Računalništvo, telefonija
25.05.2017 08:18
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Pozor, WannaCry ima že naslednika!

Pozor, WannaCry ima že naslednika!
Pozor, WannaCry ima že naslednika!

Medtem ko si svet še ni povsem opomogel od izsiljevalske škodljive programske kode Wannacry, je slovenski nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT izdal opozorilo o novi izsiljevalski kodi. Gre za škodljivo programsko kodo Jaff, ki pomembne datoteke na računalniku zašifrira z algoritmom AES ter jim doda končnico .jaff. V večini primerov se škodljiva programska koda širi preko elektronske pošte, ki vsebuje priponko PDF.

Po poročanju strokovnjakov SI-CERT-a, priložen okužen dokument vsebuje obvestilo, da je potrebno odpreti priloženo datoteko s končnico .docm, ki je Microsoft Office dokument in vsebuje izvršljivo kodo (makro). S klikom nanjo se ta datoteka shrani na računalnik. Ko jo zaženete, se odpre kot Wordov dokument in če je varnost makrojev primerno nastavljena, Word uporabnika opozori, da je vsebina onemogočena. Okužen dokument pa uporabnika pozove, da mora za popoln prikaz omogočiti vsebino. Če s klikom omogočite vsebino (ang. Enable Content), se vsebina v dokumentu nič ne spremeni, se pa izvede zlonamerna makro koda, ki se poveže na spletno stran, s katere prenese izvršljivo (.exe) datoteko (Jaff installer) in jo zažene.

Izsiljevalska škodljiva programska koda Jaff nato začne s šifriranjem datotek različnih končnic, med njimi najbolj znane .xlsx, .pdf, .crt, .mpeg, .zip, .txt, .jpg, .doc, .docx, .ppt, .pps, .dot, .htm, .html, .pub, .7z, .tar, .csv ter druge. Zlonamerna koda med postopkom šifriranja v vsaki mapi, kjer je zašifrirala datoteke, ustvari tri datoteke, in sicer ReadMe.bmp, ReadMe.txt in ReadMe.html. Tovrstna obvestila vsebujejo 10-mestno dešifrirno ID-številko, navodilo o namestitvi brskalnika Tor ter naslov do strani v omrežju Tor, kjer lahko žrtev opravi plačilo. Obnova zašifriranih datotek ni ravno poceni, saj spletni kriminalci zahtevajo odkupnino v višini približno 780 evrov, ki jo je seveda potrebno plačati z uporabo navidezne denarne valute Bitcoin.

Ker povrnitev datotek brez plačila odkupnine ni mogoča, vam priporočamo dodatno previdnost pri odpiranju datotek, ki jih prejmete s strani neznanih pošiljateljev, še posebej, če gre za datoteke PDF ali dokumente pisarniškega paketa Microsoft Office. Če ni potrebe, da bi neko datoteko odprli, nanjo preprosto ne klikajte. Poleg tega poskrbite za varnostno kopiranje datotek v oblak (enkrat na dan) ali zunanji pomnilniški nosilec. Tam bodo vaše datoteke precej varnejše pred okužbami. Pri tem si vsekakor velja prebrati brezplačni priročnik »Izsiljevalski virus: Obramba in ukrepanje v primeru okužbe«, ki je dosegljiv na spletnem naslovu http://bit.ly/Prirocnik-Virus-RN. Vsebuje namreč praktične napotke, kako se zoperstaviti vse bolj aktivnim izsiljevalskim kodam.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več