Locky patří mezi nejvíce rozšířený ransomware, který se šíří jako příloha v e-mailu prostřednictvím souboru ve Wordu (obvykle předstírající že obsahuje fakturu nebo jiný důležitý dokument). Pokud máte povolena makra, po otevření dokumenty se Locky spustí a zašifruje vám disk. Pokud máte makra zakázaná, zobrazí se text ve Wordu jako poškozený a upozorní vás na nutnost povolení maker. Problém je, že na dešifrování tohoto malwaru v současnosti neexistuje žádný nástroj. A jeho autoři navíc rozhodně nespí.
Před několika dny byla objevená jeho nová varianta, která byla nazvána Osiris. Osiris se také šíří pomocí emailových zpráv, tentokrát je ale příloha ve formátu xlsx (pro Excel). Dokument obsahuje makro, které po spuštění aktivuje systémový proces Rundll32.exe s načtenou infikovanou dll knihovnou obsahující Osiris. Při nákaze dochází k zašifrování dokumentů, fotografií a dalších obvyklých typů uživatelských dat. Ani zde pochopiltelně zatím neexistuje dešifrovací algoritmus zaručující obnovu dat zatím není znám.
Další podrobnosti najdete na http://www.securityweek.com/locky-variant-osiris-distributed-excel-documents.
Osiris: nový nástupce ransomwaru Locky
redakce
11.12.2016

Podobně jako antivirové nástroje i samotný malware prochází evolucí – experti objevili novou variantu vyděračského malwaru Locky.
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit






Všechny nejnovější zprávy
Doporučujeme
doporučujeme
Novinky
- Provádějte pravidelně: jednoduchý trik uvolní paměť mobilního telefonu
- Aplikace Temu je nový internetový hit! Dejte si na ni ale velký pozor
- Rusko se pokusí za 30 miliard rublů vyrábět vlastní procesory založené na technologiích z počátku století
- Žádná sleva zadarmo (2. díl): jaké informace o vás sbírá Kaufland?
Testy a žebříčky
- Test: Xiaomi 13T Pro – dva kroky zpátky, ale v cíli lepší
- Lamax eRacer SC50 – ostrá koloběžka pro zkušené jezdce
- Test: PocketBook InkPad Color 2 – lepší barvy, voděodolnost a dlouhá výdrž
- Test: Motorola Edge 40 neo – krásný, lehký a voděodolný
- Test: Asus Zenfone 10 – malé tělo, výkon vyšší než herní speciály
bezpečnost
- Pozor na falešné kurýry: tuhle podvodnou SMS zprávu může dostat každý z vás
- Kritické zranitelnosti Wi-Fi routerů Asus: pokud některý z nich máte, neprodleně aktualizujte
- Máte exekuci, zaplaťte: podvodníci přes SMS zkouší nový děsivý trik
- Nezaplatili jste Netflix! Podvodníci okrádají české uživatele novým fíglem
Tipy a triky
- Podceňovaná klávesová zkratka: měl by ji znát každý uživatel Windows
- Cestování nočními vlaky: Tato online mapa vám přehledně ukáže všechny noční linky po Evropě
- Tip: jak urychlit stahování v prohlížeči? Aktivujte skryté nastavení
- Pro fanoušky hororu: Disney+ láká na říjnovou nabídku děsivých premiér