Super Mario, entdeckte die virtuellen Verbrecher von GandCrab - Ultimativer Führer

Joanna Colmenares | 2019-02-13 03:10:21 | Deutsch

Super Mario, entdeckte die virtuellen Verbrecher von GandCrab


Die virtuelle Entführung von GandCrab verwendet ein Bild von Super Mario, um die Benutzer Italiens kennenzulernen.





Cybersecurity-Experten stellten fest, dass die virtuellen Kriminellen von GandCrab die Steganografie verwenden (eine Methode, die von virtuellen Kriminellen zum Verschlüsseln von Daten und schädlichen Dateien verwendet wird, um die infizierte Datei so zu speichern, als ob sie ursprünglich aussah), neben der Kombination von Microsoft-Befehlen PowerShell, um den Virus zu starten, der die blauen und grünen Pixel von Mario, dem ikonischen Charakter der Super Mario-Franchise, manipuliert.

Matthew Rowen, ein Forscher für Computersicherheit bei Bromium, beschrieb die Anklage von GandCrab als "trojanisches Pferd".

Gandcrab Ransomware ist eine der am häufigsten verwendeten Dateien, die Malware in Zerstörungskampagnen blockieren. Diese Software arbeitet mit anderen Infektionssoftware zusammen und verwendet dafür ausgefeilte Methoden wie Exploit-Kits.

Die Entwickler von GandCrab zeigten, dass sie immer noch daran arbeiten, ihre Techniken zu verbessern, um sie zu verbreiten und mehr betrügerische Gewinne zu erzielen.

Experten für virtuelle Sicherheit haben eine ausführbare Excel-Datei mit Makros gefunden, die die Payload nur freigibt, wenn sich der Benutzer in Italien befindet.

Die Forscher stellten fest, dass das Makro den Benutzer durch das Tastaturdesign erkennt und, falls der PC nicht den italienischen Ländercode verwendet.

Beachten Sie, dass diese infizierten E-Mails von Zahlungsbenachrichtigungen auf Italienisch weitergeleitet werden.

Wenn die Person die ausführbare Datei mit dem Inhalt von GandCrab sehen möchte, muss sie auf "Bearbeitung aktivieren" klicken, wodurch der Computer infiziert wird.

Die Bromium-Forscher entdeckten, dass das Makro mit der Eingabeaufforderung und Windows PowerShell gestartet wird.

Im Super Mario-Image werden die Windows PowerShell-Befehle verschlüsselt und in einigen farbigen Bereichen wie Blau und Grün verborgen, die geändert werden, um sie mit dem erforderlichen Inhalt zu infizieren. Es ist technisch unmöglich, das Bild eines infizierten Bildes vom Original zu unterscheiden, wodurch der Benutzer leichter betroffen wird.

Immerhin erreicht die schädliche Last den externen Server, um Gandcrab v5.1 herunterzuladen. Danach erhalten die Benutzer alle ihre Daten mit einem ausgeklügelten Algorithmus.

Benutzer erhalten eine Art Lösegeldforderung, "um ihre Dateien wiederherzustellen", so dass sie einen bestimmten Geldbetrag zahlen müssen. Persönlich raten wir Ihnen, nicht in den Betrug des Bezahlens zu geraten, da dies fast nie der Fall ist und die Möglichkeit, die Dateien wiederherzustellen, fast null ist.

Wir empfehlen die Verwendung von kostenlosen Entschlüsselern durch Sicherheitsexperten oder die Verwendung von Software von Drittanbietern. Ignorieren Sie verdächtige E-Mails oder Nachrichten oder dubiose Quellen, um nicht in die Entführung Ihrer Dateien zu geraten.


Modus:



In Division 2 wird das Videospiel auf Xbox One X besser aussehen
In Division 2 wurde die Verbesserung des Videospiels in der neuen Xbox One-Konsole im Detail analysiert
Das Apex Legends Twitch Rivalen-Turnier
Battle Royale: Die Dynamik der Apex Legends Twitch Rivalen ist dieselbe wie bei Turnieren
Gerücht: Nach dem Launch begannen die Gerüchte über das Spiel.
Gerücht: Ich weiß immer noch nicht, welche Kontroverse die Videospielserie Mother 3 erzeugen könnte
Cyberpunk 2077 nur im Epic Games Store, verliert Steam an Boden
Epic Games Store scheint zu dieser Zeit der direkteste Steam-Wettbewerb zu sein. Cyberpunk 2077 ist ein Beispiel dafür
Assassin's Creed III Remaster wird auf dem Nintendo Switch sein
Assassins Creed III Remastered für die Ubisoft-Website für Switch aufgelistet
Super Mario World 1: 1-Animation in Notizbuch neu erstellt
Super Mario World 1-1 perfekt nachgebildet, Animation und alles, in japanischen Fans