CryWiper-malware brukes til å angripe russiske mål

En helt ny stamme av skadelig programvare som aldri ble sett i naturen før, brukes nå i angrep på administrative organer i Russland. Den nye skadevaren heter CryWiper. CryWiper retter seg mot kontorene til bytjenestemenn og domstoler i russiske byer.

Skadevaren utgjør en stamme av løsepengevare. CryWiper endrer krypterte filutvidelser slik de fleste løsepengevarevarianter gjør, og fester ".cry"-strengen til navnene på krypterte filer. Skadevaren slipper også en løsepenge og ber om 0,5 verdi av Bitcoin som en løsepengebetaling.

Til tross for utseende, er CryWiper, som navnet antyder, virkelig en destruktiv filvisker og ikke en legitim løsepengevare-stamme, noe som ville innebære muligheten for gjenoppretting og dekryptering.

Ifølge sikkerhetsforskere er ikke filer kryptert, dataene i dem blir ødelagt og kan ikke gjenopprettes. En dypere analyse av det skadelige verktøyet viser at dette ikke engang er en feil eller en forglemmelse fra en del av CryWiper-utvikleren - dette er tiltenkt oppførsel.

Dataene i filene som er påvirket av skadelig programvare, erstattes med tall produsert av en pseudo-tilfeldig tallgenerator, noe som gjør gjenoppretting umulig.

December 5, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.