Ransomware Ekans: Jak Działa i Dlaczego Jest Groźny?
Ransomware Ekans: Jak Działa i Dlaczego Jest Groźny?
Ekans to ransomware, który zyskał uwagę ekspertów z firm Dragos i SentinelOne. Zarejestrowany w grudniu 2019 roku, wirus ten wykorzystuje źle skonfigurowane protokoły RDP, aby zainfekować systemy przemysłowe.
Jego działanie opiera się na zdalnym zarządzaniu i web injection, co pozwala mu na szyfrowanie plików przy użyciu algorytmów wojskowych, takich jak AES-256 i RSA-2048. W rezultacie, procesy związane z produkcją mogą zostać dramatycznie zakłócone.
Użytkownicy zauważają zmiany w nazwach plików, które otrzymują pięć dodatkowych znaków, w tym wielkie litery, co wskazuje na infekcję. Działania Ekansa mogą prowadzić do poważnych strat finansowych oraz przestojów w produkcji.
Na podstawie: Źródła








