Новости:

You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Своих не бросаем! За Россию!

Главное меню
avatar_alexsf

JavaScript-вымогатель как услуга

Автор alexsf, 05-01-2016, 22:24

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

первые дни нового года исследователи опубликовали результаты анализа нового RaaS-сервиса (ransomware-as-a-service, вымогатель как услуга), предметом которого является криптоблокер, созданный с использованием JavaScript-технологий, You are not allowed to view links. Register or Login. Ransom32 предлагается для скачивания с веб-сервера, скрытого в сети Tor; подписчику нужно лишь указать Bitcoin-адрес для получения доходов от вымогательства.

Данный зловред создан с помощью легитимной платформы NW.js; он способен отыскивать и шифровать десятки типов файлов и требует выкуп в криптовалюте. При этом создатели Ransom32 получают 25% комиссионных с каждой транзакции.

Подписчику RaaS-сервиса также предоставляется административный интерфейс, позволяющий кастомизировать сообщения, отображаемые жертве заражения, определять сумму выкупа, блокировать экран на зараженном компьютере, снижать нагрузку на ЦП в процессе шифрования и задавать время ожидания. Здесь же можно вести статистику: отслеживать общее количество установок, число плательщиков и сумму доходов в биткойнах.

Первые сообщения о Ransom32 появились на форумах BleepingComputer; впоследствии один из сэмплов был подвергнут анализу в Emsisoft. По свидетельству исследователя Фабиана Восара (Fabian Wosar), размер скачанного для исследования файла оказался большим (22 Мбайт), что необычно для криптоблокера. Зловред был выполнен как WinRAR-архив, содержащий несколько файлов, в том числе исполняемый Chromium-файл, замаскированный под браузер Chrome. На самом деле он представляет собой приложение NW.js, содержащее как вредоносный код, так и среду его исполнения.

На настоящий момент Ransom32, по свидетельству Emsisoft, атакует лишь Windows-системы, однако с некоторыми модификациями может превратиться в кросс-платформенную угрозу.

По поведению новый блокер схож с другими зловредами этого класса. В его комплект входит клиент Tor, который Ransom32 использует для связи с C&C-сервером и кошельком Bitcoin, собирающим платежи жертв вымогательства. Это же соединение используется для обмена криптоключами.

«RaaS-сервис Ransom32 особо опасен из-за JavaScript и HTML — кросс-платформенных технологий, работающих на Mac и Linux так же, как на Windows, — предупреждает Лоуренс Абрамс (Lawrence Abrams) из BleepingComputer. — А значит, привнеся небольшие изменения, разработчики Ransom32 могут с легкостью сформировать NW.js-пакеты для Linux и Mac. Признаков такой трансформации пока нет, но особого труда она не потребует. Появление вымогательского ПО для отличных от Windows систем неизбежно. Использование платформы вроде NW.js лишь ускоряет этот процесс».
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.