Chaos Malware ewoluuje od ransomware do Wiper

Chaos Malware to nowe cyberzagrożenie, którego twórcy promują je na podziemnych forach hakerskich. Chociaż opisują projekt jako „Chaos Ransomware”, jego funkcje są bardziej typowe dla wycieraczek. Niestety malware typu wiper może być bardzo destrukcyjne, a jego ofiary często mają ograniczone możliwości odzyskiwania danych. Warto dodać, że autorzy Chaos Malware twierdzą, że projekt jeszcze się nie zakończył – ich ostatnia aktualizacja jest z 5 sierpnia. Jest to przeciwieństwo tego, co zrobiły inne zagrożenia — na przykład Apostle Malware ewoluuje od Wipera do Ransomware .

Jak dotąd wydaje się, że twórcy Chaos Malware mogą nie być wykwalifikowanymi programistami złośliwego oprogramowania. Ich projekt wydaje się cały czas zmieniać. Na początku opisali go jako ulepszoną wersję .NET Ryuk Ransomware. Jego początkowe aktualizacje umożliwiły Chaos Ransomware szyfrowanie plików o rozmiarze do 1 MB. Później podnieśli limit do 2 MB. Wszystko to jednak zostało na początku sierpnia.

Ostatnie aktualizacje całkowicie zmieniają funkcjonalność Chaos Malware. Wydaje się, że nie używa już żadnego szyfrowania. Zamiast tego jego zachowanie skupia się wyłącznie na destrukcji. Nadpisuje zawartość plików losowymi danymi, a następnie koduje wynik za pomocą Base64. Nie ma możliwości cofnięcia tego uszkodzenia. Nawet jeśli przestępcy twierdzą, że mają deszyfrator, zapewniamy, że to kłamstwo.

Oprócz modułu wycieraczek Chaos Malware zawiera również inne funkcje. Wydaje się, że ma zdolność rozprzestrzeniania się w sposób podobny do robaka. Złośliwe oprogramowanie infekuje dyski USB i inne nośniki wymienne, do których ma dostęp zainfekowane urządzenie. Wyłączy również tryb odzyskiwania systemu Windows i usunie kopie woluminów w tle.

Chociaż nie ma deszyfratora dla złośliwego oprogramowania Chaos, nadal upuszcza wiadomość z okupem. Plik zatytułowany „read_it.txt” prosi ofiarę o zapłacenie 0,147 Bitcoina (około 6600 USD). Zapewnia to, że otrzymają narzędzie do deszyfrowania, jeśli się zgodzą. Uiszczenie opłaty to okropny pomysł, ponieważ napastnicy nie mogą ci pomóc. Jeśli zdarzy ci się napotkać Chaos Malware, powinieneś uruchomić narzędzie antywirusowe, a następnie spróbować odzyskać dane z kopii zapasowej

August 12, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.