www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Beranda
  • tech Berita
    tech BeritaMenampilkan lebih banyak
    Alat Remediasi Otomatis
    Akuisisi Google–Wiz – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Insiden Keamanan Siber Telus – Berita dan Dampak Keamanan Siber Terbaru
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
    • Kerentanan Microsoft CVE
  • Cara Memandu
    Cara MemanduMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal (Panduan 2026)
    TIDAK PERNAH Baca
    Apa yang Harus Dilakukan Setelah Serangan Siber: Panduan Bisnis Langkah demi Langkah
    TIDAK PERNAH Baca
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    TIDAK PERNAH Baca
    Malware Tasksche.exe
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
    Praktik Terbaik TI/Keamanan SiberMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Mesin Korelasi Log
    BISO – Jembatan Operasional Antara Keamanan Siber dan Lini Bisnis
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • PINDAI GRATIS
  • Keamanan Siber untuk Bisnis
Cari
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org. Seluruh hak cipta.
Bacaan: Varian terbaru dalam keluarga ransomware Stupid, Try2Cry, menyebar ke komputer menggunakan Drive USB
Bagikan
Pemberitahuan Menampilkan lebih banyak
Pengubah FontAa
www.itfunk.orgwww.itfunk.org
Pengubah FontAa
  • tech Berita
  • Cara Memandu
  • Ancaman Cyber
  • Ulasan produk
  • Keamanan Siber untuk Bisnis
  • Pemindaian Gratis
Cari
  • Beranda
  • tech Berita
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
  • Cara Memandu
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
  • Keamanan Siber untuk Bisnis
  • PINDAI GRATIS
Ikuti kami
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org Semua Hak Dilindungi Undang-Undang.
www.itfunk.org > Blog > Ancaman Cyber > ransomware > Varian terbaru dalam keluarga ransomware Stupid, Try2Cry, menyebar ke komputer menggunakan Drive USB
ransomware

Varian terbaru dalam keluarga ransomware Stupid, Try2Cry, menyebar ke komputer menggunakan Drive USB

Penelitian ITFunk
Terakhir diperbarui: 25 Oktober 2023 5:19
Penelitian ITFunk
Bagikan
Varian terbaru dalam keluarga ransomware Bodoh sumber terbuka, Try2Cry, menyebar ke komputer yang menggunakan Drive USB
SHARE

Ransomware bernama Try2Cry menembus komputer Windows melalui USB flash drive dan menggunakan pintasan Windows untuk menyamar sebagai file target guna memikat mereka agar menginfeksi dirinya sendiri. Ransomware Try2Cry ditemukan oleh analis malware G DATA Karsten Hahn, ketika tanda tangan deteksi yang dirancang untuk mengidentifikasi komponen worm USB diaktifkan selama analisis sampel malware yang tidak teridentifikasi.

Try2Cry adalah ransomware .NET dan varian dari .NET keluarga ransomware bodoh sumber terbuka. Varian ransomware bodoh diperkirakan dibuat oleh pengembang malware yang kurang terampil dan sering menggunakan tema penegakan hukum atau budaya pop.

Setelah menginfeksi komputer, ransomware Try2Cry akan mengenkripsi file .doc, .ppt, .jpg, .xls, .pdf, .docx, .pptx, .xls, dan .xlsx, menambahkan ekstensi .Try2Cry ke file terenkripsi. File-file tersebut dienkripsi menggunakan algoritma enkripsi kunci simetris Rijndael serta kunci enkripsi hardcoded.

Selain itu, ransomware Try2Cry menggunakan pengaman kegagalan dalam kode ransomware, yang melewatkan enkripsi pada sistem apa pun yang terinfeksi dengan nama mesin DESKTOP-PQ6NSM4 atau IK-PC2. Ini kemungkinan merupakan perlindungan yang dirancang untuk mencegah pembuat malware mengunci file miliknya saat menguji ransomware di perangkatnya sendiri. 

Ransomware Try2Cry Menyebar melalui USB Flash Drive

Ransomware Try2Cry memiliki kemampuan untuk menginfeksi dan menyebar ke perangkat lain melalui USB flash drive. Ia melakukannya dengan menggunakan teknik serupa dengan yang digunakan oleh Spora dan Andromeda strain malware. Ransomware Try2Cry pertama-tama mencari drive yang dapat dilepas yang terhubung ke komputer, dan kemudian mengirimkan salinan namanya sendiri Perbarui.exe ke folder akar setiap flash drive USB yang ditemukannya.

Selanjutnya, ransomware Try2Cry menyembunyikan semua file di drive yang dapat dilepas dan menggantinya dengan pintasan Windows atau file LNK, dengan ikon yang sama. Saat diklik, pintasan ini akan membuka file asli dan meluncurkan Update.exe ransomware Try2Cry di latar belakang.

Untungnya, kesamaan lain antara ransomware Try2Cry dan lainnya Varian ransomware bodoh adalah bahwa ransomware Try2Cry juga dapat didekripsi, sebuah pertanda bahwa ransomware tersebut mungkin dibuat oleh seseorang yang memiliki sedikit pengalaman pemrograman dan mudah-mudahan akan diberantas dalam waktu yang tidak lama lagi. 

Ransomware Qv
Perangkat Lunak Ransomware Sandi Otak
Ransomware ShinyHunters
Ransomware MORTAR
Ransomware HAPP
TAG:ransomware

Mendaftar Untuk Newsletter Harian

Tetap semangat! Dapatkan berita terbaru yang dikirimkan langsung ke kotak masuk Anda.
Dengan mendaftar, Anda menyetujui Syarat Penggunaan dan mengakui praktik data di kami Kebijakan Privasi. Anda dapat berhenti berlangganan kapan saja.
Bagikan Artikel Ini
Facebook Copy link Mencetak
Bagikan
Sebelumnya Pasal Netwalker Ransomware mengambil alih lembaga penelitian yang bekerja pada Penyembuhan Virus Corona 
Pasal berikutnya Dari Arsip: Ingat ketika kelompok Hacktivist Anonymous mengatakan aplikasi populer Tiongkok, TikTok, adalah malware?
Tinggalkan Komentar

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *

Pindai Sistem Anda untuk Mencari Malware

Jangan biarkan sistem Anda tidak terlindungi. Unduh Spyhunter hari ini secara gratis, dan pindai perangkat Anda untuk mencari malware, penipuan, atau potensi ancaman lainnya. Tetap Terlindungi!

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac
✅ Pemindaian Gratis Tersedia • ⭐ Menangkap malware secara instan
//

Periksa setiap hari untuk konten berbasis teknologi dan Keamanan Siber terbaik di internet.

Tautan cepat

  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI

Bantuan

Mendaftarlah untuk mendapatkan buletin kami

Berlangganan buletin kami untuk mendapatkan artikel terbaru kami secara instan!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Seluruh hak cipta.
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
Selamat datang kembali!

Masuk ke akun Anda

Nama Pengguna atau Alamat Email
Kata Sandi

Hilang Password?

SYARAT DAN LAYANAN