13.2 C
Athens
Παρασκευή, 27 Μαρτίου 2026

ΠΡΟΣΟΧΗ!!! Το REvil ransomware αλλάζει τώρα τον κωδικό πρόσβασης και βάζει τον υπολογιστή σε Safe Mode αυτόματα!

Μια πρόσφατη αλλαγή στο REvil ransomware επιτρέπει στους παράγοντες απειλής να αυτοματοποιήσουν την κρυπτογράφηση αρχείων μέσω ασφαλούς λειτουργίας μετά την αλλαγή των κωδικών πρόσβασης των Windows.

Τον Μάρτιο, αναφέραμε μια νέα λειτουργία κρυπτογράφησης ασφαλούς λειτουργίας των Windows που προστέθηκε στο ransomware REvil / Sodinokibi. Αυτή η λειτουργία μπορεί να ενεργοποιηθεί χρησιμοποιώντας μία γραμμή εντολών -smode, το οποίο θα επανεκκινήσει τη συσκευή σε ασφαλή λειτουργία, όπου θα εκτελούσε την κρυπτογράφηση αρχείων.

Πιστεύεται ότι αυτή η λειτουργία προστέθηκε ως τρόπος για την αποφυγή της ανίχνευσης από λογισμικό ασφαλείας και για το κλείσιμο αντιγράφων ασφαλείας λογισμικού, διακομιστών βάσης δεδομένων ή διακομιστών αλληλογραφίας για μεγαλύτερη επιτυχία κατά την κρυπτογράφηση αρχείων.

Ωστόσο, κατά τη στιγμή της αναφοράς μας, το ransomware απαιτούσε από κάποιον να συνδεθεί χειροκίνητα σε ασφαλή λειτουργία των Windows πριν ξεκινήσει η κρυπτογράφηση, κάτι που θα μπορούσε να αυξήσει τις κόκκινες σημαίες.

Η νέα έκδοση συνδέει αυτόματα τα Windows σε ασφαλή λειτουργία

Στα τέλη Μαρτίου, ανακαλύφθηκε ένα νέο δείγμα του ransomware REvil από τον ερευνητή ασφαλείας R3MRUM που βελτιώνει τη νέα μέθοδο κρυπτογράφησης Safe Mode αλλάζοντας τον κωδικό πρόσβασης του συνδεδεμένου χρήστη και ρυθμίζοντας τα Windows για αυτόματη σύνδεση κατά την επανεκκίνηση.

Με αυτό το νέο δείγμα, όταν χρησιμοποιείται το όρισμα -smode, το ransomware θα αλλάξει τον κωδικό πρόσβασης του χρήστη σε «DTrump4ever».

Στη συνέχεια, το ransomware διαμορφώνει τις ακόλουθες τιμές μητρώου, ώστε τα Windows να συνδέονται αυτόματα με τις νέες πληροφορίες λογαριασμού.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“AutoAdminLogon”=”1”
“DefaultUserName”=”[account_name]”
“DefaultPassword”=”DTrump4ever”

Παρόλο που δεν είναι γνωστό εάν τα νέα δείγματα κρυπτογράφησης του REvil ransomware συνεχίζουν να χρησιμοποιούν τον κωδικό πρόσβασης «DTrump4ever», τουλάχιστον δύο δείγματα που μεταφορτώθηκαν στο VirusTotal τις τελευταίες δύο ημέρες συνεχίζουν να το κάνουν.

Αυτές οι αλλαγές δείχνουν πώς οι συμμορίες ransomware εξελίσσονται συνεχώς τις τακτικές τους για να κρυπτογραφούν επιτυχώς τις συσκευές των θυμάτων και να επιβάλλουν μια πληρωμή λύτρων.

Η REvil προειδοποίησε επίσης πρόσφατα ότι θα πραγματοποιήσουν επιθέσεις DDoS σε θύματα και θα στείλουν email στους επιχειρηματικούς συνεργάτες των θυμάτων σχετικά με κλεμμένα δεδομένα, εάν δεν καταβληθούν λύτρα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

ΦΗΜΗ: Έρχεται μεγάλη αύξηση τιμής στα PlayStation 5 στην Ευρώπη

Τις τελευταίες ώρες κυκλοφορεί μια φήμη που αναφέρει ότι η Sony ετοιμάζεται για μία τεράστια αύξηση τιμής στο PlayStation 5, στο PlayStation 5 Pro και στο PlayStation Portal. Σύμφωνα με Γάλλο content creator με το...

vivo X300 Ultra: Αποκαλύφθηκαν βασικά χαρακτηριστικά του και είναι πολύ δυνατό

Την επόμενη βδομάδα, περιμένουμε να δούμε το vivo X300 Ultra να ανακοινώνεται και η εταιρεία έχει ξεκινήσει το teasing της συσκευής, αποκαλύπτοντας μερικά από...

H Apple ετοιμάζει 200MP αισθητήρα για τα iPhone

H Apple φαίνεται πως ετοιμάζει μια μεγάλη αναβάθμιση για τα επερχόμενα iPhones, όμως οι πληροφορίες λένε μέχρι στιγμής είναι μισές. Από ότι φαίνεται, πολλαπλές...

Τώρα μιλάς και δείχνεις με την κάμερα για να πάρεις απαντήσεις με το Google Search Live

Το Google Search Live επεκτείνεται παγκοσμίως στο AI Mode, φέρνοντας φωνητική και οπτική αναζήτηση σε περισσότερες από 200 χώρες και επικράτειες. Η Google επεκτείνει το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

Επαγγελματίας ή Gamer με “Σφιχτό Badget”? To πιο ΗΟΤ “Όμορφο” VFM 27άρι, 2Κ με 200hz… Στα 159€ ΚΟΜΠΛΕ. (Βίντεο)

Για να κόψεις τιμολόγιο μετά  την ολοκλήρωση της παραγγελίας σου στείλε email με τα στοιχεία σου, τον αριθμό παραγγελίας και την ένδειξη "Busines Invoice"...

Η Smart Κλειδαριά του “Σπιτιού Μου” με Φυσικό Κλειδί για την “Δύσκολη… και με 4 Smart Τρόπους Ανοίγματος. Στα 189€ Κομπλέ Welock U81

Ήρθε η ώρα να μπει η κατάλληλη Welock και στο δικό μου σπίτι (στο γραφείο μου με συντροφεύει και με βοηθά καιρό τώρα)... Υπάρχουν...

Govee…. Καθηλωτικός Φωτισμός LED RGBICW και “Απογείωσε” την αισθητική του χώρου σου! Στα 67€ Κομπλέ…

Είναι φορές που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει τα αγαπημένα σημεία σε σπίτι ή γραφείο φωτίζοντας δυνατά, ή...

NEO Kukirin A1: Ένα Ηλεκτρικό Πατίνι “ΓΙΑ ΟΛΟΥΣ” μας! Όμορφο, ευέλικτο, ποιοτικό, δυνατό και… Στα 380€ κομπλέ από Ευρώπη!

Για την "Ιστορία" χαμηλότερη τιμή Ελλάδας 590€!!! Το Alpinestars μπουφάν μου από την Motodirect και τον εξοπλισμό ασφάλειας σου πάτα εδώ: https://ishortn.ink/8yTGJivtN Η τιμή είναι πάνω...