Önerilen, 2024

Editörün Seçimi

Yeni ransomware programı oyuncuları hedefliyor

How to Decrypt Ransomware: A full guide

How to Decrypt Ransomware: A full guide
Anonim

Yeni bir kötü amaçlı yazılım programı, popüler bilgisayar oyunları için oyun kaydeder ve diğer kullanıcı tarafından oluşturulan dosyaları şifreleyerek oyunculardan para almayı deniyor.

Kötü şöhretli CryptoLocker fidye yazılımının bir varyantı olduğunu iddia eden yeni tehdit, 185 dosya türünü hedefliyor. 50'den fazlası bilgisayar oyunları ve ilgili yazılımlarla ilişkilendirilmiştir.

Bu, özellikle son zamanlarda bulunan güvenlik firması Bromium'lu araştırmacılara göre, oyunları özellikle hedefleyen ilk fidye yazılımıdır. Kullanıcıları Angler istismar setine yönlendiren, taviz verilmiş bir web sitesinden bir indirme-indirme saldırısı yoluyla dağıtıldı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Kötü amaçlı program, oyun kaydeder , profiller, tekrarlar, mods-diğer bir deyişle, kullanıcıların sadece oyunu yeniden kurarak kurtarılamayacakları özel içerik.

Yeni tehdidin hedeflediği bilgisayar oyunları listesi, Call of Duty, StarCraft, Diablo, Fallout, Elder Scrolls, Warcraft, Minecraft, Assassin's Creed, Bioshock, World of Warcraft, Efsaneler Ligi ve World of Tanks. Dijital oyun dağıtım platformu RPG Maker, Unreal Engine ve Unity3D gibi Steam ve geliştirici araçları da hedefleniyor.

“Pek çok genç yetişkinin kendi makinelerinde herhangi bir önemli belge veya kaynak kodu olmayabilir. Hatta fotoğraflar genellikle Tumblr veya Facebook'ta saklanır. - ama kesinlikle birçoğunun birkaç oyuna sahip bir Steam hesabı ve müzikle dolu bir iTunes hesabı var, ”diyor Bromium güvenlik araştırmacısı Vadim Kotov bir blog yazısında.

Yeni ransomware programı, CryptoLocker'ın bir varyantı olduğunu iddia ederken, İçerik oluşturucuları muhtemelen bu ismi yeniden kullanıyor. Yeni örnek ve orijinal CryptoLocker ikili dosyaları arasındaki benzerlik sadece yüzde 8 civarındadır, ki bu önemsizdir, Bromium araştırmacıları şöyle dedi:

CryptoLocker, dosya şifreleyici kötü amaçlı yazılımların yükselişinin yolunu açtı. Araştırmacılar, çok uluslu bir kolluk operasyonunu takiben, Mayıs 2014'te kapatılana kadar, dokuz aylık operasyonda yaratıcılarına 3 milyon dolar kazandığını tahmin ediyor.

Yeni oyun hedefleyen fidye yazılım programı, güçlü şifreleme kullanıyor. 2048 bit RSA anahtarları, ancak Bromium araştırmacıları, bunun doğru olup olmadığını veya fidye ödemeden dosyaların şifresini çözmenin herhangi bir yolu olup olmadığını belirlemek için analiz ediyorlar. Çoğu dosya şifreleme programı gibi, yeni tehdit fidye bitcoin cryptocurrency içinde ödenmesini gerektirir ve Tor anonimliği ağında şifre çözme anahtarı elde etmek için sayfayı barındırır.

Top