Μετάβαση στο περιεχόμενο
15.4 C
Athens
Σάββατο, 5 Απριλίου 2025

ΠΡΟΣΟΧΗ!!! Το REvil ransomware αλλάζει τώρα τον κωδικό πρόσβασης και βάζει τον υπολογιστή σε Safe Mode αυτόματα!

Μια πρόσφατη αλλαγή στο REvil ransomware επιτρέπει στους παράγοντες απειλής να αυτοματοποιήσουν την κρυπτογράφηση αρχείων μέσω ασφαλούς λειτουργίας μετά την αλλαγή των κωδικών πρόσβασης των Windows.

Τον Μάρτιο, αναφέραμε μια νέα λειτουργία κρυπτογράφησης ασφαλούς λειτουργίας των Windows που προστέθηκε στο ransomware REvil / Sodinokibi. Αυτή η λειτουργία μπορεί να ενεργοποιηθεί χρησιμοποιώντας μία γραμμή εντολών -smode, το οποίο θα επανεκκινήσει τη συσκευή σε ασφαλή λειτουργία, όπου θα εκτελούσε την κρυπτογράφηση αρχείων.

Πιστεύεται ότι αυτή η λειτουργία προστέθηκε ως τρόπος για την αποφυγή της ανίχνευσης από λογισμικό ασφαλείας και για το κλείσιμο αντιγράφων ασφαλείας λογισμικού, διακομιστών βάσης δεδομένων ή διακομιστών αλληλογραφίας για μεγαλύτερη επιτυχία κατά την κρυπτογράφηση αρχείων.

Ωστόσο, κατά τη στιγμή της αναφοράς μας, το ransomware απαιτούσε από κάποιον να συνδεθεί χειροκίνητα σε ασφαλή λειτουργία των Windows πριν ξεκινήσει η κρυπτογράφηση, κάτι που θα μπορούσε να αυξήσει τις κόκκινες σημαίες.

Η νέα έκδοση συνδέει αυτόματα τα Windows σε ασφαλή λειτουργία

Στα τέλη Μαρτίου, ανακαλύφθηκε ένα νέο δείγμα του ransomware REvil από τον ερευνητή ασφαλείας R3MRUM που βελτιώνει τη νέα μέθοδο κρυπτογράφησης Safe Mode αλλάζοντας τον κωδικό πρόσβασης του συνδεδεμένου χρήστη και ρυθμίζοντας τα Windows για αυτόματη σύνδεση κατά την επανεκκίνηση.

Με αυτό το νέο δείγμα, όταν χρησιμοποιείται το όρισμα -smode, το ransomware θα αλλάξει τον κωδικό πρόσβασης του χρήστη σε «DTrump4ever».

Στη συνέχεια, το ransomware διαμορφώνει τις ακόλουθες τιμές μητρώου, ώστε τα Windows να συνδέονται αυτόματα με τις νέες πληροφορίες λογαριασμού.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“AutoAdminLogon”=”1”
“DefaultUserName”=”[account_name]”
“DefaultPassword”=”DTrump4ever”

Παρόλο που δεν είναι γνωστό εάν τα νέα δείγματα κρυπτογράφησης του REvil ransomware συνεχίζουν να χρησιμοποιούν τον κωδικό πρόσβασης «DTrump4ever», τουλάχιστον δύο δείγματα που μεταφορτώθηκαν στο VirusTotal τις τελευταίες δύο ημέρες συνεχίζουν να το κάνουν.

Αυτές οι αλλαγές δείχνουν πώς οι συμμορίες ransomware εξελίσσονται συνεχώς τις τακτικές τους για να κρυπτογραφούν επιτυχώς τις συσκευές των θυμάτων και να επιβάλλουν μια πληρωμή λύτρων.

Η REvil προειδοποίησε επίσης πρόσφατα ότι θα πραγματοποιήσουν επιθέσεις DDoS σε θύματα και θα στείλουν email στους επιχειρηματικούς συνεργάτες των θυμάτων σχετικά με κλεμμένα δεδομένα, εάν δεν καταβληθούν λύτρα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η εφορία θα ελέγχει τις συναλλαγές με IRIS – Οι αλλαγές στους επαγγελματικούς λογαριασμούς

Αναμένεται να ξεκινήσουν έλεγχοι στις συναλλαγές με IRIS καθώς η εφορία θα ελέγχει τις συναλλαγές και τους λογαριασμούς αν είναι δηλωμένοι στο αντίστοιχο μητρώο...

Η Google ετοιμάζει ειδική έκδοση Gemini προσαρμοσμένη για παιδιά

Σύμφωνα με νέες αναφορές φαίνεται ότι η Google εργάζεται σε μια έκδοση “Gemini for Kids” η οποία αποτελεί μια έκδοση του Gemini πιο φιλική...

Realme GT7: Διέρρευσε φόρτιση και μπαταρία και είναι ΤΕΡΑΣΤΙΑ!

Το realme GT7 σύμφωνα με τις φήμες θα ανακοινωθεί μέσα στον Απρίλιο και θα είναι το πρώτο smartphone με τον Dimensity 9400+, που έχει...

Sony Xperia 1 VII: Κυκλοφόρησαν renders της συσκευής που βασιζονται σε CAD

Το Sony Xperia 1 VII αναμένουμε ότι θα φτάσει κάποια στιγμή τον Μάιο αλλά μέχρι τότε το XpertPick σε συνεργασία με το OnLeaks δημοσίευσαν...

Αυτές είναι οι δυνατότητες Galaxy AI στα Samsung Galaxy A56, A36 και A26

Το Galaxy AI μπορεί να έκανε το ντεμπούτο του με την premium σειρά Galaxy S24, αλλά είναι επίσης διαθέσιμο στη mid-range σειρά Galaxy A...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...

Παρμπρίζ Αυτοκινήτου, ή Gaming Monitor? Το Τεράστιο 49άρι Titan Army είναι εδώ. Στα 590€ Κομπλέ από Ευρώπη

Όταν ψάχνεις κάτι με συγκεκριμένες προδιαγραφές και στην Ελληνική Αγορά το βρίσκεις ~850€ και τελικά το αγοράζεις με περισσότερα από αυτά που ζητούσες σε...

Αδιαβροχο Smartwatch στις 10ΑΤΜ, με WR100 για καταδύσεις και Military STD 810H για τα δύσκολα ΣΤΑ 51€ ΚΟΜΠΛΕ!!! Zeblaze Stratos 2 Ultra

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει το δικό του GPS και μάλιστα με 6 διαφορετικά συστήματα για καλύτερη ακρίβεια, Έχει Us...

To Καλώδιο των 240W φόρτισης που σηκώνει 100 κιλά!!! BlitzWolf® BW-HDC7 4-in-1 στα 9€

Ένα βίντεο λίγο "μάθε παιδί μου γράμματα" κι ένα βίντεο που ήθελα να κάνω με κάτι "ελαφρύ" μετά από την μεγάλη μου απουσία... μπερδεύτηκαν...