Znanost in tehnologija

WannaCry že ima naslednika. Izsiljevalski virus Jaff zahteva odkupnino približno 780 evrov

Ljubljana, 24. 05. 2017 19.48 |

PREDVIDEN ČAS BRANJA: 2 min

SI-CERT svari pred novim izsiljevalskim virusom Jaff. Ta za odklepanje zaklenjenih datotek od uporabnika zahteva plačilo. Znesek odkupnine znaša približno 780 evrov.

Slovenski odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij SI-CERT je danes opozoril na nov izsiljevalski virus. Obravnavali so namreč primer okužbe z virusom Jaff, ki za odklepanje zaklenjenih datotek od uporabnika zahteva plačilo. Znesek odkupnine znaša približno 780 evrov.

V večini primerov se virus širi preko elektronske pošte, ki vsebuje pdf-priponko. Priložen pdf-dokument vsebuje obvestilo, da je potrebno odpreti priloženo docm-datoteko, ki pa vsebuje izvršljivo kodo oziroma makro. S klikom se ta datoteka shrani na računalnik. Ko jo uporabnik zažene, se odpre kot Wordov dokument.

Če je varnost makrojev primerno nastavljena, potem program Word uporabnika opozori, da je vsebina onemogočena. Na to opozarja tudi vsebina samega dokumenta ter razlaga, da je potrebno za prikaz omogočiti vsebino.

Vsebina v dokumentu se s tem, ko uporabnik klikne na ukaz za omogočanje vsebine, nič ne spremeni, se pa izvede zlonamerna makro koda, ki se poveže na spletno stran, s katere prenese izvršljivo datoteko - imenovano Jaff installer - in jo zažene.

Novi izsiljevalski virus prihaja nedolgo po globalnem pohodu izsiljevalskega virusa WannaCry.
Novi izsiljevalski virus prihaja nedolgo po globalnem pohodu izsiljevalskega virusa WannaCry. FOTO: Thinkstock

Ta izvršljiva koda nato začne s šifriranjem datotek različnih končnic, med njimi najbolj znane .xlsx, .pdf, .crt, .mpeg, .zip, .txt, .jpg, .doc, .docx, .ppt, .pps, .dot, .htm, .html, .pub, .7z, .tar, .csv ter drugih.

Izsiljevalski virus Jaff zašifrira datoteke z s šifrirnim algoritmom AES ter jim doda končnico .jaff, so še sporočili iz centra SI-CERT.

Virus med postopkom šifriranja v vsaki mapi, kjer je zašifriral datoteke, ustvari tri datoteke, in sicer ReadMe.bmp, ReadMe.txt in ReadMe.html. Tovrstna obvestila vsebujejo 10-mestno dešifrirno ID-številko, navodilo o namestitvi brskalnika Tor ter naslov do strani v omrežju Tor, kjer lahko žrtev opravi plačilo.

Spletna stran v omrežju Tor zahteva vpis ID-številke. Po vnosu te se odpre stran z navodili, kako plačati odkupnino, vrednost odkupnine v kripto valuti bitcoin ter naslov, kamor naj se izvrši plačilo. Znesek odkupnine šifrirnega ključa trenutno znaša približno 780 evrov.

Opisani primer izsiljevalskega virusa Jaff je prva različica virusa, pojavila pa se je že nova, ki zašifriranim datotekam doda končnico .wlu, spremenjen pa je tudi grafični vmesnik za prikaz obvestila. Sam postopek okužbe je pri novi različici virusa ostal enak.

Zaenkrat še ni na voljo orodje, s katerim bi lahko restavrirali šifrirane datoteke, pravijo v centru SI-CERT in dodajajo, da se zato uporabniki lahko zanesejo le na ustrezno izdelane varnostne kopije. Te morajo biti varno shranjene in ločene od omrežja.

