Cryzip kan kidnappa dina filer

Vårt gamla nyhetsforum. Nyheter ska postas på framsidan istället, men för det behövs ett konto. Vill du skriva hos oss, hör av dig till Fredrik Ågren.
Locked
User avatar
elvenman
Hedersbit
Posts: 12572
Joined: 2002-03-17 21:42:06
Location: Mora
Contact:

Cryzip kan kidnappa dina filer

Post by elvenman »

Ett inte helt nytt fenomen, som kallas ransomware, är i farten igen. Cryzip är det senaste inom den genren. När Cryzip väl kommit in i din dator söker det igenom C:\ efter ett 40-tal filtyper, bland annat pdf, jpg, doc, xls. Där efter packar Cryzip ner de i krypterade och lösenordsskyddade kopior med ändelsen _CRYPT.ZIP, skriver över och raderar orginalen. Till sist lämnar Cryzip, i mappen AUTO_ZIP_REPORT.TXT, en textfil med instruktioner om hur du skall till väga för att betala en lösensumma på 300 dollar (cirka 2 400 SEK) till ett E-Gold-konto för att kunna få tillbaka dina filer. E-gold är webbetalningsföretag som har huvudkontoret på den karibiska ön Saint Kitts och Nevis.

En analys av Cryzip finner du hos LURHQ.
Fråga smart "Den som spar han har, men inte roligt"
Praxidike: Q9550/8GB/5180GB/DVD±RW/GTX760/24"TFT
Io: P-M 1,73/2GB/1000GB/DVD±RW/15"TFT
U32U: E-450 1,65/8GB/64GB SSD/HD6320/13,3"TFT
Kale: E6550/4GB/640GB/46"LED
Ajaj
Posts: 640
Joined: 2005-11-29 12:01:49

Post by Ajaj »

Fan vad fult!
|MrS|

Post by |MrS| »

LOL
Killen är rolig...
The text of the AUTO_ZIP_REPORT.TXT file is encrypted inside the Cryzip DLL, using simple XOR (0x13) encoding. The password used to zip the files is also embedded inside the DLL but it is not encrypted - instead, the author decided to hide the password in plain sight, so to speak. The password is:

* C:\Program Files\Microsoft Visual Studio\VC98
;D
zll

Post by zll »

hur ska man skydda sig mot det, på bästa sätt?
User avatar
Flip_Chip
Posts: 233
Joined: 2002-03-30 15:51:53
Location: Umeå
Contact:

Post by Flip_Chip »

På vilka sätt kan man få ransomware? Är det förklätt som SpySherif?
|MrS|

Post by |MrS| »

zll wrote:hur ska man skydda sig mot det, på bästa sätt?
Kolla mitt förra inlägg och läs lite på vad som står i artikelns länk.

The password is: "C:\Program Files\Microsoft Visual Studio\VC98"
(utan "")
User avatar
Exige
Posts: 248
Joined: 2004-11-30 11:11:32
Location: Skövde

Post by Exige »

Om man inte har en partition med enhetsbetäckningen C, är man emun då? Man kan ju tex ha D om man har haft två hårddiskar vid windowsinstallationen och valt att installera på den andra.
“../ But it is hard to stay mad when there is so much beauty in the world. /..”
Ajaj
Posts: 640
Joined: 2005-11-29 12:01:49

Post by Ajaj »

Exige wrote:Om man inte har en partition med enhetsbetäckningen C, är man emun då? Man kan ju tex ha D om man har haft två hårddiskar vid windowsinstallationen och valt att installera på den andra.
Tror knappast det.
triton242
Hedersbit
Posts: 1133
Joined: 2002-03-07 22:34:51
Location: Nyköping Tystberga
Contact:

Post by triton242 »

KUUL. Som tur är gör man backups på jobbet... Hemma går det väll an.. Tradigt ändå.. Tänk om folk använde hjorna sina till nogot vettigt istället för att ställa till besvär...
User avatar
IcePic
Hedersbit
Posts: 6061
Joined: 2002-03-08 16:09:38

