Chaos Malware gaat over van Ransomware naar Wiper
De Chaos Malware is een nieuwe cyberbedreiging waarvan de makers het promoten op ondergrondse hackforums. Hoewel ze het project omschrijven als de 'Chaos Ransomware', zijn de kenmerken meer typerend voor een wiper. Helaas kan wiper-malware zeer destructief zijn en hebben de slachtoffers vaak beperkte opties voor gegevensherstel. Het is belangrijk om toe te voegen dat de auteurs van de Chaos Malware stellen dat het project nog niet is voltooid - hun laatste update is van 5 augustus. Dit is het tegenovergestelde van wat andere bedreigingen hebben gedaan - zoals de apostel Malware evolueert van Wiper naar Ransomware .
Tot nu toe lijkt het erop dat de makers van Chaos Malware geen ervaren malware-ontwikkelaars zijn. Hun project lijkt voortdurend te veranderen. In het begin beschreven ze het als een verbeterde .NET-versie van de Ryuk Ransomware. Dankzij de eerste updates kon de Chaos Ransomware bestanden tot 1 MB versleutelen. Later hebben ze de limiet verhoogd naar 2 MB. Begin augustus bleef dit echter allemaal achter.
Recente updates veranderen de functionaliteit van Chaos Malware volledig. Het lijkt geen enkele vorm van codering meer te gebruiken. In plaats daarvan richt zijn gedrag zich puur op vernietiging. Het overschrijft de inhoud van de bestanden met willekeurige gegevens en codeert vervolgens het resultaat met Base64. Er is geen manier om deze schade ongedaan te maken. Zelfs als de criminelen beweren een decryptor te hebben, verzekeren we je dat dit een leugen is.
Afgezien van de wiper-module, bevat de Chaos Malware ook andere functies. Het lijkt de mogelijkheid te hebben zich te verspreiden op een manier die vergelijkbaar is met een worm. De malware infecteert USB-drives en andere verwijderbare opslag waartoe het geïnfecteerde apparaat toegang heeft. Het zal ook de Windows Herstelmodus uitschakelen en Shadow Volume Copies wissen.
Hoewel er geen decryptor is voor de Chaos Malware, laat het nog steeds een losgeldbericht achter. Het bestand, getiteld 'read_it.txt', vraagt het slachtoffer om 0,147 Bitcoin (ongeveer $6.600) te betalen. Het verzekert hen dat ze een decoderingstool zullen ontvangen als ze akkoord gaan. Het betalen van de vergoeding is een vreselijk idee, omdat de aanvallers je op geen enkele manier kunnen helpen. Als u Chaos Malware tegenkomt, moet u een antivirusprogramma uitvoeren en vervolgens proberen om gegevens van een back-up te herstellen