Ένας νέος Ransomware
εμφανίστηκε που ονομάζεται Crypter και στοχεύει κυρίως υπολογιστές στη
Βραζιλία. Στην πραγματικότητα δεν κρυπτογραφεί τα αρχεία, αλλά τα
μετονομάζει.
Άλλος
ένας, με καμία απολύτως πρωτοτυπία:
Αλλάζει την επέκταση των αρχείων σε
.Locked
και
συσχετίζει αυτήν την επέκταση με ένα
VBS
αρχείο.
Αυτό το VBS
αρχείο
εμφανίζει ένα παράθυρο διαλόγου όταν
κάνει κάποιος double
click στα
κρυπτογραφημένα αρχεία.
ΕΧΟΥΜΕ
ΒΡΕΙ ΛΥΣΗ ΓΙΑ ΑΥΤΟΝ ΤΟΝ RANSOMWARE,
ΜΗΝ
ΠΛΗΡΩΣΕΤΕ ΤΑ ΛΥΤΡΑ!
Διαβάζουμε
ότι οι επόμενες καμπάνιες εξάπλωσης
του Locky
πιθανώς
να γίνουν μέσω MHT
(MHTML) αρχείων
ως επισυναπτόμενα σε παραπλανητικά
email.
Με
αυτόν τον τρόπο θα μπορούν να παρακάμψουν
το χρυσό κανόνα: Μην ανοίγετε .rar,
.zip κλπ
από άγνωστους αποστολείς.
Το
εντυπωσιακό είναι ότι τα spoof
emails είναι πλέον αρκετά
πειστικά, σε σημείο που δίνουν και
συμβουλές για την εγκατάσταση προγραμμάτων
προστασίας από κακόβουλα λογισμικά,
καθώς και την προτροπή να μην
ανοίγονται email από
άγνωστους αποστολείς!