Portál AbcLinuxu, 2. listopadu 2025 00:57
Příspěvek Meet Ransom32: The first JavaScript ransomware na blogu společnosti Emsisoft rozebírá ransomware Ransom32. Ten využívá framework NW.js (dříve známý jako node-webkit) umožňující psát desktopové aplikace pro Windows, Linux a OS X v JavaScriptu [CSIRT.CZ].
Tiskni
Sdílej:
The malware uses the script language implemented in WinRAR to automatically unpack the content of the archive into the user’s temporary files directory and execute the “chrome.exe” file contained in the archive. chrome.exe, ffmpegsumo.dll, icudtl.dat, rundll32.exe, msgbox.vbsTakže minimálně současný vektor útoku je Windows only.
“chrome” contains a copy of the GPL license agreement.Heh požaduji zdrojáky!
Jestli to je GPLv3, dá se to považovat za tivoizaci počítače?
The malware also offers to decrypt a single file to demonstrate that the malware author has the capability to reverse the decryption.Moc bych se smál, kdyby C&C server neměl detekci mezí
.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.