EvilQuest: Προσοχή στο νέο ransomware για Mac
Jul 2, 2020
Σύμφωνα με το άρθρο του 9to5Mac, την εμφάνιση του έκανε το EvilQuest ransomware που αναμφίβολα είναι άκρως επικίνδυνο, μιας και κρυπτογραφεί το macOS αλλά και τον τυχόν μόνιμα συνδεδεμένο δίσκο του Time Machine.
Ενώ για αποκατάσταση του θέματος οι hackers απαιτούν 50$.
Για περισσότερα δείτε το άρθρο του malwarebytesLAB. Πιθανόν το εργαστήριο θα αντιμετωπίσει κι αυτή την απειλή.
Πάντως ας μας επιτραπεί, για μια ακόμη φορά μακριά από πειρατικές εφαρμογές καθώς όλο και τελευταία αυξάνονται οι τέτοιου είδους επιθέσεις όπως έγινε τελευταία με την Μόλυνση Mac από το crypto-ransomware “Patcher”.
[via]
Labels: Internet, Mac, MacOS, MinOtavrS blog, News, Ransonware, Security, Virus Alert
Νέο ransomware για Android προσπαθεί να εξαπλωθεί μαζικά μέσω SMS
Aug 3, 2019
Labels: Android, HAckers, Mobile Alert, Mobile phones, News, Ransonware, Security, Virus Alert
Το Linux πρέπει να φοβάται τα ransomware?
May 16, 2017
Τις τελευταίες μέρες έλαβε μέρος μια από τις μεγαλύτερες κυβερνοεπιθέσεις παγκοσμίως. Θύματα αυτής της επίθεσης, εκατοντάδες χιλιάδες συστήματα, γεγονός που εγείρει την εξής λογική ερώτηση. Αν και τα περισσότερα θύματα είχαν λειτουργικό σύστημα windows, το linux πρέπει ή όχι να φοβάται; Η απάντηση θα σας εκπλήξει.
Linux και ransomware : μια όχι και τόσο παλιά ιστορία
Το Linux λανθασμένα θεωρείται ότι έχει ανοσία στα ransomware. Αυτό ίσως γιατί οι περισσότεροι δε γνωρίζουν πως δουλεύει ένα ransomware και τι εκμεταλλεύεται προκειμένου να δράσει.Ransomware είναι ένα είδος trojan το οποίο μόλις εκτελεστεί, αρχίζει και κρυπτογραφεί τα αρχεία του σκληρού μας δίσκου και μόλις το επιτύχει, μας ενημερώνει ότι για να λάβουμε το κλειδί για να αποκρυπτογραφήσουμε τα αρχεία μας, πρέπει να καταβάλουμε ένα διόλου ευκαταφρόνητο ποσό, κατά προτίμηση σε bitcoin.
Το Linux είχε μια πρώτη επαφή με ransomware με το όχι και τόσο γνωστό Linux.Encoder.1, που είχε θύματα μερικές δεκάδες χρήστες.
Φυσικά το ενδιαφέρον, καθαρά από οικονομική σκοπιά, των προγραμματιστών των ransomware, στρέφεται στους χρήστες υπολογιστών Desktop Windows οι οποίοι και περισσότεροι είναι αλλά και έχουν διαφορετική νοοτροπία, ειδικά σε θέματα ασφάλειας γεγονός που κάνει τη μετάβαση τους σε Linux μερικές φορές ζόρικη υπόθεση. Σε αντίθεση δηλαδή με τους server και τα κινητά (Android) στα οποία κυριαρχεί το Linux με τις διάφορες μορφές του.
