ΑρχικήinetHC7 Ransomware: Νέα παραλλαγή του HC6 εξαπλώνεται μέσω PsExec

HC7 Ransomware: Νέα παραλλαγή του HC6 εξαπλώνεται μέσω PsExec

Ένα νέο ransomware με όνομα HC7 εμφανίστηκε και μολύνει υπολογιστές μέσω remote desktop υπηρεσίες.

HC7 Ransomware

Στην ουσία, πρόκειται για μια νέα έκδοση του HC6, ενός ιού που συζητήθηκε αρκετά στα forums τον μήνα Νοέμβριο προκειμένου να βρεθεί μια λύση ως προς την αντιμετώπιση του. Ο Michael Gillespie της ID Ransomware κατάφερε και δημιούργησε ένα εργαλείο (decryptor) το οποίο μπόρεσε να ξεκλειδώσει τα κρυπτογραφημένα αρχεία που είχαν μολυνθεί από τον HC6. Οι κατασκευαστές του ransomware, ως απάντηση σε αυτό, κυκλοφόρησαν μια βελτιωμένη έκδοση, το HC7. Ας δούμε λίγο πιο αναλυτικά πως λειτουργεί:

Όπως προαναφέραμε, το HC7 χρησιμοποιεί ευάλωτες υπηρεσίες remote desktop για να μπορέσει να εισχωρήσει σε ένα σύστημα. Στην συνέχεια, στοχεύει το αρχείο PsExec.exe. Το PsExec είναι ένα πολύ δυνατό εργαλείο το οποίο μπορεί να χρησιμοποιηθεί για καλούς αλλά και για κακούς σκοπούς. Η λειτουργία του είναι σχεδόν ίδια με αυτή του Telnet με μόνη διαφορά ότι δίνει πλήρη έλεγχο του υπολογιστή καθώς μπορεί κάποιος να κάνει απομακρυσμένη εγκατάσταση εφαρμογών και να εκτελεί εντολές χωρίς την παρέμβαση κάποιου ειδικού software. Εκμεταλλευόμενος αυτό, ο hacker κρυπτογραφεί πάνω από 250 διαφορετικούς τύπους αρχείων σε όλους τους προσβάσιμους υπολογιστές ενός δικτύου και τους δίνει την επέκταση “.GOTYA” . Στην συνέχεια, εμφανίζεται μια ειδοποίηση που ζητάει να στείλετε ένα ποσό (σχεδόν πάντα σε Bitcoin) προκειμένου να ξεκλειδωθούν τα αρχεία σας.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 5 hours ago

Την διαδικασία αποκρυπτογράφησης και ανάκτησης των δεδομένων από τον HC7 ransomware έδωσε ένας σύμβουλος ασφαλείας την οποία και  δημοσιοποίησε (https://yrz.io/decrypting-hc7) πριν λίγες μέρες. Σας υπενθυμίζουμε ότι όταν χρησιμοποιείτε υπηρεσίες remote desktop καλό είναι να παρεμβαίνει κάποιο VPN και Firewall πρόγραμμα για περισσότερη ασφάλεια.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS