Ransomware TorrentLocker nově útočí přes Dropbox

Ransomware TorrentLocker nově útočí přes Dropbox

Dle zjištění společnosti Trend Micro spatřily světlo světa nové varianty zákeřného ransomwaru TorrentLocker, který byl v poslední době na zdánlivém ústupu. Doposud si veřejnost hrozby typu ransomware spojovala především s elektronickou poštou a dokumenty, nicméně ransomware se vyvíjí a hledá nové neobvyklé metody, jak se ke svým obětem dostat.

Na rozdíl od klasických mechanismů útoku neposílají nové varianty ransomwaru TorrentLocker nakažené dokumenty přímo, ale pošlou jen odkaz na oblíbené cloudové úložiště Dropbox. Samotná zpráva vypadá důvěryhodně a informuje o faktuře související s organizací, ve které oběť pracuje. Nechybí ani základní platební údaje. Tento způsob šíření je nicméně velmi nebezpečný, protože bez znalosti tohoto mechanismu neumožňuje odchycení problémového emailu na bezpečnostních branách – jednoduše proto, že email žádný zákeřný soubor neobsahuje a odkaz směřuje na legitimní web.

Po klepnutí na odkaz dojde ke stažení JavaScript souboru, který se tváří jako faktura. A při pokusu o její otevření dojde ke stažení dalšího „zašifrovaného“ kódu do paměti počítače a aktivování TorrentLockeru. Zákeřnost nových variant souvisí i s tím, že s cílem předejít odhalení používá instalační techniky NSIS (Nullsoft Scriptable Install System).

Nijak malé aktivity

V období od 26. února do 6. března 2017 odhalila globální cloudová informační služba Trend Micro Smart Protection Network celkem 54 688 spamů, které obsahovaly odkazy na 815 rozdílných Drobpox účtů. Převážná část tohoto útoku byla směřována na evropské státy, zejména pak na Německo (vrchol na začátku března) a Norsko (kulminace koncem února). Pozornost si v souvislosti s mechanismem šíření zaslouží i fakt, že počítačoví zločinci byli v tomto případě aktivní v pracovních dnech, a to nejčastěji v dopoledních hodinách. Tedy v době, kdy mnozí zaměstnanci poprvé kontrolují doručenou poštu a očekávají zprávy související s jejich prací. A vzhledem k tomu, že právě Dropbox mnohé organizace běžně využívají, je pravděpodobnost otevření odkazu zaměstnanci vysoká.

Jak se bránit?

Vzhledem k posunu ve způsobech útoků je důležité, aby organizace posílily bezpečnostní opatření a věnovaly zvýšenou pozornost seznámení zaměstnanců s novými druhy nebezpečí využívajícími prvky sociálního inženýrství. A také aby zaměstnancům ukázaly, jak mohou s ochranou pomoci. V případě nových typů hrozeb je vhodné využívat bezpečnostní nástroje – například uživatelé řešení značky Trend Micro TippingPoint jsou již před novými variantami TorrentLockeru chráněni.

Společnost Trend Micro s Dropboxem spolupracuje na řešení tohoto nebezpečí a aktuálně by měly být všechny nakažené soubory již smazané a účty zablokované.

Nejnovější varianty ransomware TorrentLocker detekovaly laboratoře společnosti Trend Micro jako RANSOM_CRYPTLOCK.DLFLVV, RANSOM_CRYPTLOCK.DLFLVW, RANSOM_CRYPTLOCK.DLFLVS a RANSOM_CRYPTLOCK.DLFLVU.

Témata článku: TomTom Go

Určitě si přečtěte

Pojďme programovat elektroniku: Postavíme si titěrnou Wi-Fi meteostanici s lepším teploměrem než Netatmo

Pojďme programovat elektroniku: Postavíme si titěrnou Wi-Fi meteostanici s lepším teploměrem než Netatmo

** Dnes se podíváme na maličkou Wi-Fi destičku Wemos D1 mini ** A připojíme k ní barometrický a teplotní shield ** Poběží na ní web a nabídne i JSON API

18.  6.  2017 | Jakub Čížek | 27

Jak vybrat monitor k počítači: nenechte se zlákat nepodstatnými parametry

Jak vybrat monitor k počítači: nenechte se zlákat nepodstatnými parametry

** Na jaké parametry se zaměřit a kde vás výrobci chtějí nachytat ** Monitory se stále více specifikují pro konkrétní určení ** Náročný hráč nebo profesionální grafik mají různé požadavky

20.  6.  2017 | Tomáš Holčík | 31

Dlouhodobý test HTC Vive: co vám recenze o virtuální realitě neřeknou

Dlouhodobý test HTC Vive: co vám recenze o virtuální realitě neřeknou

** Ani hry se sebelepší grafikou vás nevtáhnou tolik, jako ve virtuální realitě ** Pro sledování filmů není VR ani zdaleka ideální ** I první generace je skvělá, stále však působí jako prototyp

20.  6.  2017 | Stanislav Janů | 20

Jak unikají informace o nových iPhonech? Třeba podprsenkami čínských pracovnic

Jak unikají informace o nových iPhonech? Třeba podprsenkami čínských pracovnic

** Na černém trhu mohou zaměstnanci továren za kradené součástky inkasovat částku ve výši ročního platu ** Velké množství informací je vyneseno i z centrály Applu ** Díly jsou pašovány v botách, podprsenkách i odpadem

21.  6.  2017 | Stanislav Janů | 21


Aktuální číslo časopisu Computer

Bojujeme proti Fake News

Dva velké testy: fotoaparáty a NASy

Co musíte vědět o změně evropského roamingu

Radíme s výběrem základní desky