Editors' Pick

Nevada Ransomware

Az AhnLab Security Emergency Reagency Center (ASEC) a csapat belső megfigyelése során fazonosította a Nevada ransomware terjesztésének folyamatát. A Nevada egy rosszindulatú program, amelyet Rust nyelven írtak és a .NEVADA kiterjesztést adja az általa megfertőzött fájlokhoz. A könyvtárak titkosítása után váltságdíj-jegyzeteket generál README.txt fájlnévvel minden könyvtárban, amiben egy Tor-on keresztül elérhető oldalra irányítja az áldozatokat a váltságdíj kifizetéséhez.

A Nevada zsarolóvírus nem fertőzi meg a Független Államok Közösségének (FÁK) meghatározott nemzeteiben található rendszereket. Ehelyett befejezi a telepítési folyamatot. A vizsgált kódok alapján úgy tűnik, hogy ezekhez az országokhoz bitjelző van beállítva a kódon belül, hogy kizárja őket a folyamatból.

FORRÁS