Onderzoekers van het volgende generatie cyberbeveiligingsbedrijf Proofpoint hebben een nieuw type malware ontdekt die bitcoins en persoonlijke gegevens kan stelen.
Nieuwe Bleeder CryptXXX die Bitcoins en persoonlijke gegevens kan stelen
[dropcap]Bewijspunt[/dropcap] (cyberbeveiligingsbedrijf) Onderzoekers hebben een nieuw type malware ontdekt met behoorlijk interessante en ernstige functionaliteit. Naast het versleutelen van bestanden op de geĆÆnfecteerde computer, kan CryptXXX ook bitcoins, wachtwoorden en andere belangrijke informatie stelen. Voor herstel van gegevenstoegang eisten malware-operators een losgeld van $1,2 Bitcoin (ongeveer $515).
Aanvallers gebruiken een reeks exploits Angler om de malware CryptXXX te verspreiden, in het bijzonder malware Bedep, die andere Trojaanse paarden op het geïnfecteerde systeem kan downloaden en frauduleuze klikken kan initiëren. Naast het versleutelen van de inhoud, verzamelt CryptXXX de gegevens over toepassingen die op uw computer zijn geïnstalleerd voor instant messaging, e-mailclients, FTP-managers en browsers. De malware kan ook bitcoins en inloggegevens stelen van de computer of het systeem van het slachtoffer. Volgens de experts van Proofpoint wijzen sommige tekenen erop dat het auteurschap toebehoort aan CryptXXX-makers die walvis Angler, malware en Bedep Reveton exploiteren.
CryptXXX is niet alleen de nieuwe afperser die onlangs is ontdekt. Zo hebben de onderzoekers van het softwarebedrijf CheckPoint (internationale leverancier van software en gecombineerde hardware- en softwareproducten voor IT-beveiliging, waaronder netwerkbeveiliging, eindpuntbeveiliging, gegevensbeveiliging en beveiligingsbeheer) geĆÆnformeerd wanneer een nieuwe versie van de Trojan Kovter, in staat om versleutel bestanden op het doelapparaat. Volgens de experts is de Trojan obfustsiruet slechts het eerste deel van bestanden. De malware versleutelt snel en het meest interessante doelwit voor de malware waren de documenten. Omdat de coderingssleutel lokaal op het apparaat wordt opgeslagen en toegang tot de bestanden gemakkelijk te herstellen is.
Fabian Wosar-onderzoeker bij cyberbeveiligingsbedrijf Emsisoft, ontdekte een nieuwe software buitensporige AutoLocky, die de bekende malware Locky imiteerde. Het programma is geschreven in AutoIt, en niet zo ingewikkeld als het originele Locky. Met name AutoLocky maakt geen gebruik van C & C-infrastructuur voor de sleuteluitwisseling in het geheugen om bestanden te versleutelen en momenteel is deze malware-distributiemethode onbekend.
Zodra AutoLocky toegang heeft tot het systeem, bestudeert het alle gegevens die op de schijf zijn opgeslagen en versleutelt ze vervolgens met behulp van het AES-128-algoritme. De malware voegt een extensie “.locky”-bestanden toe aan het systeem, maar in tegenstelling tot de huidige verandert Locky hun namen niet. Maar Fabian Wosar-onderzoeker bij cyberbeveiligingsbedrijf Emsisoft heeft een tool ontwikkeld waarmee u al uw inhoud kunt herstellen die is geĆÆnfecteerd door de malware AutoLocky.