|
Страница 1 из 1
|
[ 1 сообщение ] |
|
Опасность! Новый шифратор маскируется под установщик Google Chrome
Автор |
Сообщение |
EfimST
Юзер
Раздал: 3.88 ТБ
Скачал: 39.12 ГБ
Ратио: 101.525
Зарегистрирован: 2013-08-31 11:52 Сообщения: 349 Откуда: Дальний Восток
|
Эксперты ESET предупредили о появлении опасного шифратора, который маскируется под браузер Google Chrome. Шифратор под названием Ransom32 работает под Microsoft Windows, однако могут существовать его модификации для платформ Linux и Apple OS X. Что примечательно, Ransom32 распространяется среди киберпреступников по модели «оплата за услугу». Так, для генерации вредоносной программы и доступа к панели управления покупателю достаточно указать адрес своего биткоин-кошелька. Оператор Ransom32 может самостоятельно задавать сумму выкупа в биткоинах, менять текст с требованием выкупа (что актуально при распространении в разных странах), а также просматривать статистику заражений и полученных средств. Распространение Ransom32 осуществляется через традиционные для шифраторов каналы: вредоносные сайты, атаки типа drive-by-download, вложения в электронной почте, а также сложные атаки с использованием троянов-загрузчиков или бэкдоров. После загрузки и исполнения в зараженной системе Ransom32 шифрует файлы более ста распространенных форматов, включая TXT, .DOC, .JPG, .GIF, .AVI, .MOV, .MP4, а также выводит на экран сообщение для жертвы. Для связи с управляющим сервером шифратор использует анонимную сеть Tor. Шифрование осуществляется с помощью 128-битного ключа, при этом для каждого зашифрованного файла генерируется свой ключ. Вредоносная программа предлагает жертве расшифровать один файл, чтобы убедиться, что восстановление данных возможно. Эксперты ESET рекомендуют регулярно создавать резервные копии важных файлов, обновлять операционную систему и программное обеспечение, включая антивирусное ПО, а также игнорировать подозрительные письма и не запускать приложенные к подобным письмам файлы. Кроме того, установщики программ необходимо скачивать только с официальных сайтов производителей. Антивирусные продукты ESET NOD32 успешно детектируют новую вредоносную программу как Win32/Filecoder.NFR. Источник: https://club.esetnod32.ru/news/novosti_ ... fb_to_club
|
2016-02-12 12:54 |
|
|
|
Страница 1 из 1
|
[ 1 сообщение ] |
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|