Ransoc je odvažni otkupni softver koji prijeti pravnim postupkom ako ne platite

Video: U Srbiji razvijen softver koji otkriva karcinom 091014 - RTS 2024

Video: U Srbiji razvijen softver koji otkriva karcinom 091014 - RTS 2024
Anonim

Sigurnosni istraživači nedavno su otkrili novi odvažni, smjeli ransomware nazvan " Ransoc ". Ovaj se zlonamjerni program ušuljao u vaše računalo, pretražuje nelegalno preuzeti sadržaj, pregledava vaše račune na društvenim mrežama, a zatim prijeti da će vaš nepošteni sadržaj učiniti javnim ako ne platite otkupninu.

Ako ste spremili materijale koji krše prava intelektualnog vlasništva, materijale za seksualno zlostavljanje ili drugi sumnjivi sadržaj, Ransoc vam nudi mogućnost da slučaj riješite izvan suda.

Ransoc definitivno nije vaš uobičajeni ransomware. Umjesto da šifrira vaše datoteke, zlonamjerni softver pretražuje nelegalno preuzeti sadržaj i pohranjuje osobne podatke koji se nalaze na vašim računima na društvenim mrežama. Bilješka o otkupnini sadrži slike s računa društvenih medija, zajedno s nitima pravne radnje.

Otkupni softver prijeti da će takozvane dokaze iznijeti u javnost, a činjenica da prikazuje stvarne informacije o društvenim medijima pomaže mu namamiti svoje žrtve da uplate novac. Moramo priznati da je ciljanje ugleda, a ne samih datoteka, vrlo pametan potez. Štoviše, kako bi se potaknulo plaćanje, novčana otkupnina obećava da će novac biti vraćen ako žrtve u sljedećih 180 dana "ostanu čiste".

Prema sigurnosnim istraživačima, ovaj se ransomware širi zloupotrebom reklamiranog prometa koji se prvenstveno hrani putem Plugrush i Traffic Shop razmjene na web-lokacijama za odrasle, a omiljeni cilj mu je Internet Explorer. Ako imate stare, nepodržane verzije programa Internet Explorer, verziju preglednika morate nadograditi što je prije moguće.

U okruženju s sigurnosnom kutijom primijetili smo kako ovaj novi zlonamjerni softver vrši provjeru IP adrese i šalje sav svoj promet putem Tor mreže. Daljnjim ispitivanjem otkriveno je da je zlonamjerni softver skenirao nazive lokalnih medija za žice povezane s dječjom pornografijom. Također smo primijetili da ima nekoliko rutina u interakciji sa Skype, LinkedIn i Facebook profilima. Čini se da se ova obavijest o kazni pojavljuje samo ako zlonamjerni softver nađe potencijalne dokaze o dječjoj pornografiji ili medijskim datotekama preuzetim putem Torrenta i ako prijavu o kazni prilagodi na temelju onoga što pronađe.

Dobra vijest je da Ransoc koristi ključ za automatsko pokretanje registra. To znači da bi ponovno pokretanje u sigurnom načinu trebalo omogućiti korisnicima uklanjanje zlonamjernog softvera. Kao i uvijek, prevencija je bolja od lijeka i preporučujemo vam da na svoje računalo instalirate jedan od sljedećih alata protiv hakiranja.

Ransoc je odvažni otkupni softver koji prijeti pravnim postupkom ako ne platite