Capital.ba

CERT Republike Srpske upozorava na širenje “Spider” ramsover virusa

11.12.2017. / 12:26

BANJA LUKA, Odjeljenje za informacionu bezbjednost – CERT Republike Srpske obavještava sve javne ustanove, organe uprave, fizička i pravna lica u Republici Srpskoj da je uočeno širenje ransomvera pod nazivom „Spider“.Резултат слика за spider virus

Ransomver virusi zaključavaju korisničke datoteke nakon čega je potrebno uplatiti otkupninu u nekoj kriptovaluti kako bi se računar otključao. Nakon zaključavanja virus mijenja ekstenzije datoteka na .spider.

Virus je prvi put uočen 10.12.2017. godine. Trenutno ne postoji više tehničkih detalja o ovom virusu, ali se pretpostavlja da je u pitanju lokalizovana varijanta „HiddenTear“ ransomvera.

Virus je namijenjen našem tržištu i širi se preko adrese office[@]adriadoo.com. Nemojte otvarati linkove i datoteke koje su poslane email porukom sa ove adrese.

Email poruke su na srpskom jeziku. Naslov je u obliku „Potraživanje dugovanja – XXXXXXXXX“, a u samoj poruci se korisnik obavještava da ima dugovanja kod lokalne banke. Virus koristi imena legitimnih banaka. Varijanta koja se pojavila u BiH zahtjeva naplatu dugovanja na osnovu odluke „Okružnog privrednog suda u Banjaluci“ i od korisnika zahtjeva da uplati određeni iznos na račun u „Raiffeisen Bank – Bosna i Hercegovina“.

Sve primjećene varijante su potpisane od strane „Privatni izvršitelj Azeljković Ivan“.

Primjećeno je više infekcija koje pogađaju kibernetički prostor Republike Srpske, Federacije BiH i Srbije.

Ukoliko dobijete email sa gore navedene adrese preporučujemo vam da proslijedite email na adresu [email protected] (link sends e-mail).

Ukoliko je vaš računar inficiran, preporučujemo sljedeće korake:

OIB – CERT Republike Srpske vrši aktivan nadzor nad širenjem ove infekcije i sa preporukama u vezi sanacije štete obavijestićemo javnost.

Primjer ransom nota – https://imgur.com/a/gwYsL (link is external)

Primjer zaražene email poruke – https://imgur.com/a/F6TrY (link is external)

 

Share Tweet Preporuči

    Tagovi:

    Povezane vijesti

    Komentari

    Molimo Vas da pročitate sledeća pravila pre komentarisanja:
    Komentari koji sadrže uvrede, nepristojan govor, prijetnje, rasističke ili šovinističke poruke neće biti objavljeni. Nije dozvoljeno lažno predstavljanje, ostavljanje lažnih podataka u poljima za slanje komentara. Molimo Vas da se u pisanju komentara pridržavate pravopisnih pravila. Komentare pisane isključivo velikim slovima nećemo objavljivati. Zadržavamo pravo izbora i skraćivanja komentara koji će biti objavljeni. Mišljenja sadržana u komentarima ne predstavljaju stavove poslovnog portala CAPITAL.ba. Komentare koji se odnose na uređivačku politiku možete poslati na adresu [email protected]

    Vaša e-mail adresa neće biti objavljena. Sva polja su obavezna!