ΑρχικήSecurityΤο CryptoWall ransomware αναβαθμίστηκε στην έκδοση 3.0

Το CryptoWall ransomware αναβαθμίστηκε στην έκδοση 3.0

Το CryptoWall ransomware είχε εξαφανιστεί για περίπου δύο μήνες, και όπως φαίνεται το κακόβουλο λογισμικό που επανεμφανίστηκε έχει ενημερωθεί στην έκδοση 3.0, η οποία έρχεται με γεωγραφικό εντοπισμό θέσης για να παραδίνει τα ανάλογα μηνύματα για λύτρα.cyber security CryptoWall ransomware

Εκτός από την τροποποίηση αυτή, οι ερευνητές ασφάλειας παρατήρησαν επίσης ότι είναι εφοδιασμένο με πολλές διευθύνσεις που οδηγούν σε μια υπηρεσία αποκρυπτογράφησης που βρίσκεται στο ανώνυμο δίκτυο I2P.

Η κίνηση δρομολογείται μέσω ειδικών διακομιστών μεσολάβησης από το I2P που είναι ένα δίκτυο που δεν μπορεί να προσεγγιστεί σαν τις κανονικές ιστοσελίδες στο Διαδίκτυο.

Το I2P είναι άλλο ένα ανώνυμο δίκτυο, παρόμοιο με το Tor, όπου η κυκλοφορία κρυπτογραφείται πολλές φορές και κατευθύνεται μέσα από μια σειρά proxies που κρύβουν την ταυτότητα του χρήστη.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

Το CryptoWall ransomware, είναι επίσης γνωστό και σαν Crowti. Είναι ένα ransomware που περιλαμβάνει δυνατότητες κρυπτογράφησης αρχείων. Μόλις εκτελεστεί σε έναν υπολογιστή, αρχίζει την κρυπτογράφηση των δεδομένων του συστήματος.

Στο τέλος εμφανίζει στο θύμα ένα μήνυμα που ζητάει λύτρα και περιέχει οδηγίες για το πώς θα καταβληθούν τα χρήματα προκειμένου να λάβει το κλειδί για το ξεκλείδωμα των αρχείων. Η αμοιβή είναι συνήθως γύρω στα 500 δολάρια τα οποία θα πρέπει να καταβληθούν μέσα σε 168 ώρες, με Bitcoins.

Η έκδοση 3.0 εντοπίστηκε από τον Γάλλο ερευνητή ασφαλείας Kafeine, καθώς και ειδικούς της Microsoft.

Σε μια δημοσίευση ο Kafeine αναφέρει ότι η επικοινωνία με τον διακομιστή διοίκησης και ελέγχου είναι κωδικοποιημένη με αλγόριθμο κρυπτογράφησης RC4 και χρησιμοποιεί το πρωτόκολλο I2P.

Ο ερευνητής δοκίμασε το νέο CryptoWall και παρατήρησε ότι τα proxies δεν λειτούργησαν, και εμφανιζόταν ένα μήνυμα σφάλματος καθώς το malware προσπαθούσε να συνδεθεί.

Ωστόσο, οι εγκληματίες είναι προετοιμασμένοι και παρέχουν οδηγίες για το πώς να αποκτήσετε πρόσβαση σε μία extra υπηρεσία αποκρυπτογράφησης που είναι κρυμμένη στο δίκτυο Tor.

Σύμφωνα με τα στοιχεία της Microsoft, το CryptoWall ransomware 3.0 έχει μολύνει 288 μοναδικά μηχανήματα μόνο μέσα σε δύο ημέρες, από 11 έως και 12 Ιανουαρίου.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS