Алиса Канарис

© Babr24.com

 Источник: SecurityLab

Интернет и ИТМир

6098

23.01.2015, 16:39

Экперты «Доктор Веб» предупреждают о распространении опасного трояна-шифровальщика

Данный вредонос представляет серьезную угрозу для пользователей, поскольку пострадавшие от его действия файлы не поддаются расшифровке.

Специалисты ИБ-компании «Доктор Веб» предупреждают о начавшейся на этой неделе вредоносной почтовой рассылке, которая содержит опасный троян-шифровальщик CTB-Locker. Данный вредонос представляет серьезную угрозу для пользователей, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке.

Для распространения трояна злоумышленники используют массовую спам-кампанию, маскируя вредонос под ZIP-архив, вложенный в письма электронной почты. Специалисты «Доктор Веб» зафиксировали случаи распространения вредоносных сообщений на разных языках, в том числе английском, немецком и грузинском.

При запуске файла из архива вредонос извлекает из своего тела, сохраняет на диск и открывает на экране компьютера жертвы RTF-документ. Одновременно с этим вредоносная программа устанавливает связь с удаленным сервером злоумышленников и загружает архив, содержащий троян-шифровальщик CTB-Locker, после чего расшифровывает и запускает его.

CTB-Locker выполняет шифрование файлов на инфицированном компьютере, после чего на экране выводится сообщение о требовании платы за расшифровку документов.

Что интересно, на уплату выкупа мошенники дают жертве только 96 часов, а в случае отказа от сотрудничества пользователь рискует навсегда потерять данные. При этом за подробной информацией об условиях и сумме выкупа злоумышленники предлагают обращаться на web-сайт, расположенный в анонимной сети Tor.

Алиса Канарис

© Babr24.com

 Источник: SecurityLab

Интернет и ИТМир

6098

23.01.2015, 16:39

URL: https://babr24.net/?ADE=132351

Bytes: 1558 / 1558

Версия для печати

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]