Post by IcePic »

zll wrote:hur ska man skydda sig mot det, på bästa sätt?
Installera annat OS?
Oh give me a clone, my very own clone,
with the Y chromosome changed to X!
And since she's my own, of my own flesh and bone,
she'll be thinking of nothing but sex!
User avatar
Fenix
Hedersbit
Posts: 6236
Joined: 2002-03-08 2:55:18
Location: Mölndal
Contact:

Post by Fenix »

IcePic wrote:Installera annat OS?
Enda anledningen till att man kör windows är ju egentligen spelen
What is Odyssey5?

www.roaddogs.se
User avatar
elvenman
Hedersbit
Posts: 12572
Joined: 2002-03-17 21:42:06
Location: Mora
Contact:

Post by elvenman »

zll wrote:hur ska man skydda sig mot det, på bästa sätt?
Ajaj wrote:
Exige wrote:Om man inte har en partition med enhetsbetäckningen C, är man emun då? Man kan ju tex ha D om man har haft två hårddiskar vid windowsinstallationen och valt att installera på den andra.
Tror knappast det.
Som jag tolkar det söker det bara igenom C:\ (med undantag för filerna i mappar som heter "system" eller "system32"), så det borde väl bara vara att inte lägga filerna där cryzip söker.
Fråga smart "Den som spar han har, men inte roligt"
Praxidike: Q9550/8GB/5180GB/DVD±RW/GTX760/24"TFT
Io: P-M 1,73/2GB/1000GB/DVD±RW/15"TFT
U32U: E-450 1,65/8GB/64GB SSD/HD6320/13,3"TFT
Kale: E6550/4GB/640GB/46"LED
User avatar
Oni
Posts: 1401
Joined: 2002-03-08 9:50:35
Location: Örebro
Contact:

Post by Oni »

Det mest traumatiska med CryZip är stavningen i AUTO_ZIP_REPORT.TXT.

Den mest härdade kan få bestående men.
Datorer behöver i framtiden inte väga mer än 1,5 ton

- Popular mechanics 1949
HaBiz
Posts: 142
Joined: 2002-03-09 23:39:09
Location: Göteborg, Hisingen
Contact:

Post by HaBiz »

form av utpressning, me likes ;D
Fagge
Posts: 26
Joined: 2005-04-14 10:11:56
Location: Karlskrona
Contact:

Post by Fagge »

En annorlunda form av kidnappning skulle jag vilja säga.
Hoppas att det behandlas som det, ifall nötterna bakom detta skulle åka fast!.
X2-5000BE@3GHz / 8800GTS/640 /4Gb Ram / Raptor74Gb
http://www.fagges.se/
Solidus

Post by Solidus »

Då kan man iaf va glad att man inte har ett piss som man vill spara på C.\.. har allt på D:\ ^^
ta_bort_mig

Post by ta_bort_mig »

Känner mig trygg med tanken att jag har alla viktiga filer på G: :).

Har aldrig känt av något destruktivt virus, man lär sig leva med dom...
User avatar
DeCaff
Posts: 2352
Joined: 2004-03-16 1:08:04

Post by DeCaff »

Känns skönt att man använder OS X.
"I USA bestämmer Nixon hur bilarna ska se ut" -Teknikens Värld #19 1972
Ultra'an: Ph2X4 965 BE \ 8GB \ 5250GB \ DVD±RW \ EVGA GTX295
User avatar
Xmel
Posts: 1874
Joined: 2003-04-11 21:36:59
Location: Stockholm

Post by Xmel »

zll wrote:hur ska man skydda sig mot det, på bästa sätt?
Igenom att ge fan i att installera saker man inte kollat upp.
#mac.se @ EFnet
User avatar
Bananamoon
Posts: 331
Joined: 2005-04-01 11:17:17
Contact:

Post by Bananamoon »

Undrar om de kämpade länge med den där REPORT filen, stackarna...vilken fruktansvärd grammatik alltså...uähck!
Macolm: iMac 20" 2,4 Ghz - 4Gb RAM
Angus: Athlon64 3000+ s939@2,65Ghz - 1Gb - 8600GT - 250Gb - DVD-RW - 17" TFT - Vista
Darkstar: PII 400 Mhz - 384Mb - 6Gb+250Gb - nVidia 8 mb :) - SuSE 10.1
Bloggen
Locked