Vovalex, Dlang’da yazılmış ilk fidye yazılımıdır

Vovalex adlı yeni bir fidye yazılımı ailesi, CCleaner gibi popüler Windows yardımcı programları olarak gizlenmiş korsan yazılımlar aracılığıyla yayılacaktır.
Brendan Smith
Brendan Smith
IT Güvenlik Uzmanı
Onarmak ve pişman olmaktansa, önlem almak her zaman daha iyidir!
Bilgisayarınıza yabancı programların sızmasından bahsederken, 'Tehlikeli durumlar için hazırlıklı olmak en iyisidir' atasözü durumu en doğru şekilde açıklar. Gridinsoft Anti-Malware, her zaman işinize yarayabilecek bir araçtır: hızlı, etkili ve güncel. En küçük enfeksiyon şüphesinde bile acil yardım olarak kullanmak uygun bir seçenektir.
Anti-Malware
Anti-Malware 6 günlük denemesi mevcuttur.
Kullanım Koşulları | Gizlilik Politikası | 10% Off Coupon
Telegram kanalımıza abone olun, haberleri ve özel bilgi güvenliği materyallerimizi ilk siz öğrenin.

Vovalex fidye yazılımı, onu bu sınıftaki diğer kötü amaçlı yazılımlardan ayıran özel bir özelliğe sahiptir. İşlevsellik ve çalışma prensibi açısından, Vovalex diğer fidye yazılımlarından farklı değildir: kurbanın dosyalarını şifreler ve ardından ona bir fidye notu bırakır. Ancak yeni fidye yazılımı keşfeden araştırmacı Vitaly Kremets, ilginç bir özelliği ortaya çıkardı.

🏷️ D(veya Dlang), statik yazma, sistem düzeyinde erişim ve C benzeri sözdizimi ile genel amaçlı bir programlama dilidir. D Programlama Dili ile hızlı yazın, hızlı okuyun ve hızlı çalıştırın.

Uzmana göre, Vovalex, programlama dili D ile yazılmış ilk fidye yazılımı olabilir. Resmi web sitesindeki açıklamaya göre, D’nin (veya Dlang’ın) yaratıcıları C ++ ‘dan ilham aldı. Bununla birlikte, D’nin diğer dillerden bir dizi bileşeni ödünç aldığı da bilinmektedir. Kural olarak, siber suçlular Dlang kullanmaz, ancak bu durumda, Vitaly Kremets’in önerdiği gibi, saldırganlar büyük olasılıkla antivirüs programları tarafından algılamayı atlamaya çalışıyorlar.

MalwareHunterTeam ekibi, Vovalex’e ilk rastlayan ekip oldu ve örneği yayınladı VirusTotal’da Vovalex fidye yazılımı. BleepingComputer1 örneği analiz etti ve fidye yazılımının Windows sistemleri için CCleaner yardımcı programının yasa dışı bir kopyası olarak dağıtıldığı sonucuna vardı. Başlatma işlemi sırasında Vovalex, CCleaner yükleyicisinin yasal bir kopyasını açar ve kopyasını rastgele bir dosya adıyla %Temp% dizinine yerleştirir.

Fake CCleaner Installer

Sahte CCleaner Yükleyici

Bundan sonra kötü amaçlı yazılım, kurbanın bilgisayarındaki dosyaları .vovalex uzantısını ekleyerek şifrelemeye başlar. Son adım, gereksinimleri içeren bir notu masaüstüne – README.VOVALEX.txt – kopyalamaktır. Saldırganlar, bir kod çözücü için 0,5 XMR (Monero kripto para birimi) ister. Dolar olarak, bu tutar yaklaşık 69,54 ABD dolarıdır.

İşte Vovalex’in bir özeti:
İsimVovalex Virüsü
Kişiler[email protected]
Fidye yazılımı notu README.VOVALEX.txt
Uzantı.vovalex
Tespit etme2Trojan-Ransom.Vovalex (A), Ransom:Win64/Vovalex.MK!MTB, TrojanRansom.Win64.Vovalex
SemptomlarDosyalarınız (fotoğraflar, videolar, belgeler) bir .vovalex uzantısına sahiptir ve onu açamazsınız.
Düzeltme AracıSisteminizin Vovalex virüsünden Etkilenip Etkilenmediğini Görün
Sending
User Review
0 (0 votes)
Comments Rating 0 (0 reviews)

References

  1. Vovalex’in adamları muhtemelen D’de yazılan ilk fidye yazılımı:bleepingcomputer.com
  2. Tehdit ansiklopedisi.
Vovalex Ransomware
Article
Vovalex Ransomware
Description
Dlang programlama dili ile yazılmış Vovalex fidye yazılımı. .Vovalex uzantısını ekleyerek dosyaları şifreler.
Author
Copyright
HowToFix.Guide
 

İngilizce Almanca Japonca İspanyolca Portekizce, Brezilya Fransızca Klasik Çince Kore dili Endonezya dili

About the author

Brendan Smith

Cybersecurity analyst with 15+ years digging into malware and threats, from early days reverse-engineering trojans to leading incident responses for mid-sized firms.

At Gridinsoft, I handle peer-reviewed breakdowns of stuff like AsyncRAT ransomware—last year, my guides helped flag 200+ variants in real scans, cutting cleanup time by 40% for users. Outside, I write hands-on tutorials on howtofix.guide, like step-by-step takedowns of pop-up adware using Wireshark and custom scripts (one post on VT alternatives got 5k reads in a month).

Certified CISSP and CEH, I’ve run webinars for 300+ pros on AI-boosted stealers—always pushing for simple fixes that stick, because nobody has time for 50-page manuals. Tools of the trade: Splunk for hunting, Ansible for automation, and a healthy dose of coffee to outlast the night shifts.

Leave a Reply

Sending