20. december, 2013 | Tlačové správy

ESET objavil nasledovníka známeho trójskeho koňa šifrujúceho súbory – Cryptolocker 2.0

BRATISLAVA - ESET, líder v proaktívnej ochrane pred internetovými hrozbami s rekordným počtom ocenení VB100, objavil ďalšiu rodinu škodlivého kódu, ktorá šifruje súbory. Jeho tvorca tohto trójskeho koňa pomenoval Cryptolocker 2.0. Je pravdepodobné, že sa inšpiroval trójskym koňom Cryptolocker, ktorému médiá v posledných dvoch mesiacoch venovali zvýšenú pozornosť.

Obe verzie sa po infikovaní prístroja správajú podobne: Na počítači svojej obete vyhľadajú konkrétne typy súborov, ktoré zašifrujú. Na infikovanom počítači sa následne zjaví okno s informáciou, že ak chce obeť svoje súbory dešifrovať, musí zaplatiť výkupné. Hrozby v podobe Cryptolockera a Cryptolockera 2.0 sa však medzi sebou viditeľne odlišujú v nasledovných troch znakoch: Cryptolocker 2.0 síce zobrazuje dátum, do ktorého musí obeť výkupné zaplatiť, jeho predchodca však zobrazuje aj časovač.

Výkupné pre Cryptolocker 2.0 môže obeť zaplatiť len vo virtuálnej mene Bitcoin, originálny Cryptolocker akceptuje platby aj cez poukážky zakúpené cez služby MoneyPak, Ukash a cashU. Tretím viditeľným rozdielom je odlišný šifrovací algoritmus, ktorým sú súbory zašifrované a ktorého názov je zobrazený v správe pre majiteľa infikovaného počítača.

Cryptolocker 2.0

Originálny Cryptolocker

Analýza škodlivého kódu odhalila však aj rozdiely v implementácii oboch hrozieb.  „Originálny Cryptolocker je orientovaný skôr na firmy a nešifruje fotky, videá a hudbu. Cryptolocker 2.0 to však už robí – zameriava sa aj na .mp3, .mp4, .jpg, .png, .avi a .mpg súbory,“ vysvetľuje Róbert Lipovský, výskumník škodlivého kódu zo spoločnosti ESET. Na základe týchto rozdielov si ESET myslí, že je málo pravdepodobné, aby šlo v prípade Cryptolockera 2.0 o novú verziu originálneho trójskeho koňa, ktorý by vytvoril ten istý autor alebo skupina autorov.

Cryptolocker 2.0 sa môže maskovať ako súbor určený na nelegálne „crackovanie“ platených programov ako napríklad Microsoft Windows, Microsoft Office, Adobe Photoshop alebo aj ESET Smart Security. „Mimo legálneho problému to poukazuje aj na riziká spojené s používaním pirátskeho softvéru,“ dodáva Lipovský. Táto hrozba sa však dokáže šíriť aj cez vymeniteľné médiá ako napríklad USB kľúče, CD a DVD disky atď.

Mimo vymáhania finančnej čiastky od svojej obete dokáže Cryptolocker 2.0 kradnúť súbory z Bitcoinovej peňaženky a uskutočňovať DDoS útoky na určený server. ESETu sa však nepodarilo zistiť, či útočník túto funkcionalitu aj reálne využíva. Riešenia spoločnosti ESET detegujú Cryptolocker 2.0 ako MSIL/Filecoder.D alebo MSIL/Filecoder.E. „Ak si používatelia pravidelne nezálohujú svoje dáta, dokáže táto hrozba svojej obeti narobiť poriadne problémy,“ uzatvára Lipovský.


Mimo pravidelného zálohovania odporúča ESET svojim domácim zákazníkom bezplatný prechod na siedmu verziu antivírusových riešení ESET Smart Security a ESET NOD32 Antivirus, ktorá obsahuje funkcionalitu Pokročilá kontrola pamäte. Tá dokázateľne zlepšuje detekciu nových variantov škodlivého kódu, vrátane ransomwaru, ktorý od používateľov vymáha peniaze.

O spoločnosti ESET – už 20 rokov chránime vaše digitálne svety

Spoločnosť ESET je svetovým výrobcom bezpečnostného softvéru pre firemnú klientelu a domácnosti. Je lídrom na trhu proaktívnej detekcie počítačových hrozieb. Vďaka technológii Live Grid® využíva ESET dáta od dobrovoľných používateľov z celého sveta, a tak okamžite reaguje na nové hrozby. ESET drží vďaka zisku 80. ocenenia VB100 v júli 2013 rekord v počte týchto ocenení, ktoré udeľuje britský Virus Bulletin, vysoko-rešpektovaná nezávislá testovacia organizácia.

ESET sídli v Bratislave, regionálne pobočky má v Prahe, ČR; San Diegu, USA; Buenos Aires, Argentína a Singapure. Výskumné centrá ESET pre analýzu malware sú okrem Bratislavy, aj v San Diegu, v Prahe, poľskom Krakove, kanadskom Montreale a v Moskve. ESET má zastúpenie vo viac ako 180 krajinách sveta.

Firma už jedenásť rokov za sebou patrí podľa rebríčka Deloitte Technology Fast 500 EMEA medzi najrýchlejšie rastúce technologické spoločnosti v regióne Európy, Blízkeho východu a Afriky. Týždenník Trend ocenil ESET trikrát za sebou titulom Firma roka.