Crypt0L0cker

Nova virusa razsajata po slovenskih računalnikih

STA/B.K.
21. 2. 2017, 09.32
Posodobljeno: 9. 8. 2017, 10.02
Deli članek:

Nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT je v zadnjem času zaznal več primerov napadov na slovenske internetne uporabnike. Gre za primere tako imenovanega ribarjenja, katerih namen je kraja gesel za dostop do e-pošte. Poleg tega je center prejel več prijav okužb z izsiljevalskim virusom.

Profimedia
Fotografija je simbolična.

Pri zaznanih več primerih napadov z ribarjenjem oziroma phishingom sta sporočilom skupna naslova "webmail update" ali "system admin" ter besedilo, ki je bilo strojno prevedeno v slovenščino. Pod pretvezo, da bodo imeli zaradi zapolnjenega poštnega predala blokiran dostop do elektronske pošte, poskušajo uporabnike prepričati, da kliknejo na povezavo v sporočilu.

Povezava vodi na indeksno spletno stran, ki od uporabnika zahteva vpis uporabniškega imena, e-naslova in gesla za e-pošto. Če uporabniki vpišejo svoje podatke, se napadalci prijavijo v njihovo spletno pošto in od tam širijo napad naprej, tako da vsem kontaktom pošljejo lažno sporočilo.

V SI-CERT svetujejo uporabnikom, ki prejmejo to sporočilo, naj ga čim prej posredujejo na cert@cert.si.

Profimedia
Crypt0L0cker za odklep datotek zahteva odkupnino. Ne nasedajte, obvestite SI-CERT!

SI-CERT je poleg tega prejel več prijav okužb z izsiljevalskim virusom, poimenovanim Crypt0L0cker. Sicer ne gre za novo vrsto virusa, se pa v zadnjem času najbolj pogosto pojavlja med izsiljevalskimi virusi.

V večini primerov se virus širi preko elektronskih sporočil v tujem jeziku, ki mu je priložena priponka zip. Ta vsebuje datoteko s končnico .html ali .js, ki vsebujejo močno zamaskirano kodo, ki se odkodira v več korakih. V končni fazi z nekega oddaljenega spletnega strežnika prenese in zažene izvršljivo datoteko - virus Crypt0L0cker.

Reuters
Generalni sekretar Nata Jens Stoltenberg je sporočil, da zveza Nato Evropski uniji med volitvami pomaga pri obrambi pred morebitnimi ruskimi kibernetskimi napadi.

Omenjeni virus zašifrira nekatere datoteke v vsaki mapi, kjer jih je zašifriral pa odloži datoteki HOW_TO_RESTORE_FILES.txt in HOW_TO_RESTORE_FILES.html. Zamenja tudi sliko namizja z navodili za namestitev brskalnika Tor, s katerim uporabnika preusmerijo na spletno stran v omrežju darkweb (domena s končnico .onion) z navodili za plačilo odkupnine.

Avtorji virusa za šifrirni ključ zahtevajo 499 dolarjev s plačilom v bitcoinih. Po 78 urah ceno povišajo na 999 dolarjev, po enem mesecu pa šifrirni ključ nepreklicno izbrišejo.

Uporabniki, ki jim je virus Crypt0L0cker zašifriral datoteke, se za pomoč glede možnosti restavriranja datotek lahko obrnejo na SI-CERT.

Estrada

SanjskaPoroka-clanek-svet
Last minute Sanjska poroka

Glasovanje: Kdo si zasluži 'Last minute Sanjsko poroko'?

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

Zanimivosti

ciper_2
Ciper

Vse izgleda kot pred 50 leti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov