10/10/19

Στο προσκήνιο ο AEPCrypt το νέο Ελληνικό Ransomware - Απαντήσεις

Υπάρχουν Ελληνικά Ransomware ;


Μετά τον πρώτο Ransomware που είχε κυκλοφορήσει, την Kerkoporta, στα τέλη Σεπτέμβρη εμφανίστηκε νέος, αρκετά δραστήριος Ransomware με την ονομασία AepCrypt.


Πότε κυκλοφόρησε στην Ελλάδα ο AEPCrypt ;



Στην αρχή και συγκεκριμένα μεταξύ 22/9-27/9 κυκλοφόρησε μία δοκιμαστική του έκδοση, η οποία ζητούσε 200€ σε λύτρα και δεν κρυπτογραφούσε, παρά μόνο μετέφερε τα αρχεία της επιφάνειας εργασίας σε κάποιον άσχετο φάκελο ο οποίος ήταν κρυφός.


Πως δείχνει η επιφάνεια εργασίας με τον AEPCrypt ;

Στη συνέχεια, άλλαζε την ταπετσαρία στην επιφάνεια εργασίας σε αυτό:AEPCrypt Ransomware wallpaper




και άφηνε Ransom Note στην επιφάνεια εργασίας το οποίο ήταν το εξης:

AEPCrypt Ransom Note

Στις 30/9 υπήρξε εξέλιξη, καθώς εμφανίστηκε πιο προημένη μορφή του, η οποία κρυπτογραφεί κανονικά και τοποθετεί την κατάληξη .aep στα αρχεία.


Τι ιδιαιτερότητα έχουν τα κρυπτογραφημένα αρχεία από τον AEPCrypt ;


Σε κάθε κρυπτογραφηση τοποθετεί έναν ειδικό marker "AEP" στο τέλος κάθε αρχείου


Ransomware AEPCrypt Encryption




Πόσα Bitcoin ζητάει ο Ransomware AEPCrypt ;


Άλλαξαν επίσης και τις απαιτήσεις τους, καθώς πλέον ζητούν 400€ για λύτρα, στο ίδιο πάντως bitcoin wallet.


Ελέγξαμε το συγκεκριμένο wallet και δεν υπάρχουν, προς το παρόν τουλάχιστον, πληρωμές.

Ransomware AEPCrypt note λύτρα


Μπορούν να ανακτηθούν τα δεδομένα αν κρυπτογραφηθούν από Ransomware AEPCrypt ;


Για το συγκεκριμένο στέλεχος, το οποίο μοιάζει με Matrix αλλά δεν είναι, κάνουμε ελέγχους.
Προς το παρόν δεν έχουμε βρει δυστυχώς κάποια ευπάθεια, αλλά αναλογιζόμενοι ότι οι κακοποιοί χρησιμοποιούν gmail (!!!) για την επικοινωνία με τα θύματά τους, είμαστε αισιόδοξοι.