Νέο βελτιωμένο DMA Locker στην έκδοση 4.0, ετοιμάζεται για επιθέσεις

Ο ερευνητής της Malwarebytes, Hasherezade ανακάλυψε ότι η πρόσφατη έκδοση του ransomware DMA Locker, βελτίωσε σημαντικά τις κακόβουλες διεργασίες του, και ετοιμάζεται για μια μαζική εκστρατεία διανομής.DMA Locker ransomware

Η πρώτη έκδοση του DMA Locker εμφανίστηκε τον περασμένο Ιανουάριο. Τεχνικά, το ransomware ήταν αστείο, καθώς περιείχε ξεκαρδιστικές ατέλειες, όπως το κλειδί απος που ήταν ενσωματωμένο στον κώδικα του ransomware. Το γεγονός καθιστούσε το ίδιο το κακόβουλο λογισμικό και Decrypter.

Έτσι οι δεν είχαν κανένα πρόβλημα αφού είχαν στα χέρια τους και τον Decrypter που βοηθούσε να ανακτήσουν μολυσμένα αρχεία. Το ίδιο συνέβαινε και με το DM Locker στην έκδοση 2.0, η οποία εμφανίστηκε σχεδόν ένα μήνα αργότερα, στις αρχές Φεβρουαρίου. Παρ ‘όλα αυτά, οι απατεώνες κατάφεραν να αναπτύξουν την έκδοση 3 και 4 οι οποίες αυτή τη στιγμή θεωρούνται undecryptable, ή για να το πούμε διαφορετικά είναι αδύνατον να αποκρυπτογραφηθούν.

Έκδοση 3.0, εμφανίστηκε στα τέλη Φεβρουαρίου, ήταν η πρώτη που οι αναλυτές δεν μπορούσαν να σπάσουν, καθώς χρησιμοποιούσε ένα καλύτερο σύστημα κρυπτογράφησης.

Όσον αφορά την έκδοση 4.0 του DM Locker, η νέα εφαρμογή διαθέτει πολλές βελτιώσεις, οι οποίες τοποθετούν πια το κακόβουλο λογισμικό από την μέτρια κατηγορία επικινδυνότητας ransomware κοντά στην κορυφή.

Έτσι για να αποκρυπτογραφηθούν όλα τα κλειδωμένα αρχεία, ο χρήστης χρειάζεται και το άλλο μέρος του κλειδιού RSA, το οποίο ονομάζεται ιδιωτικό κλειδί RSA. Το συγκεκριμένο κλειδί δεν υπάρχει και δεν θα υπάρξει ποτέ στον υπολογιστή του χρήστη. Για την απόκτηση του κλειδιού, το θύμα θα πρέπει να επικοινωνήσει με τους προγραμματιστές του DMA Locker.

Οι παλαιότερες εκδόσεις του ransomware απαιτούσαν από τους χρήστες να στείλουν ένα email στον προγραμματιστή για να αποκτήσουν τα κλειδιά αποκρυπτογράφησης. Το DMA Locker 4.0 είναι πλήρως αυτοματοποιημένο και έρχεται με τη δική του ιστοσελίδα, όπου οι χρήστες μπορούν να πληρώσουν λύτρα τους, ακριβώς όπως και τα άλλα ransomware.

Ωστόσο, η ιστοσελίδα δεν είναι πλήρως λειτουργική, και ο Hasherezade αναφέρει ότι η δοκιμή αποκρυπτογράφησης δεν επέστρεψε το αποκρυπτογραφημένο αρχείο. Επιπλέον, η ιστοσελίδα φιλοξενείται σε μια δημόσια IP, και όχι το Dark Web, καθιστώντας την επιρρεπή σε takedowns αλλά και ανίχνευση.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).