Yeniden Tasarlanmış Jigsaw Ransomware Kullanıcı Cüzdanı Adreslerini Değiştirerek Kripto Para Birimini Çaldı

Kripto / Yeniden Tasarlanmış Jigsaw Ransomware Kullanıcı Cüzdanı Adreslerini Değiştirerek Kripto Para Birimini Çaldı 3 dakika okundu

BitCoin Kripto Para Birimi. Forbes



2016 yılında bilgisayar sistemlerinde bir dizi kötü niyetli fidye saldırısı gerçekleştirildi. Jigsaw Ransomware ilk olarak 11'de keşfedildi.inciNisan 2016'da yayımlandı ve öncelikle Windows sistemlerini etkilediği bulundu. Fidye yazılımı ayrıca bir onWebChat fidye yazılımının sonundaki kişilerin bitcoin ödemesi konusunda kullanıcılara rehberlik etmesine olanak tanıyan sohbet istemci adresi. Sohbet istemcisi, SSL / TLS ile şifrelenmiş halka açık bir hizmetti ve bu nedenle, sohbetin diğer ucundaki kişileri belirlemek, başarılması zor bir görevdi. Görünüşe göre Jigsaw Ransomware geri döndü ve aynı fiyattan, sizin bitcoin'inizden, ancak onu elde etmek için yeni ve geliştirilmiş taktiklerle burada.

BitcoinBlackmailer Ransomware 2016 yılında tasarlandı ve öncelikle kullanıcı verilerini tehlikeye atmak için eklerine kilitlenen e-postalar aracılığıyla gönderildi. Ek indirildikten sonra, fidye yazılımı ana bilgisayarı devralır ve tüm dosyalarını ve ayrıca sistemi önyüklemek veya geri yüklemek için herhangi bir ana seçeneği şifreler. Bu saldırı tamamlandıktan kısa bir süre sonra, Jigsaw'dan Testere temasında Billy the Puppet'ı içeren bir açılır pencere (bu nedenle virüsün Jigsaw Ransomware olarak yeniden adlandırılması) ekranı devralacak ve ekranda son tarihler ve görevler içeren bir geri sayım saati gösteriliyordu. kullanıcılara verilir. Fidye ilk bir saat içinde ödenmezse, sistemden tek bir dosya imha edilirdi; bir saat daha geçerse, daha büyük bir miktar imha edilecektir. Bu kalıp, tüm bilgisayar 72 saat içinde silinene kadar her saat tehlikede olan dosyaların sayısını artıracaktır. Buna ek olarak, bilgisayarı önyükleme veya geri yükleme konusunda herhangi bir girişimde bulunulursa, fidye yazılımı 1000 dosyayı siler ve geri kalanı için saatlik girişimler vermek üzere yine de aktif olarak geri gelir. Bu kötü amaçlı yazılımın daha da geliştirilmiş bir sürümü, kullanıcının halka açık olmasını istemeyeceği özel bilgileri tespit edebildi ve fidye ödenmezse bunu yapmakla tehdit etti. Kurban internette suçlu olma riskini alırken çıplak veya uygunsuz fotoğraflar, özel videolar ve çok daha fazlası tehlikedeydi. Sadece fidye bunun olmasını engelleyebildi ve sadece fidye sistemdeki kalan dosyaların şifresini çözüp iade edebildi.



Jigsaw Ransomware Popup ekran görüntüsü. Kötü Amaçlı Yazılım Virüsünü Kaldır



Göre Güvenlik raporu Norton Symantec tarafından yayınlanan fidye yazılımının '% AppData% System32Work dr' klasörünü ve ardından '% AppData% Frfx firefox.exe', '% AppData% Drpbx drpbx.exe' dosyalarını oluşturduğu bulundu. , '% AppData% System32Work EncryptedFileList.txt' ve '% AppData% System32Work Address.txt'. Fidye yazılımının kendi tarafında protokol sonlandırılmadıkça bilgisayar her yeniden başlatıldığında fidye yazılımının devam etmesini sağlamak için şu kayıt defteri girdisi oluşturuldu: HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run 'firefox.exe' = '% AppData% Frfx firefox.exe ”. Fidye yazılımının 122 farklı dosya uzantısını şifrelediği ve uçlarına '.fun' eklediği bulundu. Bu kötü şöhretli fidye yazılımını kaldırmanın bir yolu yoktu ve antivirüs ve güvenlik şirketleri tarafından çevrimiçi olarak yayınlanan çeşitli azaltma kılavuzları, kullanıcıların güvenlik tanımlarını ve uygulamalarını virüs bulaşma riskini çok önce yükseltmelerini önerdi.



Yeniden tasarlanmış Jigsaw fidye yazılımı çok daha az tespit edilebilir ve kullanıcının bitcoin transferlerini bilgisayar korsanlarının cüzdan adreslerine yönlendirmek için perde arkasında çalışarak kullanıcıyı bitcoin'i kendisine aktardığına inanmaya yönlendiren benzer adres defterleri oluşturarak çalışır. amaçlanan kullanıcı. 61.000 ABD Dolarına eşit olan 8.4 bitcoin, bu fidye yazılımı aracılığıyla şu şekilde çalındı: Fortinet raporlar, ancak bilgisayar korsanlarının bu başarısına rağmen, bu sefer kullanılan kodun açık kaynak veritabanlarından elde edildiği ve 2016'nın orijinal fidye yazılımından çok daha az cilalı olduğu görülüyor. bağlantılı ve ikincisinin kripto para birimi hırsızlığının aynı temel ilkelerine dayanan bir taklit suçudur.