CryWiper Malware bruges til at angribe russiske mål

En helt ny stamme af malware, der aldrig før er set i naturen, bruges nu i angreb på administrative organer i Rusland. Den nye malware hedder CryWiper. CryWiper retter sig mod kontorer for byembedsmænd og domstole i russiske byer.

Malwaren udgør en stamme af ransomware. CryWiper ændrer krypterede filtypenavne, som de fleste ransomware-varianter gør, ved at vedhæfte ".cry"-strengen til navnene på kodede filer. Malwaren slipper også en løsesumseddel og beder om 0,5 værdi af Bitcoin som løsesum.

På trods af tilsyneladende er CryWiper, som navnet antyder, virkelig en destruktiv filvisker og ikke en legitim ransomware-stamme, hvilket ville indebære muligheden for gendannelse og dekryptering.

Ifølge sikkerhedsforskere er filer ikke krypteret, dataene i dem er ødelagt og kan ikke gendannes. En dybere analyse af det ondsindede værktøj viser, at dette ikke engang er en fejl eller en forglemmelse fra en del af CryWiper-udvikleren - dette er tilsigtet adfærd.

Dataene inde i filer, der er påvirket af malwaren, erstattes med numre produceret af en pseudo-tilfældig talgenerator, hvilket gør gendannelse umulig.

December 5, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.