Попередній аналіз ШПЗ GlobeInposter Ransomware
13.09.2017 CERT-UA повідомлено про спроби розповсюдження в українському сегменті мережі Інтернет повідомлень із шкідливим програмним забезпечення, яке є оновленою версією GlobeInposter Ransomware Спеціалістами CERT-UA проаналізовано файл, який надходив в прикріпленні до повідомлення. [Довіреність_нa_выписку_Рабчук_Иван.7z] md5: 48226ab07826b6873e672767a3fa2b21 https://www.virustotal.com/#/file/83b63bc383249993dffe113a41ba900d65edff54e4747b8fa382701ec4bbe8f8/detection Даний заархівований файл виступав в якості завантажувача та містив в собі обфускований javascript кодДОВІРЕНІСТЬ.js. [ДОВІРЕНІСТЬ.js] md5: 027aa379bac6f35ecf826b0b56da9032 https://www.virustotal.com/#/file/6988634f53d86c798462f90b2e32d7619477c88ae93d2d1cd2443331629c55f2/detection Скрипт, при наявності дозволу Читати далі…