Google Chrome ili ransomware pretnja?

Milan

Nedavno je otkriven novi ransomware za koga je, između ostalog, karakteristično da se maskira u Google Chrome pretraživač. Sva ESET bezbednosna rešenja tretiraju ovu pretnju kao Win32/Filecoder.NFR, a još tokom prve analize nazvana je Ransom32.

Šta je Ransom32?
Ransom32 funkcioniše po principu ‘Ransomware as a Service’ sa nekog skrivenog servera u TOR mreži. Ovaj način rada daje mogućnost kontrole onom ko stoji iza ove pretnje da odlučuje o vrsti napada kojim će oštetiti žrtvu, o visini otkupnine i sadržaju poruke koja se prikazuje nakon zaključavanja.

Kako funkcioniše Ransom32?
Nakon instalacije i aktiviranja, Ransom 32 maliciozni fajlovi su raspakovani i nalaze se u privremenom folderu, a među njima i fajl chrome.exe koji izgleda kao popularni Google Chrome pretraživač. Lažni Google Chrome je moguće prepoznati na osnovu podataka u odeljku Properties – gde su informacije o verziji i nazivu aplikacije obrisane.

ansom32-filecoder-623x432
Kada korisnik pokrene Ransom 32 sa namerom da aktivira Google Chrome fajl, pokreću se u pozadini i sve standardne ransomware akcije kao što su enkripcija fajlova, kontaktiranje servera sa kog se vrši kontrola i prikaz poruke o otkupnini na ekranu. Postoji na hiljade vrste fajlova koje su “kandidati” za enkripciju, a među njima su najčešće one ekstenzije koje se odnose na tekstualne fajlove i fotografije – .TXT, .DOC, .JPG, .GIF, .AVI, .MOV, i .MP4.
Još jedan detalj koji razlikuje Ransom32 od njemu sličnih fajlova jeste količina memorije koju zauzima – 45 MB nije nikako standardna veličina za ransomware koji obično ne prelazi više od 1MB. Međutim, 45 MB je ipak opravdano za nekog ko pretenduje da bude Google Chrome.

Kako se infiltrira?
Kako je Ransom32 vrsta Filecoder virusa, postoje različite metode za njeno infiltriranje najčešće je to putem malicioznih sajtova, fajlova za preuzimanje, malicioznih priloga u mejlu i putem drugih štetnih programa.

Izvor: http://www.welivesecurity.com/2016/01/08/ransom32-new-filecoder-in-sight/

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054