Računalništvo, telefonija
23.01.2015 12:01

Deli z drugimi:

Share

Na pohodu po Sloveniji nov trojanec

Na pohodu po Sloveniji nov trojanec
Na pohodu po Sloveniji nov trojanec

Pred nekaj dnevi se je po Evropi in Južni Ameriki začela širiti elektronska pošta, ki vključuje nevarno priponko. Ta se izdaja za faks sporočilo, v resnici pa gre za škodljivo kodo, ki na računalnikih šifrira datoteke in nato od uporabnikov zahteva odkupnino v virtualni valuti bitcoin.

Omenjena grožnja CTB-Locker povzroča glavobole tisočim uporabnikov po celem svetu, najbolj dejavna pa je na Poljskem, na Češkem in v Mehiki. V zadnjih dneh pa je zelo dejavna tudi pri nas.

Napad se začne z elektronskim sporočilom, ki prispe v uporabnikov nabiralnik. Zavajajoč naslov sporočila uporabnika prepričuje, da gre za faks sporočilo. Protivirusni programi ESET nevarno datoteko prepoznajo pod imenom Win32/TrojanDownloader.Elenoocka.A.

V kolikor datoteko iz priponke zaženete in je vaš protivirusni program ne prepozna, potem se na vaš sistem prenese škodljiv program iz družine Win32/FileCoder.DA. Vaše datoteke v kratkem postanejo neuporabne, saj so šifrirane. Nazaj jih lahko pridobite le, če plačate odkupnino v kriptovaluti bitcoin.

Nekatere različice trojanskega konja Win32/TrojanDownloader.Elenoocka.A se povežejo na oddaljen URL naslov iz katerega prenesejo škodljivo kodo, ki jo ESET prepozna pod imenom Win32/FileCoder.DA oz. CTB locker. Ta družina izsiljevalskih groženj (ang. ransomware) šifrira vse datoteke, podobno kot nekoliko starejši CryptoLocker. Glavna razlika med obema je v algoritmu, ki ga uporabjata za šifriranje.

Rezultat je podoben kot pri grožnjah CryptoLocker ali TorrentLocker – vse datoteke s končnicami kot so mp4, .pem, .jpg, .doc, .cer, .db itn. so šifrirane s ključem, kar pomeni, da so neuporabne, saj jih praktično nemogoče dešifrirati. Sporočilo je prikazano v nemščini, nizozemščini, italijanščini in angleščini. Uporabnikom, ki so v dvomih, da bi po plačilu svoje datoteke resnično pridobili nazaj, prikažejo demonstracijo delovanja.

Potem, ko si uporabnik ogleda predstavitev delovanja, mu napadalci pošljejo še naslov za pošiljanje odkupnine v valuti bitcoin (BTC) ter navodila za dešifriranje datotek po izvedenem plačilu. V primeru, da uporabnik nima valute bitcoin, ga preusmerijo v spletno menjalnico.

Varnostni ukrepi s katerimi se lahko zaščitite pred grožnjami kot je CTB-Locker so preprosti: ne odpirajte sumljive elektronske pošte in priponk od neznanih pošiljateljev, imejte varnostne kopije svojih podatkov, posodobite svoj operacijski sistem, spletne brskalnike, Javo, Adobe Reader ter vso ostalo ranljivo programsko opremo. Prepričajte se, da uporabljate zadnjo različico svojega protivirusnega programa.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več