Ransomware instalowane rdesktopem

W ramach Shodan Safari łatwo trafić na dostępne z całego świata systemy zdalnego zarządzania komputerami. Z otwartych dla każdego rdesktopów zaczęli korzystać twórcy ransomware. W ostatnim czasie wykryto wariant DLL …

Więcej...

Pierwszy ransomware dla starego WinRARa

Odkryty kilka tygodni temu błąd w wykorzystywanej przez WinRAR bibliotece (Poważny błąd w WinRAR) doczekał się komercyjnego wykorzystania. Rozpakowanie pliku vk_4221345.rar dostarcza ofiarze dwóch rzeczy: wyglądającego na błąd w archiwum …

Więcej...

Anatova – nowy ransomware omijający WNP

Anatova to nowa rodzina ransomware znaleziona w prywatnej sieci p2p. Najwięcej infekcji zaobserwowano w USA, Belgii, Niemczech i Francji. Jej dokładniejszą analizę przeprowadził McAfee (i tam odsyłam wszystkich żądnych technicznych …

Więcej...

Klucz do Fileslockera

Z okazji świąt, twórcy FilesLockera upublicznili uniwersalny klucz deszyfrujący dane zaszyfrowane za pomocą ransomware FilesLocker w wersji 1 i 2. Dokładnie instrukcje odzyskania danych dostępne są w sieci.

Więcej...