Υπάρχουν Ελληνικά Ransomware ;
Μετά τον πρώτο Ransomware που είχε κυκλοφορήσει, την Kerkoporta, στα τέλη Σεπτέμβρη εμφανίστηκε νέος, αρκετά δραστήριος Ransomware με την ονομασία AepCrypt.
Πότε κυκλοφόρησε στην Ελλάδα ο AEPCrypt ;
Στην αρχή και συγκεκριμένα μεταξύ 22/9-27/9 κυκλοφόρησε μία δοκιμαστική του έκδοση, η οποία ζητούσε 200€ σε λύτρα και δεν κρυπτογραφούσε, παρά μόνο μετέφερε τα αρχεία της επιφάνειας εργασίας σε κάποιον άσχετο φάκελο ο οποίος ήταν κρυφός.
Πως δείχνει η επιφάνεια εργασίας με τον AEPCrypt ;
Στη συνέχεια, άλλαζε την ταπετσαρία στην επιφάνεια εργασίας σε αυτό:
Στις 30/9 υπήρξε εξέλιξη, καθώς εμφανίστηκε πιο προημένη μορφή του, η οποία κρυπτογραφεί κανονικά και τοποθετεί την κατάληξη .aep στα αρχεία.
Σε κάθε κρυπτογραφηση τοποθετεί έναν ειδικό marker "AEP" στο τέλος κάθε αρχείου
Τι ιδιαιτερότητα έχουν τα κρυπτογραφημένα αρχεία από τον AEPCrypt ;
Σε κάθε κρυπτογραφηση τοποθετεί έναν ειδικό marker "AEP" στο τέλος κάθε αρχείου
Πόσα Bitcoin ζητάει ο Ransomware AEPCrypt ;
Άλλαξαν επίσης και τις απαιτήσεις τους, καθώς πλέον ζητούν 400€ για λύτρα, στο ίδιο πάντως bitcoin wallet.
Ελέγξαμε το συγκεκριμένο wallet και δεν υπάρχουν, προς το παρόν τουλάχιστον, πληρωμές.
Μπορούν να ανακτηθούν τα δεδομένα αν κρυπτογραφηθούν από Ransomware AEPCrypt ;
Για το συγκεκριμένο στέλεχος, το οποίο μοιάζει με Matrix αλλά δεν είναι, κάνουμε ελέγχους.
Προς το παρόν δεν έχουμε βρει δυστυχώς κάποια ευπάθεια, αλλά αναλογιζόμενοι ότι οι κακοποιοί χρησιμοποιούν gmail (!!!) για την επικοινωνία με τα θύματά τους, είμαστε αισιόδοξοι.
Προς το παρόν δεν έχουμε βρει δυστυχώς κάποια ευπάθεια, αλλά αναλογιζόμενοι ότι οι κακοποιοί χρησιμοποιούν gmail (!!!) για την επικοινωνία με τα θύματά τους, είμαστε αισιόδοξοι.