Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Πέμπτη, 6 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

«Έσπασε» το TorrentLocker

17/12/2014infocomBy infocom3 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ομάδα ερευνητών της ESET® στον Καναδά ανέλυσε ένα ευρέως εξαπλωμένο ransomware, γνωστό ως TorrentLocker, η εξάπλωση του οποίου άρχισε στις αρχές του 2014.

ransomware

Η πιο πρόσφατη παραλλαγή του malwareέχει μολύνει τουλάχιστον 40 χιλιάδες συστήματα κατά τους τελευταίους μήνες, στοχεύοντας κυρίως Ευρωπαϊκές χώρες. Η ομάδα ερευνητών της ESETέχει ετοιμάσει εκτεταμένη έκθεση, στην οποία παρουσιάζει όλα τα ευρήματα της έρευνας και της ανάλυσης της συμπεριφοράς του malware καθώς και σχετικό blogpost στο WeLiveSecurity.com.

Η τηλεμετρία της ESETανιχνεύει το TorrentLocker ως Win32/Filecoder.Dl. Το όνομά του προέρχεται από το κλειδί μητρώου που χρησιμοποιούσε το κακόβουλο λογισμικό για να αποθηκεύσει πληροφορίες ρυθμίσεων με το ψεύτικο όνομα «Bit Torrent Application», όταν ξεκίνησε να εξελίσσεται αυτό το filecoder.

Αυτή η οικογένεια ransomware κρυπτογραφεί έγγραφα, εικόνες και άλλα αρχεία στη συσκευή του χρήστη και απαιτεί λύτρα για να επιτρέψει την πρόσβαση στα αρχεία του.  Η τυπική υπογραφή του είναι η πληρωμή λύτρων αποκλειστικά με crypto-currency – μέχρι 4,081 Bitcoin ( €1.180 ή $1.500). Στις τελευταίες εκστρατείες, το TorrentLocker έχει μολύνει 40 χιλιάδες συστήματα και έχει κρυπτογραφήσει 280 εκατομμύρια έγγραφα στοχεύοντας σε χώρες κυρίως της Ευρώπης, αλλά και σε χρήστες σε Καναδά, Αυστραλία και Νέα Ζηλανδία. Από αυτές τις περιπτώσεις, μόνο 570 θύματα πλήρωσαν τα λύτρα, που απέφεραν στους δράστες πίσω από το TorrentLocker το ποσό των 585.401 αμερικάνικων δολαρίων σε Bitcoin.

Στην έκθεση των ερευνητών της ESET έχουν εξεταστεί και αναλυθεί επτά διαφορετικοί τρόποι εξάπλωσης του TorrentLocker. Σύμφωνα με τα δεδομένα της τηλεμετρίας της ESET, τα πρώτα ίχνη αυτού του malware χρονολογούνται το Φεβρουάριο 2014. Το malware εξελίσσεται διαρκώς, με την πιο προηγμένη του εκδοχή να βρίσκεται σε λειτουργία από τον Αύγουστο 2014.

«Πιστεύουμε ότι οι δράστες πίσω από το TorrentLocker είναι οι ίδιο με εκείνους πίσω από την οικογένεια του banking trojan Hesperbot» δήλωσε ο Marc-Etienne M. Léveillé, ερευνητής της ESET από τον Καναδά. «Επιπλέον, με το TorrentLocker, οι δράστες αντιδρούν στις online εκθέσεις ξεπερνώντας τους Δείκτες Παραβίασης που χρησιμοποιούνται για την ανίχνευση του κακόβουλου λογισμικού και τροποποιώντας τον τρόπο χρήσης των Προτύπων Κρυπτογράφησης AES (Advanced Encryption Standards) από λειτουργία Counter mode (CTR) σε λειτουργία CBC (Cipher block chaining) κατόπιν αποκάλυψης μίας μεθόδου εξαγωγής των κωδικών.» Αυτό σημαίνει ότι τα θύματα του TorrentLocker δεν μπορούν να ανακτήσουν πλέον όλα τα έγγραφα τους συνδυάζοντας ένα κρυπτογραφημένο αρχείο και το απλό του κείμενο για να ανακτήσουν τον κωδικό.