Τελικά θα έχω πρόβλημα η όχι;
Η ανοιχτή φύση του Linux, επιτρέπει την εύρεση και τη διόρθωση ευπαθειών, εύκολη υπόθεση. Αντιθέτως το WannaCry εκμεταλλεύεται μια ευπάθεια που βρίσκεται σε όλα τα μη ενημερωμένα windows συστήματα (εκτός από τα windows 10), γεγονός που οδήγησε τη microsoft να βγάλει patch ακόμη και για τα PCs που τρέχουν windows XP (που επισήμως σταμάτησε η υποστήριξη τους από το 2014).Από την άλλη αν το Linux PC μας βρίσκεται σε ένα δίκτυο με windows συστήματα που έχουν προσβληθεί από το WannaCry και έχει κοινά αρχεία με αυτά, πιθανότατα αυτά τα κοινόχρηστα αρχεία θα κρυπτογραφηθούν. To Wannacry εκμεταλλεύθηκε ένα exploit των windows που χρησιμοποιούσε η NSA το οποίο έγινε leak από ένα hacker group κάτι που δημιουργεί εύλογα ερωτήματα για το πόσο επιτρέπει η microsoft να παρακολουθούνται οι χρήστες των προϊόντων της.
Raising awareness
Δυστυχώς στον απόηχο τέτοιων επιθέσεων, αναζητούμε τις αιτίες και ως γνωστόν ο βασικός ύποπτος είναι σχεδόν πάντα ο χρήστης. Δεν είναι όλοι sysadmin αλλά το χάσμα μεταξύ του ενημερωμένου χρήστη και του ψηφιακά αναλφάβητου εξακολουθεί να είναι μεγάλο ακόμη και σήμερα.Ας ελπίσουμε ότι μέχρι την επόμενη θα έχουμε όλοι μάθει κάτι.
[via]
Labels: LinUx, Ransonware, Security, Virus Alert
ImageGate, ένα νέο ransomware το οποίο εξαπλώνεται μέσω αρχείων εικόνας
Nov 29, 2016
Μια Ισραηλινή εταιρία ασφαλείας ανακάλυψε ένα νέο ransomware το όποιο εξαπλώνεται μέσω αρχείων φωτογραφιών στα κοινωνικά δίκτυα και συμβουλεύει να είμαστε προσεχτικοί σε τι φωτογραφίες κάνουμε κλίκ απο εδώ και πέρα.
Το ransomware είναι ένας πρόγραμμα που κρυπτογραφεί τα αρχεία του χρήστη και μετά ζητάει λύτρα για να του δώσει το κλειδί ώστε να τα ανακτήσει,. Συχνά βγαίνουν διάφορες παραλλαγές τέτοιου είδους προγραμμάτων. Νωρίτερα αυτή την εβδομάδα στο Facebook υπήρξε αναφορά οτι το Locky ransomware βρισκόταν σε αρκετές φωτογραφίες τύπου svg. Το Facebook αρνήθηκε οτι κάτι τέτοιο συμβαίνει.
H εταιρία Check Point αναφέρει οτι το Locky έχει ενσωματωθεί σε αρκετές μορφές γραφικών και εξαπλώνεται στα δικτυα του Facebook και του LinkedIn
Όπως αναφέρει η εταιρία οι hackers έχουν επικεντρωθεί στο να βρούνε τρόπους εκμετάλλευσης των κοινωνικών δικτύων για την εξάπλωση των προγραμμάτων τους, αυτό γιατί συνήθως τα κοινωνικά δίκτυα είναι σε whitelist σε αρκετές εταιρίες.
Έτσι βρήκανε τρόπο ώστε να περάσουν τον κώδικα του ransomware σε ενα αρχείο εικόνας και να το ανεβάσουν στα κοινωνικά δίκτυα, όταν ο χρήστης κάνει κλικ πάνω στην φωτογραφία τότε αυτή κατεβαίνει στον υπολογιστή του, μόλις πάει να ανοίξει την φωτογραφία τότε εκτελείται το ransomware και κρυπτογραφεί τα αρχεία του χρήστη.
Η Check Point έχει ενημερώσει το Facebook και το LinkedIn από τον Σεπτέμβριο, υπάρχουν και άλλα κοινωνικά δίκτυα τα όποια έχουν αυτή την στιγμή θέμα αλλά δεν τα αναφέρει με όνομα.
Οπότε αν κάνετε κλίκ σε μια φωτογραφία και αντί να την εμφανίσει σας ζητάει να κάνετε download μην το κάνετε!
[via]
Labels: Internet, Ransonware, Security, Virus Alert









