Lar Securitywatch Dez mil criptografados

Dez mil criptografados

Vídeo: BITCOIN 12K / Investidor em DeFi tem R$ 6 milhões bloqueados para sempre (Outubro 2024)

Vídeo: BITCOIN 12K / Investidor em DeFi tem R$ 6 milhões bloqueados para sempre (Outubro 2024)
Anonim

Quando você pensou que todos os seus problemas haviam desaparecido, o CryptoLocker voltou à cena. Alguns de vocês devem se lembrar dessa ameaça de malware do mês passado, usada em uma campanha de ransomware. Em um post no blog, a empresa de segurança Bitdefender revelou que o CryptoLocker reivindicou mais de 10.000 vítimas em uma semana.

Para atualizar sua memória, o CryptoLocker é um Trojan que criptografa documentos nos computadores das vítimas e os mantém em resgate por US $ 300. Se você não gastar dinheiro, o CryptoLocker ameaça excluir a chave de descriptografia, tornando os arquivos infectados ilegíveis.

Capturando o tráfego do CryptoLocker

Os pesquisadores do Bitdefender Labs foram capazes de fazer engenharia reversa do algoritmo de geração de domínio CryptoLocker e capturar o tráfego direcionado para seus domínios relacionados entre 27 de outubro e 1º de novembro. Durante a semana, exatamente 12.016 lutaram para entrar em contato com esses domínios nulos. Observando a distribuição de hosts infectados e os métodos de pagamento disponíveis, os sistemas norte-americanos parecem ser os únicos alvos. Outros sistemas infelizes que são vítimas do CryptoLocker parecem fazer parte do dano colateral.

Os algoritmos de geração de domínio dos aplicativos de ransomware, como o CryptoLocker, geram novos subdomínios de comando e controle diariamente, para evitar que as autoridades desliguem suas redes. Os servidores de comando e controle do CryptoLocker geralmente não ficam online por mais de uma semana e são alterados com frequência. O Bitdefender observou que, durante o tempo em que seus pesquisadores monitoraram a atividade de ransomware, esses servidores estavam localizados na Rússia, Alemanha, Cazaquistão e Ucrânia.

Proteja-se

Não deve ser um choque que o CryptoLocker prenda mais de 10.000 vítimas em uma semana. Enquanto as pessoas sabem que correm o risco de ataques de malware, alguns usuários não se preocupam em comprar software antivírus até que seus dispositivos sejam atingidos. Obviamente, essa mentalidade não é exatamente a melhor maneira de se proteger.

Obtenha software antivírus antes de se tornar vítima de ataques cibernéticos; existem muitas opções por aí, incluindo as gratuitas. Um dos nossos favoritos é o Bitdefender Antivirus Plus (2014). O Bitdefender também oferece uma ferramenta de bloqueio de CryptoLocker que impede que seu PC seja infectado. Mesmo se você acha que as chances são baixas, ainda pode ser direcionado em uma campanha de malware.

Dez mil criptografados