Novi izsiljevalski virus prihaja nedolgo po globalnem pohodu izsiljevalskega virusa WannaCry. Ta je v okoli 150 državah prizadel najmanj 200.000 organizacij in zasebnih uporabnikov.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • praznicna
  • razvlazilec
  • kosilnica
  • orodje bosch
  • vrtna hisa
  • agregat
  • vegira
  • kovinski regal
  • ceplinik
  • radiator
  • lestev
  • cistilec
  • plastici regal
  • delovna miza
  • kovinska omara
  • kovcek

KOMENTARJI (26)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

frako
25. 05. 2017 10.44
pa kdo je tok neumn da take zadeve klika.
grozjak
25. 05. 2017 09.47
Kako je pa z androidi? To bi bila šele štala......No ja, 2 terabajta disk stane cca 100 eur in gor lahko shraniš vse kar je pomembnega. Govorim za privat, firme so pa druga zgodba. Če jim kdo drug ne ukrade, si bojo pa pa sami.....
blazter
24. 05. 2017 22.03
+2
Morš bit res velik privatnik, ki klika na polno pa ne veš kaj.
?asjeza
24. 05. 2017 20.54
-3
na koncu spoznaš da je bolje plačat kot zgubiti ogromno podatkov........
Klankon
24. 05. 2017 21.00
+4
ne na koncu ugotoviš da je le bolje naredit format in na novo windows naložit gor.
?asjeza
24. 05. 2017 21.01
-3
Klankon
24. 05. 2017 21.06
+3
kaj pa maš takega na računalniku da si pripravljen plačat 780€?
?asjeza
24. 05. 2017 21.08
-3
Klankon
24. 05. 2017 21.16
+7
Mislim da se ti bolj splača jo na novo napisat. Sicer pa bi moral met nekje kopijo, ali je pretežko kopirat eno bogo diplomo na ključek ali mail?
?asjeza
24. 05. 2017 21.30
-9
sem preveč len..........diploma napisana na 100 strani
Klankon
24. 05. 2017 21.41
+3
aha zato ker si preveč len bi plačal 780€? A maš preveč denarja? Sicer pa če počakaš recimo kak mesec, se bo pojavil kak program za odšifriranje.
Klankon
24. 05. 2017 21.46
+1
bdw: če ne odpiraš nezanih mailov oz. neznanih priponk, kar bi ti morala pamet kazat da se ne dela, je možnost za okužbo skoraj ničelna.
Našvasan_zob
24. 05. 2017 22.16
+4
Diplomo si sproti shranjuj na usb ključek...jz sm si vsak dan ko sem končal s pisanjem shranil na disk + email + usb ključek... In spal sem mirno..
tedoVV2HCmedo
24. 05. 2017 22.40
+1
Boljše je vedeti, kaj odpiraš. Bi si šel nastaviti pištolo na glavo in pritisnil, tudi če bi ti kdo rekel, da je pištola prazna?
Našvasan_zob
24. 05. 2017 20.44
-3
Predrago... za Laptopa dam v Leklerku 300 Eur tko, da tale v primeru okužbe leti v tačrno kanto...
lemur
24. 05. 2017 20.56
+6
Ali pa formatiras disk in ponovno nalozis winse.... Med nevarne odpadke ce ima virus. ;)
Našvasan_zob
24. 05. 2017 22.17
-1
dzek.the.ripper
24. 05. 2017 20.20
+4
Ja, sigurno bom prenašal brezvezne priponke z neznanih mailov in ja, seveda bom vestno sledil navodilom in onemogočal varnostne mehanizme...
Min1Gun
24. 05. 2017 20.15
+3
Haha lol za 780 evrov razbijem racunalnik in grem po novega :)
Našvasan_zob
24. 05. 2017 20.45
+6
Ja ti, k si normalen.. maš pa paciente k kupujejo Jabukove laptope za 2-3 jurje,, uni pa v jok in na drevo...
lemur
24. 05. 2017 20.55
+0
Nisem obozevalec Appla ampak verjetno so imuni.
Klankon
24. 05. 2017 20.59
-1
ne niso, ker to nima nobene veze z operacijskim sistemom. Ker ti šifrira posamezne datoteke.
Min1Gun
24. 05. 2017 21.15
+1
Ja samo ve si pameten si kupis prenosni disk za 50 evrov pa naredis varnostno kopijo vsake tolko in je to to... res pa je da majo eni za placat in nimajo 10 min casa da bi poskrbel za podatke...
Min1Gun
24. 05. 2017 21.15
Klankon
24. 05. 2017 21.18
Nerabiš niti tega, zdaj razen če maš resen neke ogromne podatke in da so tako pomembni da jih moraš vse met nekje na varnem. Drugače pa lahko naprimer v G drive si daš varnostne kopije ali pa na kaki drugi oblačni sistem.
igorli
25. 05. 2017 08.10
-1
Apple je skoraj imun. Ni variante da bi osx dovolil da se karkoli inštalira brez da vtipkaš geslo. Poleg tega ima večina datotek drugacne koncnice kot na win. Razen mpg,avi, pdf ipd. No razen če na macu uporabljaš office.