CH azonosító
CH-13126Angol cím
Surprise ransomwareFelfedezés dátuma
2016.03.22.Súlyosság
AlacsonyÖsszefoglaló
Egy új Windows operációs rendszereket támadó, trójai típusú káros kód vált ismertté, amely a felhasználó egyes fájljait titkosítja, majd megpróbálja eladni a titkosítás feloldásához szükséges jelszót.
Leírás
A kártevő különlegessége, hogy az eddigi fertőzésekből megállapítható, hogy a TeamViewer programon keresztül települ a surprise.exe fájl.
A program működése során .surprise kiterjesztést ad a titkosított fájloknak, majd a lentebbi fájlokat hozza létre.
- %Desktop%DECRYPTION_HOWTO.Notepad
- %Desktop%surprise.ba
- %Desktop%Encrypted_Files.Notepad
Megoldás
Használjon offline biztonsági mentést.
Támadás típusa
RansomwareHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.bleepingcomputer.com
Egyéb referencia: www.heise.de