DearCry - új ransomware, ami az Exchange sebezhetőséget használja ki

A Microsoft részéről Phillip Misner arra figyelmeztetett, hogy egy új, ember (tehát nem automatizált, script/robot) által működtetett ransomware családot figyeltek meg, amely a friss Exchange sebezhetőséget használja ki:

When launched, the DearCry ransomware will create a Windows service named 'msupdate' that is started to perform the encryption. This Windows service is later removed when the encryption process is finished.

The ransomware will now begin to encrypt the files on the computer. When encrypting files, it will append the .CRYPT extension to the file's name, as shown below.

Részletek itt.

Hozzászólások

Ezeknek a neveit vajon milyen módszer mentén választják ki? Kb mint a versenylovaké... 

"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség