12 C
Athens
Σάββατο, 7 Μαρτίου 2026

ΠΡΟΣΟΧΗ!!! Το REvil ransomware αλλάζει τώρα τον κωδικό πρόσβασης και βάζει τον υπολογιστή σε Safe Mode αυτόματα!

Μια πρόσφατη αλλαγή στο REvil ransomware επιτρέπει στους παράγοντες απειλής να αυτοματοποιήσουν την κρυπτογράφηση αρχείων μέσω ασφαλούς λειτουργίας μετά την αλλαγή των κωδικών πρόσβασης των Windows.

Τον Μάρτιο, αναφέραμε μια νέα λειτουργία κρυπτογράφησης ασφαλούς λειτουργίας των Windows που προστέθηκε στο ransomware REvil / Sodinokibi. Αυτή η λειτουργία μπορεί να ενεργοποιηθεί χρησιμοποιώντας μία γραμμή εντολών -smode, το οποίο θα επανεκκινήσει τη συσκευή σε ασφαλή λειτουργία, όπου θα εκτελούσε την κρυπτογράφηση αρχείων.

Πιστεύεται ότι αυτή η λειτουργία προστέθηκε ως τρόπος για την αποφυγή της ανίχνευσης από λογισμικό ασφαλείας και για το κλείσιμο αντιγράφων ασφαλείας λογισμικού, διακομιστών βάσης δεδομένων ή διακομιστών αλληλογραφίας για μεγαλύτερη επιτυχία κατά την κρυπτογράφηση αρχείων.

Ωστόσο, κατά τη στιγμή της αναφοράς μας, το ransomware απαιτούσε από κάποιον να συνδεθεί χειροκίνητα σε ασφαλή λειτουργία των Windows πριν ξεκινήσει η κρυπτογράφηση, κάτι που θα μπορούσε να αυξήσει τις κόκκινες σημαίες.

Η νέα έκδοση συνδέει αυτόματα τα Windows σε ασφαλή λειτουργία

Στα τέλη Μαρτίου, ανακαλύφθηκε ένα νέο δείγμα του ransomware REvil από τον ερευνητή ασφαλείας R3MRUM που βελτιώνει τη νέα μέθοδο κρυπτογράφησης Safe Mode αλλάζοντας τον κωδικό πρόσβασης του συνδεδεμένου χρήστη και ρυθμίζοντας τα Windows για αυτόματη σύνδεση κατά την επανεκκίνηση.

Με αυτό το νέο δείγμα, όταν χρησιμοποιείται το όρισμα -smode, το ransomware θα αλλάξει τον κωδικό πρόσβασης του χρήστη σε «DTrump4ever».

Στη συνέχεια, το ransomware διαμορφώνει τις ακόλουθες τιμές μητρώου, ώστε τα Windows να συνδέονται αυτόματα με τις νέες πληροφορίες λογαριασμού.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“AutoAdminLogon”=”1”
“DefaultUserName”=”[account_name]”
“DefaultPassword”=”DTrump4ever”

Παρόλο που δεν είναι γνωστό εάν τα νέα δείγματα κρυπτογράφησης του REvil ransomware συνεχίζουν να χρησιμοποιούν τον κωδικό πρόσβασης «DTrump4ever», τουλάχιστον δύο δείγματα που μεταφορτώθηκαν στο VirusTotal τις τελευταίες δύο ημέρες συνεχίζουν να το κάνουν.

Αυτές οι αλλαγές δείχνουν πώς οι συμμορίες ransomware εξελίσσονται συνεχώς τις τακτικές τους για να κρυπτογραφούν επιτυχώς τις συσκευές των θυμάτων και να επιβάλλουν μια πληρωμή λύτρων.

Η REvil προειδοποίησε επίσης πρόσφατα ότι θα πραγματοποιήσουν επιθέσεις DDoS σε θύματα και θα στείλουν email στους επιχειρηματικούς συνεργάτες των θυμάτων σχετικά με κλεμμένα δεδομένα, εάν δεν καταβληθούν λύτρα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Nothing παρουσίασε τα Phone (4a) και Phone (4a) Pro με νέες κάμερες, Glyph και Nothing OS 4.1

Στη Βαρκελώνη, στο πλαίσιο του MWC 2026, μπορέσαμε να δούμε σε event που διοργάνωσε η Nothing -χωρίς όμως να διαθέτει εκθεσιακό χώρο- τη νέα...

Κακόβουλο λογισμικό Android με τεχνητή νοημοσύνη χειραγωγεί τους χρήστες

Το PromptSpy, νέο malware για Android, αξιοποιεί γενετική τεχνητή νοημοσύνη της Google για καταγραφή οθόνης, παρακολούθηση και αποτροπή απεγκατάστασης. Είναι το δεύτερο AI-powered malware...

Apple M5 Max: Διέρρευσαν τα πρώτα Geekbench και δείχνουν δυνατό άλμα

Τα πρώτα Geekbench του Apple M5 Max εμφανίστηκαν πριν την κυκλοφορία και δείχνουν καλύτερες επιδόσεις από τον M4 Max σε CPU και Metal. Ο Apple...

Το νέο Xbox ίσως γίνει… PC: Η Microsoft ετοιμάζει το Project Helix

Η Microsoft έδωσε μια πρώτη γεύση για την επόμενη γενιά Xbox, αποκαλύπτοντας ότι εργάζεται σε μια νέα κονσόλα με την κωδική ονομασία Project Helix....

Apple: Παρουσιάζει το MacBook Neo των 699 ευρώ, ένα MacBook για φοιτητές

Η Apple παρουσίασε ένα νέο, χαμηλότερου κόστους φορητό υπολογιστή, το MacBook Neo, με αρχική τιμή τα 699 ευρώ, σε μια περίοδο κατά την οποία...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...