Ajánlott, 2024

Választható editor

Az új ransomware program célozza a játékosokat

Wana Decrypt0r (Wanacry Ransomware) - Computerphile

Wana Decrypt0r (Wanacry Ransomware) - Computerphile
Anonim

Az új fenyegetés, amely a hírhedt CryptoLocker ransomware változata, melynek több mint 50 része számítógépes játékokkal és kapcsolódó szoftverekkel van társítva.

Ez az első, kifejezetten a célzott játékok felkutatására szolgáló program, állítják a Bromium biztonsági cég kutatói.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A rosszindulatú program titkosítja a játékot, a térképeket a profilokat, a visszajátszásokat, a modokat, vagyis az egyedi tartalmat, amelyet a felhasználók egyszerűen nem tudnak visszaállítani a játék újratelepítésével.

Az új fenyegetés által célba vett számítógépes játékok listája többek között a Call of Duty, a StarCraft, Diablo, Fallout, The elder Scrolls, Warcraft, Minecraft, Assassins Creed, Bioshock, a World of Warcraft, League of Legends és a World of Tanks. A digitális játékelosztó platform, a Steam és a fejlesztői eszközök, mint az RPG Maker, az Unreal Engine és az Unity3D szintén célzott.

"Sok fiatal felnőttnek nincsenek kulcsfontosságú dokumentumaik vagy forráskódjuk a gépükön - még a fotókat is általában a Tumblr vagy a Facebook - de biztosan többségük van Steam-fiókkal, néhány játékkal és egy iTunes-fiókkal, amely tele van zenével - jegyezte meg Vadim Kotov a bromi biztonsági kutató.

Bár az új ransomware program a CryptoLocker egyik változatát állítja, az alkotók valószínűleg csak ezt a nevet használják fel újra. Az új minta és az eredeti CryptoLocker binárisok közötti hasonlóság mindössze 8 százalék, ami elhanyagolható, a bromi kutatók szerint.

A CryptoLocker megnyitotta az utat a fájl-titkosítási malware felemelkedéséhez. A kutatók becslése szerint több mint 3 millió dollárt szerzett alkotóinak a kilenc hónapos működés alatt, mielőtt 2014 májusában egy többnemzetiségű bűnüldözési művelet után leálltak volna.

Az új, vad célbajuttatással foglalkozó programja erőteljes titkosítást igényel 2048 bites RSA kulcsok, de a bromi kutatók még mindig elemzik, hogy ez pontos vagy ha van valami mód a fájlok dekódolására a váltságdíj fizetése nélkül. Mint a legtöbb fájl titkosítása programok az új fenyegetés megköveteli, hogy a váltságdíjat kell fizetni Bitcoin cryptocurrency és a házigazdák az oldal megszerzéséhez megfejtési kulcsot a Tor anonimitás hálózat.

Népszerű kategóriák

Top