Crypy Ransomware şifreli her dosyaya benzersiz bir anahtar atar

Video: How to Decrypt Ransomware: A full guide 2024

Video: How to Decrypt Ransomware: A full guide 2024
Anonim

Kötü hackerlar sıkıldığında, zarar vermenin ve kurbanlarının sırtından para kazanmanın yeni yollarını bulana kadar durmazlar. Yeni bir tehdit, İnternet kullanıcıları arasında korku yaratıyor ve Python dilinde yazılmış “CryPy” adında bir fidye yazılımı varyantı. Diğer kötü amaçlı yazılımların aksine, kurbanın sisteminde şifrelenmiş her dosyaya benzersiz bir anahtar atar ve şifresini çözmek çok zordur.

Twitter hesabına bu fidye yazılımın vahşi ortamda bulunduğunu belirten AVG araştırmacısı Jakub Kroustek tarafından CryPy'nin varlığı konusunda uyarıldık. Görünüşe göre CryPy iki dosyadan oluşuyor: Windows'da hata günlüğü için kullanılan boot_common.py ve soyunma odası olan ve birçok fonksiyon barındıran encryptor.py. İsrail’de, bir içerik yönetimindeki (Magento) bir güvenlik açığı kullanılarak ele geçirilen ve bilgisayar korsanlarının sunucuyu kimlik avı saldırıları için kullandığı anlaşılıyor.

Bu saldırıların ardında, Paypal kimlik bilgilerini çalabilecek ve daha sonra farklı içerik yönetimi içeren fakat aynı dosya yükleme tekniği olan Meksika'daki uzak bir sunucuya iletebilecek bazı İbranice konuşan geliştiriciler olduğuna inanılıyor. CryPy'ye gelince, bir sistemi etkilediğinde, Kayıt Defteri Araçları, Görev Yöneticisi, CMD ve Çalıştır gibi kötü amaçlı yazılımları sonlandıran özellikleri devre dışı bırakır. Bundan sonra, dosyaları şifreler ve şifrelenmiş her dosya için benzersiz bir anahtar atar. Ardından, kurbanlara fidye notu gönderilir:

“Tüm dosyalarınız güçlü çiplerle şifrelenmiş. Dosyalarınızın şifresini çözmek sadece gizli sunucumuzdaki şifre çözme programı ile mümkündür. Her 6 saatte bir rasgele bir dosyanın kalıcı olarak silindiğini unutmayın. Ne kadar hızlı olursanız o kadar az dosya kaybedersiniz. Ayrıca, 96 saat içinde, anahtar kalıcı olarak silinecek ve dosyalarınızı kurtarmanın bir yolu olmayacaktır. Şifre çözme programınızı almak için e-postalardan birine başvurun: 1. m4n14k @ sigaintorg 2. blackone @ sigaintorg. Sadece kimlik numaranızı bildirin, size bir sonraki talimatı verelim. Kişisel kimlik numaranız: ”

Fidye yazılımının henüz herhangi bir mağdur olup olmadığını bilmiyoruz, ancak bu saldırıları önlemek için güçlü fidye yazılımı yüklemeniz önemlidir.

Crypy Ransomware şifreli her dosyaya benzersiz bir anahtar atar