Πώς εξαπλώνεται η μόλυνση; Το θύμα λαμβάνει ένα spam e-mail με κακόβουλο έγγραφο και οδηγείται να ανοίξει το συνημμένο αρχείο – συνήθως επισυνάπτονται απλήρωτα τιμολόγια, ενημερώσεις για παρακολούθηση πακέτων ή απλήρωτες κλήσεις. Η αξιοπιστία του e-mail αυξάνεται καθώς προσομοιάζει σε ιστότοπους επιχειρήσεων ή του κράτους του τόπου του θύματος. Ανοίγοντας το spam μήνυμα, αν το θύμα πατήσει το link που οδηγεί στη σελίδα λήψης ενώ δεν βρίσκεται σε μία από τις χώρες που έχουν δεχτεί την επίθεση, θα ανακατευθυνθεί στη σελίδα αναζήτησης της Google. «Για να ξεγελάσουν τα θύματα, οι δράστες έχουν εισάγει εικόνες CAPTCHA δημιουργώντας μία ψευδή αίσθησηασφάλειας» εξηγεί ο Léveillé.

Περισσότερες πληροφορίες σχετικά με το ransomware TorrentLocker είναι διαθέσιμες στο website της ESET με νέα για την ασφάλεια WeLiveSecurity.com. Τα πρώτα στοιχεία για την έρευνα και το malware βρίσκονται στο blog: http://www.welivesecurity.com/2014/12/16/torrentlocker-racketeering-ransomware-disassembled-by-eset-experts/. Η αναλυτική έκθεση βρίσκεται εδώ: http://www.welivesecurity.com/wp-content/uploads/2014/12/torrent_locker.pdf

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Bitcoin ransomware TorrentLocker
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η Open Secure AI Alliance θέτει το SAFE σε δημόσια διαβούλευση

Οι χρήστες Mac είναι περισσότερο εκτεθειμένοι σε κυβερνοαπειλές αλλά λαμβάνουν λιγότερα μέτρα προστασίας

ESET και Όμιλος EVC ξεκινούν στρατηγική συνεργασία

Η Οδύσσεια του Νόλαν εμπνέει τους απατεώνες, προειδοποιεί η Kaspersky

Κενές σελίδες, γεμάτες πιθανές απειλές: οι κίνδυνοι των parked domains

Πώς κλέβουν τα στοιχεία του παιδιού σου για να πάρουν δάνεια στο όνομά του

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ν. Χαρδαλιάς: «Μηδενική ανοχή για τους υπαίτιους της πυρκαγιάς στη Δυτική Αττική»
  • Όμιλος ΑΒΑΞ: Ανάληψη έργου κατασκευής σταθμού παραγωγής ηλεκτρικής ενέργειας 800 ΜW στη Λάρισα
  • Δήμος Αθηναίων: 43 σχολικές αυλές γίνονται πιο πράσινες και πιο δροσερές
  • ΔΥΠΑ: Επιπλέον 8.000 επιδοτούμενες θέσεις στο πρόγραμμα απασχόλησης ανέργων 55 ετών και άνω
  • Ξεκινούν οι αιτήσεις στο vouchers.gov.gr για το Πρόγραμμα «Τουρισμός για όλους 2026-2027»
  • Η FARIA Renewables προχώρησε στην ηλεκτροδότηση του αιολικού πάρκου Faria Αίολος Λάρυμνα
  • Samsung: Παρουσιάζει την πρώτη παγκοσμίως εμπειρία streaming HDR10+ ADVANCED στο Prime Video
RSS itsecuritypro.gr
  • Το botnet των 40 εκατ. δολαρίων: AI, Android TV Boxes και παιδικό λογισμικό στην υπηρεσία του κυβερνοεγκλήματος
  • Η Schneider Electric παρουσιάζει πρωτοποριακή μελέτη αξιολόγησης του κινδύνου Arc Flash σε data centers 800 VDC,
  • Direct Liquid Cooling – Ψύξη Υψηλής Απόδοσης για AI Υποδομές
  • Το κυβερνοέγκλημα γίνεται συνδρομητική υπηρεσία: AI, malware και υποδομές «ως υπηρεσία»
  • Η «Στρογγυλή Θεά» της Κυβερνοασφάλειας
  • Tο πρώτο AI Network Firewall παρουσιάζει η Check Point, για προστασία από τα “τυφλά σημεία” της Τεχνητής Νοημοσύνης
  • Fortinet Security Day Greece 2026 | 16 Σεπτεμβρίου στο Telekom Center Athens
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.