Alma Locker – эффективный троян-вымогатель с C&C-сервером в сети Tor

Уязвимости, позволяющие расшифровать файлы жертв без уплаты выкупа, пока не найдены.




Исследователь из компании Proofpoint Дариен Хусс (Darien Huss) обнаружил новое вредоносное ПО Alma Locker, шифрующее файлы на компьютере жертвы и требующее за их восстановление выкуп в размере 1 биткойна, который должен быть уплачен в течение пяти дней.


В последнее время было обнаружено огромное количество новых образцов троянов-шифровальщиков, однако почти все они отличаются слабой реализацией, а C&C-серверы многих из них отключены. Несмотря на наличие некоторых ошибок в реализации, Alma Locker является одной из нескольких обнаруженных недавно вымогательских программ с защищенным алгоритмом шифрования, использующей Tor в качестве рабочего C&C-сервера. Уязвимости, позволяющие расшифровать файлы жертв без уплаты выкупа, пока не найдены.


Как сообщает Лоуренс Абрамс (Lawrence Abrams) из Bleeping Computer, Alma Locker распространяется с помощью набора эксплоитов RIG. После установки на систему вредонос генерирует для зашифрованных файлов расширение, состоящее из пяти случайных символов, и восьмизначный идентификатор жертвы. Данный идентификатор состоит из серийного номера диска C: и MAC-адреса первого сетевого интерфейса.


Alma Locker шифрует файлы с помощью 128-битного шифрования и добавляет к ним сгенерированное пятизначное расширение. Например, если расширение будет .a5zfn, то после шифрования файл с именем test.jpg превратится в test.jpg.a5zfn.


В процессе шифрования вымогатель отправляет на C&C-сервер следующую информацию: закрытый ключ шифрования, зашифрованный с помощью алгоритма AES-128, расширения файлов, имена пользователя и активного сетевого интерфейса, Locale ID и версию операционной системы, идентификатор пользователя, зарегистрированное Windows антивирусное ПО и временные метки, указывающие время запуска программы.


После завершения процесса шифрования на экране жертвы появляется уведомление с требованием выкупа, а также ссылки на платежный сайт в сети Tor и декриптор. После запуска декриптор подключается к C&C-серверу и проверяет, был ли выплачен выкуп, какая сумма была положена на счет и уложилась ли жертва в пятидневный срок.       
Stfw.Ru
Читайте также


Оставить комментарий
Имя:  

Комментарий:

Не все устройства для проигрывания музыки могут работать с актуальными форматами файлов – какие-то гаджеты не поддерживают FLAC, кто-то не слышал  WMA, а кто-то и вовсе работает только с MP3 и ни с чем другим. Если не иметь под рукой удобный инструмент для конвертации музыки из одного формата в другой, можно замучиться, используя онлайн-ресурсы, которые неизбежно снижают качество итогового файла.
Конвертируем музыку на компьютере за четыре простых шага
К счастью, есть простое, удобное и, главное, бесплатное решение, которое поможет навсегда забыть о мучениях с конвертацией. Программа носит название «Movavi Конвертер Видео», она доступна по ссылке https://www.movavi.ru/support/how-to/how-to-convert-music.html, и с ее помощью можно конвертировать музыку из одного формата в другой всего за четыре шага. И да, это в полной мере относится и к капризным устройствам Apple, очень щепетильно относящимся к тому, какой файл пользователь пытается воспроизвести. С «Movavi Конвертер Видео» никаких проблем с прослушиванием музыки на iPhone или iPad не возникнет.
Но вернемся к четырем шагам к успешному конвертированию. В первую очередь скачайте и установите «Movavi Конвертер Видео», причем, заметим, он сразу доступен на русском языке – никакие ланг-паки качать не потребуется. Как видите, это очень простой шаг, но и остальные ничуть не сложнее. Следующим этапом  станет добавление нужных файлов в программу, и тут на помощь придет простой и понятный интерфейс конвертера от Movavi. Программа позволяет загружать столько файлов, сколько вам нужно – хоть 100 000 песен загрузите, она все их переконвертирует.
Конвертируем музыку на компьютере за четыре простых шага
Выбрали нужные треки? Отлично, теперь нужно будет выбрать требуемый формат и битрейт, и это уже шаг три. Совсем не обязательно делать выбор самостоятельно – в  «Movavi Конвертер Видео» уже есть готовые профили, по которым программа подготовит файлы под нужное устройство, и вам не придется ничего переделывать повторно. Впрочем, если вы точно знаете, какой формат и битрейт вам требуется, то вам доступен ручной режим настроек.
Как видите, работать с «Movavi Конвертер Видео» легко и просто – мы уже выполнили три шага из четырех, и остался самый последний. Выберите папку на компьютере, куда будут сохраняться готовые треки и нажмите кнопку «Старт», после чего программа будет работать уже самостоятельно и, заметим, очень быстро. Останется лишь закачать файлы в ваше устройство, подключить наушники – и можно наслаждаться любимой музыкой!


Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

01:12 Зонд «Вояджер-2» вышел за пределы гелиосферы Солнечной системы в межзвёздное пространство


01:12 Snap заплатила $8 млн за разработчика приложения для перекрашивания волос Teleport. Стартап основал 20-летний украинец


01:12 Samsung официально анонсировала смартфон Galaxy A8s, оснащенный экраном Infinity-O с круглым вырезом под фронтальную камеру


01:12 PocketBook представил 6-дюймовый ридер PocketBook Touch HD 3 с экраном E Ink Carta HD, подсветкой SMARTlight и влагозащитой HZO по цене 5499 грн


01:12 Corsair предлагает для ценителей прекрасного фиктивные модули ОЗУ с подсветкой RGB, всего за… $40


01:12 В HoloLens 2 будут использовать Snapdragon 850


01:12 Конвертируем музыку на компьютере за четыре простых шага


01:12 Xiaomi Mi Note 4 сменит дизайн и получит NFC


01:12 Honor View 20 – первый в мире смартфон с дырявым экраном


01:12 Стажер Google по ошибке запустил рекламную кампанию желтого прямоугольника с бюджетом около $10 млн


01:12 Смерть чемпионки: 15-летняя спортсменка погибла от смартфона в ванной


01:12 На Украине засекретили информацию по инциденту в Керченском проливе


01:12 Минкомсвязь опубликовала график отключения аналогового телевещания


Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.