Nowy Ransomware „Ordinypt”! Jeszcze nie w Polsce, ale już możesz się zabezpieczyć!

08 listopad 2017
Autor:  Anna Niewiadoma

Ransomware „Ordinypt" (znany również pod bardziej techniczną nazwą "HSDFSDCrypt") zaatakował internautów na terenie Niemiec. Sprawdźcie, czym charakteryzuje się nowe zagrożenie i czy istnieje obawa, że wirus zaatakuje także mieszkańców innych krajów!

Analityk G DATA Karsten Hahn jako pierwszy przyjrzał się bliżej ransomware:

- Najbardziej wyróżniającą cechą „Ordinypt" jest fakt, iż został napisany w nietypowym dla ransomware języku programowania (Delphi). Dane są szyfrowane tak, jak w przypadku każdego ransomware, a nazwy plików pozornie generowane losowo. W zaszyfrowanych plikach dane są jednak powtórnie zakodowane (za pomocą base64). Dlaczego tak się dzieje i do czego dążą twórcy? To wciąż pozostaje tajemnicą — dodaje ekspert z G DATA.

Szczególną uwagę należy zwrócić na komunikat okupu - napisany w 100% bez błędów językowych. To pozwala założyć, że autorzy ataku pochodzą z Niemiec. Uderzające jest również to, że wiadomość ukrywa fragment kodu programu, który za każdym razem generuje nowy adres bitcoin, na który ma zostać wysłana płatność.

Do tej pory nie zauważono tego rodzaju zachowania w żadnym innym oprogramowaniu ransomware. Celem takiego podejścia może być utrudnienie zlokalizowania przepływów płatności przez organy ścigania. Na podstawie treści jednej z wiadomości zawierającej złośliwy kod stwierdzono, że celem ransomware, podobnie jak w przypadku „Petya”, mogli być pracownicy działów odpowiedzialnych za kadry. Podobnie jak wiele innych złośliwych programów, Ordinypt podszywa się pod plik PDF i rozpowszechnia się za pośrednictwem załącznika e-mail.

Czy można czuć się bezpiecznie?

- Klienci G DATA nie muszą obawiać się ataków — uspokaja Robert Dziemianko z G DATA. - Nasz zespół cały czas monitoruje sytuację, więc nie ma powodów do paniki — dodaje.

Szkodliwe oprogramowanie wykrywane jest pod nazwą Win32.Trojan-Ransom.HSDFSDCrypt.A.

Z kolei załącznik, w którym wysyłany jest szkodnik HSDFSDCrypt, odpowiada sygnaturze Archive.Malware.FakeExt.N@susp.

  • Romantyczni oszuści: jak nie dać się nabrać na oszustwa na partnera

    Romantyczni oszuści: jak nie dać się nabrać na oszustwa na partnera

    W dzisiejszych czasach coraz więcej ludzi szuka miłości online. Portale randkowe, aplikacje, media społecznościowe dają nam możliwość poznania ciekawych osób. Niestety, nie wszyscy mają szczere intencje. Wśród użytkowników Internetu kryją się także romantyczni oszuści, którzy wykorzystują uczucia innych ludzi, aby wyłudzić od nich pieniądze lub inne korzyści.

  • Programiści wciąż w czołówce najbardziej poszukiwanych specjalistów

    Programiści wciąż w czołówce najbardziej poszukiwanych specjalistów

    Rynek specjalistów IT będzie stale rósł. Tak przynajmniej wynika z raportów przedstawianych przez największą szkołę programowania dla dzieci i młodzieży w Polsce – Gigantów Programowania.

  • Fałszywe linki i aplikacje. Zielonogórska policja ostrzega przed oszustami

    Fałszywe linki i aplikacje. Zielonogórska policja ostrzega przed oszustami

    Tylko w ciągu czterech ostatnich dni policjanci Komendy Miejskiej Policji w Zielonej Górze zostali zawiadomieni przez 12 osób o włamaniach na ich konta bankowe. Sprawcy uzyskiwali dane do logowania do ich kont poprzez fałszywe linki i aplikacje oraz fałszywych pracowników banku. W ten sposób oszuści w łatwy sposób ukradli ich oszczędności. 

  • Na całym świecie 2/3 dzieci w wieku szkolnym nie ma dostępu do internetu w domu - raport UNICEF i ITU

    Na całym świecie 2/3 dzieci w wieku szkolnym nie ma dostępu do internetu w domu - raport UNICEF i ITU

    Według najnowszego raportu ITU oraz UNICEF pt. „Ile dzieci i młodzieży ma dostęp do internetu w domu?” problem w podobnym stopniu dotyka także młodych ludzi w wieku od 15 do 24 lat.

  • Dziś Dzień Domeny Internetowej

    Dziś Dzień Domeny Internetowej

    15 marca, 1985 roku zarejestrowano pierwszą komercyjną domenę internetową – symbolics.com, która istnieje do dziś. Z tej okazji, co roku 15 marca obchodzony jest Dzień Domeny Internetowej.

  • Robisz zakupy w sieci? Uważaj na internetowych oszustów!

    Robisz zakupy w sieci? Uważaj na internetowych oszustów!

    Nie trzeba nikogo przekonywać, że internet pełni dużą rolę w życiu człowieka. Jest on niemal obecny wszędzie i wykorzystywany przez wszystkich bez względu na wiek. Zapominamy jednak, że z sieci korzystają także oszuści, którzy bez skrupułów wykorzystają nasz brak ostrożności, niewiedzę czy też czasami naiwność tylko po to żeby nas okraść.

Redakcja nie ponosi odpowiedzialności za treść ogłoszeń ani nie zwraca materiałów niezamówionych. Zastrzegamy sobie prawo skracania i adiustacji tekstów oraz ich tytułów.

Na podstawie art. 25 ust.1 pkt 1b prawa autorskiego, wydawca wyraźnie zastrzega, iż dalsze rozpowszechnianie materiałów opublikowanych na portalu internetowym "NewsLubuski.pl" jest zabronione.

Jeżeli widzisz błąd na stronie, napisz do redakcji: NewsLubuski

Właścicielem portalu NewsLubuski.pl jest firma vGs

Media Społecznościowe

Top

stat4u