejšie.

Microsoft Word vyžaduje pri otvorení nakazeného súboru povolenie spracovania makier, a teda na aktiváciu ransomvéru je nevyhnutný aktívny krok používateľa. Ale zatiaľ čo v prípade Lockyho sa pri otvorení takéhoto dokumentu zobrazí rozsypaný čaj s čitateľnou výzvou na povolenie makier, Zepto zobrazí prázdny dokument a používateľ tak môže ľahšie podľahnúť pokušeniu umožniť spracovanie skriptu VBA. V súčasnosti síce nie sú k dispozícii informácie o tom, či ide zo strany autorov ransomvéru o zámerný krok alebo o chybu, ale na väčšom rozšírení hrozby tento fakt mať bude podiel, a to najmä u používateľov, ktorí si všímajú práve len podozrivé texty a výzvy. V prípade „úspechu“ je už ďalší postup typický - nasleduje stiahnutie a spustenie vlastného kódu ransomvéru a aktivácia hrozby.

Dokument Word však nie je jediná cesta, ako prepašovať Zepto do cieľového počítača. Ďalší spôsob je napríklad využitie JavaScriptu, ktorý je umiestnený do súboru zabaleného v archíve ZIP. Problém je, že systém Windows zvyčajne nezobrazí príponu .js a súboru priradí ikonu, ktorá môže vyzerať, akoby patrila nejakému textovému súboru.

Výpalné je v prípade Zepta 1/2 bitcoinu. Nie je to síce závratná suma, ale aj tak je popri zálohovaní a aktívnej ochrane rozumným odporúčaním kybernetickým zločincom nič neplatiť. Jednak používatelia nemajú istotu, že sa po zaplatení k svojim dátam skutočne dostanú, jednak nie je úplne dobré riešenie finančne podporovať činnosť kriminálnikov.


Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Návrat k faxom? Sedem hlavných bezpečnostných trendov na rok 2017

17.01.2017 00:10

Podľa spoločnosti GFI Software budú v oblasti podnikovej IT bezpečnosti v roku 2017 pokračovať trendy minulého roka, ktorý môžeme v mnohých ohľadoch považovať za prelomový. Prudký nárast ransomvéru, k ...

Bezpečnosť

6 trendov najbližších rokov. Umelá inteligencia odhaľuje hackerov, fog computing a kolaborácia v cloude

13.01.2017 00:18

Rok 2016 jednoznačne potvrdil, že súčasný svet sa mení a digitalizácia sa dostáva do všetkých oblastí nášho života. Napríklad rozšírená realita umožnila milovníkom Pokémonov nachytať si svoje obľúbené ...

Bezpečnosť

Pravidlá ochrany súkromia budú platiť aj pre WhatsApp, Facebook Messenger, Skype, Gmail, iMessage a Viber

12.01.2017 00:12

Stále viac Európanov komunikuje elektronicky. Na dennej alebo takmer dennej báze používa mobil na telefonovanie a písanie správ 74 percent Európanov. Internet denne využíva 60 percent a e-maily posiel ...

Žiadne komentáre

Vyhľadávanie

qubitconference

Najnovšie videá