Nowa odmiana ransomware Cerber kradnie Bitcoiny
Autor: Damian Rynkowski | Źródło: HotHardware, TechPowerUp | Data: 2017-08-08 10:54:44
Ostatnio pisałem, że twórcy WannaCry opróżnili swoje portfele cyfrowej waluty Bitcoin i wtedy spekulowałem, iż ransomware szyfrujące pliki to czarna przyszłość Internetu. Jak alarmuje Trend Micro, pojawiła się nowa odmiana wirusa Cerber, który oprócz blokowania dostępu do danych żądając okupu, teraz potrafi wykraść zawartość portfela Bitcoin, a także hasła z przeglądarek: Internet Explorer, Google Chrome i Mozilli Firefox.
Po zainfekowaniu komputera, szkodliwe oprogramowanie najpierw wyszukuje aplikacji do zarządzania portfelami kryptowaluty, jak np. Bitcoin Core, Electrum czy Multibit. Następnie, wysyła jego ID na zewnętrzny serwer i kasuje całą aplikację. Oczywiście w ten sposób nie da się ukraść żadnych pieniędzy. Twórcy ransomware też to wiedzą i dlatego zaimplementowali funkcję do wykradania haseł z przeglądarek – wielu użytkowników używa tego samego hasła do wszystkich swoich kont. Co ciekawe, podobno Cerber potrafi także skanować zaatakowany komputer i wyszukiwać pliki z hasłami (przypadki takiego przechowywania haseł też się zdarzają). Gdy już uda się wykraść potrzebne informacje, wirus szyfruje dane na dysku i żąda okupu. Też w Bitcoinach.
Tak wygląda ekran zablokowanego komputera w starszej wersji ransomware Cerber, źródło zdjęcia: SensorTechForum
Proces rozprzestrzeniania Cerbera jest dokładnie taki sam, jak poprzednio. Rozsyłany jest w załącznikach e-maili. Trend Micro wzywa wszystkich administratorów sieci do ustawienia reguł filtrujących przychodzące wiadomości elektroniczne, by blokować te z niezweryfikowanych źródeł. To dość radykalne posunięcie, jednak tylko w taki sposób można walczyć z szkodnikami, natomiast użytkownicy domowi proszeni są o częste zmienianie haseł, nie przetrzymywanie ich na komputerze, stosować ich co najmniej kilka, a także częste aktualizowanie przeglądarek internetowych. Dobrą praktyką jest generowanie haseł do najistotniejszych kont - czy to bankowych, czy do portfeli Bitcoin i używanie jednego hasła do tylko jednego konta.
Ransomware Cerber od maja dostał około pół tysiąca różnych aktualizacji, co pokazuje dość spore zaangażowanie jego twórców, aby dostać się nie tylko do danych użytkowników, ale i ich wirtualnych portfeli.
-
Poprzedni
Problemy z wydajnością AMD Ryzen na Linuksach
-
Następny
Procesory Intel Core i9 oficjalnie zapowiedziane
- Firma Symantec wprowadza na rynek nowe rozwiązanie Altiris Workflow (0)
- Panda Antivirus Pro 2009 maksymalna ochrona, minimalne wymagania (0)
- Najnowsza luka w zabezpieczeniach produktów firmy Microsoft (0)
- SafeGuard PrivateDisk - 360° ochrony danych (0)
- Wersja beta oprogramowania Norton 360 w wersji 3.0 (0)
Konkursy
Wszystkie konkursy zakończone. Zapraszamy wkrótce.
-
Konkurs świąteczny 2020
Po raz kolejny przygotowaliśmy dla Was Świąteczny Konkurs, w którym możecie wygrać bardzo atrakcyjne nagrody. Aby wziąć udział w...
-
10 urodziny vortalu!
Tak, już dziesięć lat jesteśmy z Wami! Z okazji naszej rocznicy przygotowaliśmy razem z naszymi partnerami dla Was kolejny konkurs z...
Komentarze