Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 12 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Τεχνολογίες»Security

VirLock: Το πρώτο πολυμορφικό Ransomware

23/12/2014infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ερευνητές της ESET αναλύουν την πρώτη περίπτωση ransomware που δρα ταυτόχρονα ως πολυμορφικός παρασιτικός ιός.

virlock_polimorfico-623x400

Ένα νέο μέλος της οικογένειας ransomware εντόπισε η τηλεμετρία της ESET με την ονομασία Win32/VirLock. Είναι η πρώτη φορά που οι ερευνητές της ESET βλέπουν ransomware το οποίο κλειδώνει την οθόνη της συσκευής του θύματος, ενεργώντας παράλληλα ως πολυμορφικός παρασιτικός ιός που μολύνει τα αρχεία στη συσκευή του χρήστη. Για την επαναφορά των μολυσμένων από το VirLock αρχείων, οι χρήστες μπορούν να κατεβάσουν και να χρησιμοποιήσουν την ανεξάρτητη εφαρμογή της ESET για καθαρισμό.

Μέχρι σήμερα, το ransomware κατατασσόταν συνήθως σε δύο βασικές ομάδες: LockScreens και Filecoders. Σε σπάνιες περιπτώσεις, το ransomware έχει παρουσιαστεί σε μία υβριδική προσέγγιση, κατά την οποία κρυπτογραφεί αρχεία και παράλληλα κλειδώνει την οθόνη, εμφανίζοντας ένα μήνυμα που την καλύπτει ολόκληρη στο οποίο ζητά λύτρα. Παράδειγμα αυτής της περίπτωσης αποτελεί το Android/Simplocker – το πρώτο filecoder για Android που εντόπισε η ESET νωρίτερα αυτό το έτος.

Το VirLock μολύνει τα αρχεία μεταμορφώνοντας τα σε κρυπτογραφημένα εκτελέσιμα που περιέχουν αυτό το στέλεχος του ιού. Από ένα άλλο μέρος της επίθεσης, προκύπτει η δραστηριότητα του LockScreen, με τυπικά μέτρα προστασίας όπως η φραγή του explorer.exe, της διαχείρισης εργασιών – και η εμφάνιση του μηνύματος για τα λύτρα στην οθόνη.

«Από τεχνικής άποψης, προφανώς το πιο ενδιαφέρον με το VirLock είναι ότι είναι πολυμορφικός, δηλαδή ότι το σώμα του ιού είναι διαφορετικό τόσο για κάθε μολυσμένο αρχείο όσο και για κάθε φορά που εκτελείται. Επιπλέον, η ανάλυσή μας έχει αποκαλύψει πολλαπλά επίπεδα κρυπτογράφησης, γεγονός που συνηγορεί ότι ο δημιουργός του malware έχει πειραματιστεί αρκετά με το κώδικα» δήλωσε ο Robert Lipovsky, Ερευνητής Malware στην ESET.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Android ESET LockScreen polymorfic ransomware VirLock
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
  • Σ. Ζαχαράκη: Η Ελλάδα θέτει αυστηρό πλαίσιο για τη χρήση της ΤΝ στα σχολεία
  • Ο Κωνσταντίνος Κυρανάκης επίτιμο μέλος του Ε.Β.Ε.Π.
  • Στ. Καφούνης:  Κατάργηση της τεκμαρτής φορολόγησης και αναπτυξιακές φορολογικές παρεμβάσεις για τις ΜμΕ
  • Όμιλος ΔΕΗ: Δωρεά περιπολικών και μοτοσικλετών στην Άμεση Δράση Αττικής
  • ΕΤΑΔ: Προκήρυξη διαγωνισμών για την παραχώρηση απλής χρήσης τμημάτων αιγιαλών στη Ρόδο
  • Το 6ο Premium Real Estate Forum ανοίγει τις πύλες του!
RSS itsecuritypro.gr
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
  • Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα, με τεχνολογικό πυλώνα το ClearSkies™
  • ΕΥΠ: Διαγωνισμός καινοτομίας για την Εθνική Ασφάλεια – Οι θεματικοί άξονες – Τα βραβεία
  • Στρατηγική συνεργασία της Akeydor Group με Mindbreeze στον τομέα του AI Driven Enterprise Intelligence και Knowledge Management
  • Ενίσχυση της συνεργασίας μεταξύ eSafe Cyber Security και Pylones Hellas – Νέα φάση ανάπτυξης στην ελληνική αγορά
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.