Nachrichten

CryPy Ransomware weist jeder verschlüsselten Datei einen eindeutigen Schlüssel zu

CryPy Ransomware weist jeder verschlüsselten Datei einen eindeutigen Schlüssel zu

Wenn böse Hacker gelangweilt sind, hören sie nicht auf, bis sie neue Wege finden, um Schaden anzurichten und Geld mit dem Rücken ihrer Opfer zu verdienen. Eine neue Bedrohung ist die Angst der Internetnutzer, und es handelt sich um eine Ransomware-Variante namens „CryPy“, die in der Python-Sprache geschrieben wurde. Im Gegensatz zu anderer Malware weist sie jeder Datei, die auf dem System des Opfers verschlüsselt ist, einen eindeutigen Schlüssel zu, und es ist sehr schwierig, sie zu entschlüsseln.

Wir wurden von AVG-Forscher Jakub Kroustek vor der Existenz von CryPy gewarnt, der auf seinem Twitter-Account veröffentlichte, dass diese Ransomware in freier Wildbahn entdeckt wurde. Es scheint, dass CryPy aus zwei Dateien besteht: boot_common.py, das für die Fehlerprotokollierung unter Windows verwendet wird, und encryptor.py, das das Schließfach ist und eine Reihe von Funktionen enthält. Es scheint, dass es in Israel einen Webserver gibt, der durch eine Sicherheitslücke in einem Content Management (Magento) kompromittiert wurde, und Hacker haben den Server für Phishing-Angriffe verwendet.

Es wird angenommen, dass hinter diesen Angriffen einige hebräischsprachige Entwickler stehen, die in der Lage waren, Paypal-Anmeldeinformationen zu stehlen und diese dann an einen Remote-Server in Mexiko weiterzuleiten, der unterschiedliche Inhaltsverwaltung, aber dieselbe Technik zum Hochladen von Dateien enthält. Sobald CryPy ein System infiziert, werden Funktionen deaktiviert, die normalerweise Malware beenden, z. B. Registrierungstools, Task-Manager, CMD und Ausführen. Danach verschlüsselt es Dateien und weist jeder verschlüsselten Datei einen eindeutigen Schlüssel zu. Dann erhalten die Opfer einen Lösegeldschein mit der Aufschrift:

„Alle Ihre Dateien sind mit starken Chipherstellern verschlüsselt. Das Entschlüsseln Ihrer Dateien ist nur mit dem Entschlüsselungsprogramm möglich, das sich auf unserem geheimen Server befindet. Beachten Sie, dass alle 6 Stunden eine zufällige Datei dauerhaft gelöscht wird. Je schneller Sie sind, desto weniger Dateien verlieren Sie. In 96 Stunden wird der Schlüssel dauerhaft gelöscht und es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen. Um Ihr Entschlüsselungsprogramm zu erhalten, wenden Sie sich an eine der E-Mails: 1. m4n14k @ sigaint [.] Org 2. blackone @ sigaint [.] Org. Teilen Sie einfach Ihren Ausweis mit und wir geben Ihnen die nächste Anweisung. Ihre persönliche Identifikations-ID: ”

Es ist noch nicht bekannt, ob die Ransomware Opfer gebracht hat, aber es ist wichtig, leistungsstarke Anti-Ransomware-Software zu installieren, um diese Angriffe zu vermeiden.

Verwandte Geschichten zum Auschecken:

Kaufen Sie Windows 8.1 zu einem günstigeren Preis. Beste Angebote und Rabatte
Wenn Sie mit Ihrem Kauf von Windows 8.1 ein paar Dollar sparen möchten, lesen Sie unten, um einige günstige Möglichkeiten zu finden Windows 8.1 ist i...
MSI startet Windows 8.1 All-In-One-PCs mit Bildschirmen, um die Belastung der Augen zu verringern
MSI hat zwei neue Windows 8.1 All-in-One-Computer (AIO) eingeführt, die mit den Technologien Flicker-Free und Blue Light Control des Unternehmens ausg...
Die Ironie ist fast ausgestorben, Windows XP SP2 ist teurer als Windows 8.1
Sie würden glauben, dass sechs Monate bevor wir endlich anfangen können, das Grab für Windows XP zu graben, das Betriebssystem schmutzig billig wäre. ...