Virun der Kuliss vun der Coronavirus Pandemie gëtt et d'Gefill datt eng gläich grouss digital Epidemie parallel domat ausgebrach ass.
Béid vun dësen ausführbaren Dateien sinn am Portable Executable Format, wat suggeréiert datt se op Windows gezielt sinn. Si sinn och fir x86 kompiléiert. Et ass bemierkenswäert datt se ganz ähnlech matenee sinn, nëmmen CoViper gëtt zu Delphi geschriwwen, wéi beweist vum Kompiléierungsdatum vum 19. Juni 1992 an den Nimm vun de Sektiounen, a CoronaVirus am C. Béid sinn Vertrieder vu Kryptografen.
Ransomware oder Ransomware si Programmer déi, eemol op engem Computer vum Affer, Benotzerdateien verschlësselen, den normale Bootprozess vum Betribssystem stéieren an de Benotzer informéieren datt hien den Ugräifer muss bezuelen fir se ze entschlësselen.
Nodeems de Programm gestart gouf, sicht se no Benotzerdateien um Computer a verschlësselt se. Si maachen Recherchen mat Standard API Funktiounen, Beispiller vu Gebrauch vun deenen einfach op MSDN fonnt kënne ginn
Fig.1 Sich no Benotzer Fichieren
No enger Zäit, starten se de Computer nei a weisen eng ähnlech Noriicht iwwer de Computer dee blockéiert gëtt.
Fig.2 Spär Message
Fir de Bootprozess vum Betribssystem ze stéieren, benotzt Ransomware eng einfach Technik fir de Boot Record (MBR) z'änneren.
Fig.3 Ännerung vun Stiwwel Rekord
Dës Method fir e Computer ze exfiltréieren gëtt vu villen anere Ransomware benotzt: SmartRansom, Maze, ONI Ransomware, Bioskits, MBRlock Ransomware, HDDCryptor Ransomware, RedBoot, UselessDisk. D'Ëmsetze vu MBR-Rewriting ass fir d'Allgemengheet verfügbar mat der Erscheinung vu Quellcodes fir Programmer wéi MBR Locker online. Confirméieren dëst op GitHub
Dëse Code aus GitHub kompiléieren
Et stellt sech eraus datt fir béiswëlleg Malware ze sammelen, Dir braucht keng grouss Fäegkeeten oder Ressourcen ze hunn; jiddereen, iwwerall kann et maachen. De Code ass fräi um Internet verfügbar a kann einfach an ähnleche Programmer reproduzéiert ginn. Dëst mécht mech denken. Dëst ass e seriöse Problem deen Interventioun a gewësse Moossname erfuerdert.
Source: will.com