
Zararli dastur fayllarni shifrlashdan tashqari, turli xizmatlardagi akkauntlarning parollarini o’g’irlash imkoniyatiga ega.
Yangi turdagi ransomware Xitoy bo’ylab tez tarqalib, atigi to’rt kun ichida 100 000 dan ortiq kompyuterlarni yuqtirmoqda, qurbonlar soni esa tobora ortib bormoqda. Boshqa ransomwarelardan farqli o’laroq, bu yangi turdagi ransomware Bitcoinda emas, balki Xitoy yuanida (110 yuan, taxminan 16 dollar) to’lovni talab qiladi, bu to’lovni jabrlanuvchi WeChat Pay to’lov xizmati orqali o’tkazishi kerak. WeChat Payment deb nomlangan zararli dastur faqat Xitoydagi foydalanuvchilarga qaratilgan. Fayllarni shifrlashdan tashqari, u Alipay, NetEase 163, Baidu Cloud Disk, Jingdong (JD.com), Taobao, Tmall, AliWangWang va QQ kabi mashhur Xitoy veb-saytlari va ijtimoiy tarmoqlaridagi akkauntlarning parollarini o’g’irlash va zararlangan tizim haqida ma’lumot, jumladan, protsessor modeli, ekran o’lchamlari va o’rnatilgan dasturlarni to’plash imkoniyatiga ega.
Velvet Security mutaxassislarining so’zlariga ko’ra, tajovuzkorlar ko’plab ilova ishlab chiquvchilari tomonidan ishlatiladigan EasyLanguage kompilyatoriga zararli kodni kiritgan. Zararli versiya u bilan kompilyatsiya qilingan barcha ilovalarga ransomware kodini kiritgan.
Tizimga kirgandan so’ng, ransomware qurilmadagi .gif, .exe va .tmp kengaytmali fayllardan tashqari barcha fayllarni shifrlaydi. Antivirus dasturidan qochish uchun zararli dastur mualliflari uni Tencent Technologies raqamli sertifikati bilan imzoladilar. Bundan tashqari, aniqlanmaslik uchun ransomware Tencent Games, League of Legends, tmp, rtl va Program papkalarini e’tiborsiz qoldiradi.
Jabrlanuvchilarga talab qilingan summani to’lash uchun uch kun vaqt beriladi. Agar to’lov amalga oshirilmasa, tajovuzkorlar shifrni ochish kalitini serverdan o’chirib tashlash bilan tahdid qilishadi. Biroq, ma’lum bo’lishicha, foydalanuvchilar fayllarni o’zlari shifrlashlari mumkin, chunki shifrni ochish kalitining nusxasi jabrlanuvchining kompyuterida lokal ravishda saqlanadi.
Mutaxassislar hujumchilarning buyruq va boshqaruv serveri va MySQL ma’lumotlar bazasiga kirishga muvaffaq bo’lishdi, u yerdan minglab ma’lumotlarni topdilar. Tadqiqotchilar barcha mavjud ma’lumotlarni qo’shimcha tergov uchun Xitoy huquqni muhofaza qilish organlariga topshirishdi.