Сообщения без ответов | Активные темы Текущее время: 2024-12-04 10:58



Ответить на тему  [ 1 сообщение ] 
Опасность! Новый шифратор маскируется под установщик Google Chrome 
Автор Сообщение
Юзер
Юзер
Раздал: 3.88 ТБ
Скачал: 39.12 ГБ
Ратио: 101.525


Зарегистрирован: 2013-08-31 11:52
Сообщения: 349
Откуда: Дальний Восток
Ответить с цитатой 
Эксперты ESET предупредили о появлении опасного шифратора, который маскируется под браузер Google Chrome. Шифратор под названием Ransom32 работает под Microsoft Windows, однако могут существовать его модификации для платформ Linux и Apple OS X.
Что примечательно, Ransom32 распространяется среди киберпреступников по модели «оплата за услугу». Так, для генерации вредоносной программы и доступа к панели управления покупателю достаточно указать адрес своего биткоин-кошелька. Оператор Ransom32 может самостоятельно задавать сумму выкупа в биткоинах, менять текст с требованием выкупа (что актуально при распространении в разных странах), а также просматривать статистику заражений и полученных средств.
Распространение Ransom32 осуществляется через традиционные для шифраторов каналы: вредоносные сайты, атаки типа drive-by-download, вложения в электронной почте, а также сложные атаки с использованием троянов-загрузчиков или бэкдоров.
После загрузки и исполнения в зараженной системе Ransom32 шифрует файлы более ста распространенных форматов, включая TXT, .DOC, .JPG, .GIF, .AVI, .MOV, .MP4, а также выводит на экран сообщение для жертвы. Для связи с управляющим сервером шифратор использует анонимную сеть Tor.
Шифрование осуществляется с помощью 128-битного ключа, при этом для каждого зашифрованного файла генерируется свой ключ. Вредоносная программа предлагает жертве расшифровать один файл, чтобы убедиться, что восстановление данных возможно.
Эксперты ESET рекомендуют регулярно создавать резервные копии важных файлов, обновлять операционную систему и программное обеспечение, включая антивирусное ПО, а также игнорировать подозрительные письма и не запускать приложенные к подобным письмам файлы.
Кроме того, установщики программ необходимо скачивать только с официальных сайтов производителей.
Антивирусные продукты ESET NOD32 успешно детектируют новую вредоносную программу как Win32/Filecoder.NFR.
Источник: https://club.esetnod32.ru/news/novosti_ ... fb_to_club


2016-02-12 12:54
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ 1 сообщение ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
ppkBB3cker v.2.5 © 2008-2021 @ PPK | Icon Theme by Everaldo.com Design Studio
Designed by ST Software.
Русская поддержка phpBB
[ Time : 0.750s | 11 Queries | GZIP : Off ]
Ресурс не предоставляет электронные версии произведений, а занимается лишь коллекционированием и каталогизацией ссылок, присылаемых и публикуемых на форуме нашими читателями. Если вы являетесь правообладателем какого-либо представленного материала и не желаете чтобы ссылка на него находилась в нашем каталоге, свяжитесь с нами и мы незамедлительно удалим её. Файлы для обмена на трекере предоставлены пользователями сайта, и администрация не несёт ответственности за их содержание. Просьба не заливать файлы, защищенные авторскими правами, а также файлы нелегального содержания!
Яндекс.Метрика