Целевой кибершантаж с шифрованием

Опубликовано: 14 апреля 2017 г., пятница

Сегодня зловреды-шифровальщики угрожают не только конечным пользователям, но и компаниям. Сначала авторы вредоносных программ вымогали деньги, массово рассылая троянцев.

Потом они поняли, что у организаций гораздо чаще хранится коммерчески ценная информация, а ради сохранения своей работоспособности и имиджа те подчас попросту вынуждены платить. Тогда киберпреступники перешли от массовых рассылок к целевым и принялись заваливать малый и средний бизнес фальшивыми «счетами», «письмами из налоговой» и прочими псевдодокументами со зловредным кодом. И вот мы дождались следующего этапа — целевых атак с применением шифрующего вредоносного ПО.

«Эволюция зла» логична: если тщательно выбрать жертву, хорошо изучить ее IT-инфраструктуру и зашифровать конкретные критически важные для бизнеса файлы, то шансы получить солидный выкуп возрастут. Такое развитие истории с ransomware наши аналитики предвидели. Что удивительно, так это масштабы происходящего.

На текущий момент эксперты «Лаборатории Касперского» выявили как минимум восемь группировок, шантажирующих бизнес таким образом. В отдельных случаях цена выкупа доходит до полумиллиона долларов. Чаще всего страдают от их деятельности финансовые организации, которые обычно не видят иного выхода, кроме как платить за то, чтобы вернуть в строй свои серверы с данными. В принципе вполне логичный выбор цели: у финансовых компаний денег больше всего.

Такая схема преступления становится все популярнее не в последнюю очередь из-за нежелания жертв рассказывать о том, что их конфиденциальные данные были зашифрованы. В результате, прежде чем об очередной целевой кампании станет известно всем вендорам защитного ПО, она успеет «окучить» многих. Ведь далеко не все продукты для обеспечения кибербезопасности позволяют выявлять шифровальщики по поведению.

Разнообразные утилиты для расшифровки данных в тех случаях, когда это возможно, находятся на сайте NoRansom.kaspersky.com.

Подробности обо всем разнообразии целевых атак с применением шифровальщиков — в нашем исследовании, опубликованном на сайте SecureList.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft не будет рассылать Windows 10, это ransomware

Компания Microsoft, выпустившая Windows 10 лишь на прошлой неделе, пока не смогла предоставить ее всем пользователям, несмотря несложность распространения ОС. Поэтому мошенники воспользоваться ситуацией и распространяют программу-вымогатель (ransomware) под видом обновления до W... подробнее »

Число интернет-сайтов достигло 100 миллионов

Число сайтов во всемирной «Паутине» в октябре достигло 100 миллионов. дальше »

YouTube заставили избавиться от юмористов

Компания Viacom Inc, владелец кабельной сети Comedy Central и авторских прав на телевизионные шоу с участием американских комиков Джона Стюарта и Стивена Колберта, потребовала от видеосервиса YouTube удалить со своих серверов все свои видеоклипы. дальше »

Инициатива консорциума W3C

World Wide Web Consortium учредил «рабочую группу по «фишерам». дальше »

Новый сайт для литовской эмиграции

Примечательно, что каждый на сайте может рассказать и собственную историю. дальше »

Мир обсуждает будущее интернета

На первом всемирном Форуме по управлению интернетом, который в течение всей этой недели проходит в Афинах, обсуждается такой непростой вопрос, как будущее всемирной паутины. дальше »

Вирус «смерть Путина» убивает компьютеры

«Внимание!!! Президент России умер», - такова тема спамерского письма, якобы принадлежащего популярному новостному сайту Би-би-си. дальше »

Самые популярные в интернете

Исследовательская компания comScore Networks опубликовала мировой рейтинг самых посещаемых сайтов интернета. дальше »

Паника в "Живом журнале"

Панику в "Живом журнале" спровоцировало сообщение о том, что компания Six Apart передаёт права на обслуживание русских пользователей ЖЖ российской фирме "Суп". дальше »

Развлечения на рабочем месте

Из 500 сотрудников офисов, принявших участие в опросе, проведенном компанией GMI, более половины посещают Интернет. дальше »

Слепые подают в суд на интернет-сайт

Организация, объединяющая слепых граждан США, подала иск против компании-владельца популярного сайта, который недоступен для программ, помогающим слепым «прослушивать» веб-странички. дальше »