ΑρχικήinetΝέο Ransomware αλλάζει τον κωδικό προσβασης των Windows

Νέο Ransomware αλλάζει τον κωδικό προσβασης των Windows

Τα περισσότερα Ransomware – κακόβουλο λογισμικό που κλειδώνει τις οθόνες των υπολογιστών και στη συνέχεια εκβιάζει για λύτρα – έχουν αναπτυχθεί στη Ρωσία και την Ουκρανία. Ωστόσο, οι ειδικοί της Symantec ανακάλυψαν μια ενδιαφέρουσα κινεζική εκδοχή του malware.

Figure1_Edit

Η παραλλαγή του Ransomlock που αναλύθηκε από την Symantec, περιέχει το Trojan.Ransomlock.AF, και έχει αναπτυχθεί σε εύκολη γλώσσα προγραμματισμού. Διανέμονται κυρίως μέσω της δημοφιλής εφαρμογής IM.

Μόλις μολύνει έναν υπολογιστή, το κακόβουλο λογισμικό αλλάζει τον κωδικό πρόσβασης των Windows του τρέχοντος χρήστη σε “tan123456789.” Επιπλέον, αλλάζει το όνομα λογαριασμού σε “contact [IM ACCOUNT USER ID] if you want to know the password.” δηλαδή “επικοινωνήστε με τον ΧΧΧΧΧΧΧΧΧ αν θέλετε να μάθετε τον κωδικό πρόσβασης.”

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 5 hours ago

Αν το θύμα επικοινωνήσει με το διαχειριστή του malware, αυτός θα του προτείνει να πληρώσει 20 κινεζικού Yuan, γύρω στα 3 ευρώ αν θέλει τον νέο κωδικό πρόσβασης.

Οι ειδικοί της Symantec ήταν σε θέση να προσδιορίσει τον κωδικό πρόσβασης επειδή ήταν hardcoded μέσα στον κώδικα του malware που ανέλυσαν. Ωστόσο, οι κυβερνοεγκληματίες μπορούν να τον αλλάξουν ανά πάσα στιγμή.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS