Në sfondin e pandemisë së koronavirusit, ekziston një ndjenjë se paralelisht me të ka shpërthyer një epidemi dixhitale po aq e madhe.
Të dy këta skedarë të ekzekutueshëm janë në formatin Portable Executable, gjë që sugjeron se ato synojnë Windows. Ato janë përpiluar gjithashtu për x86. Vlen të përmendet se ato janë shumë të ngjashme me njëri-tjetrin, vetëm CoViper është shkruar në Delphi, siç dëshmohet nga data e përpilimit të 19 qershorit 1992 dhe emrat e seksioneve, dhe CoronaVirus në C. Të dy janë përfaqësues të enkriptuesve.
Ransomware ose ransomware janë programe që, një herë në kompjuterin e viktimës, enkriptojnë skedarët e përdoruesit, ndërpresin procesin normal të nisjes së sistemit operativ dhe informojnë përdoruesin se duhet të paguajë sulmuesit për ta deshifruar atë.
Pas nisjes së programit, ai kërkon skedarët e përdoruesit në kompjuter dhe i kodon ato. Ata kryejnë kërkime duke përdorur funksione standarde API, shembuj të përdorimit të të cilave mund të gjenden lehtësisht në MSDN
Fig.1 Kërko për skedarët e përdoruesve
Pas një kohe, ata rinisin kompjuterin dhe shfaqin një mesazh të ngjashëm për bllokimin e kompjuterit.
Fig.2 Mesazh bllokimi
Për të ndërprerë procesin e nisjes së sistemit operativ, ransomware përdor një teknikë të thjeshtë të modifikimit të regjistrimit të nisjes (MBR)
Fig.3 Modifikimi i regjistrimit të nisjes
Kjo metodë e ekfiltrimit të një kompjuteri përdoret nga shumë ransomware të tjerë: SmartRansom, Maze, ONI Ransomware, Bioskits, MBRlock Ransomware, HDDCryptor Ransomware, RedBoot, UselessDisk. Zbatimi i rishkrimit MBR është i disponueshëm për publikun e gjerë me shfaqjen e kodeve burimore për programe të tilla si MBR Locker në internet. Duke e konfirmuar këtë në GitHub
Përpilimi i këtij kodi nga GitHub
Rezulton se për të mbledhur malware me qëllim të keq, nuk keni nevojë të keni aftësi ose burime të mëdha; kushdo, kudo mund ta bëjë këtë. Kodi është i disponueshëm lirisht në internet dhe mund të riprodhohet lehtësisht në programe të ngjashme. Kjo më bën të mendoj. Ky është një problem serioz që kërkon ndërhyrje dhe marrjen e masave të caktuara.
Burimi: www.habr.com