Novinky

Ransomware Locky v nové variantě Osiris

Ransomware Locky v nové variantě Osiris

08.12.2016 15:18

Jeden z nejrozšířenějších typů ransomware - Locky, byl v minulých dnech objeven v nové formě. Nová varianta dostala jméno Osiris podle koncovek zašifrovaných souborů. Ransomware je šířen emailovými zprávami s přiloženým infikovaným Excel dokumentem. Po spuštění souboru je uživatel vyzván k povolení maker. Spuštěné makro pak následně spustí systémový proces Rundll32.exe s načtenou infikovanou dll knihovnou obsahující Osiris. Při nákaze dochází k zašifrování dokumentů, fotek a dalších obvyklých typů uživatelských dat. K odstranění nákazy již existují doporučené postupy, ale dešifrovací algoritmus zaručující obnovu dat zatím není znám.

zdroj.: www.csirt.cz

 

MicrosoftFujitsuEpsonOKIZyXELSeyfor