Целевой кибершантаж с шифрованием

Опубликовано: 14 апреля 2017 г., пятница

Сегодня зловреды-шифровальщики угрожают не только конечным пользователям, но и компаниям. Сначала авторы вредоносных программ вымогали деньги, массово рассылая троянцев.

Потом они поняли, что у организаций гораздо чаще хранится коммерчески ценная информация, а ради сохранения своей работоспособности и имиджа те подчас попросту вынуждены платить. Тогда киберпреступники перешли от массовых рассылок к целевым и принялись заваливать малый и средний бизнес фальшивыми «счетами», «письмами из налоговой» и прочими псевдодокументами со зловредным кодом. И вот мы дождались следующего этапа — целевых атак с применением шифрующего вредоносного ПО.

«Эволюция зла» логична: если тщательно выбрать жертву, хорошо изучить ее IT-инфраструктуру и зашифровать конкретные критически важные для бизнеса файлы, то шансы получить солидный выкуп возрастут. Такое развитие истории с ransomware наши аналитики предвидели. Что удивительно, так это масштабы происходящего.

На текущий момент эксперты «Лаборатории Касперского» выявили как минимум восемь группировок, шантажирующих бизнес таким образом. В отдельных случаях цена выкупа доходит до полумиллиона долларов. Чаще всего страдают от их деятельности финансовые организации, которые обычно не видят иного выхода, кроме как платить за то, чтобы вернуть в строй свои серверы с данными. В принципе вполне логичный выбор цели: у финансовых компаний денег больше всего.

Такая схема преступления становится все популярнее не в последнюю очередь из-за нежелания жертв рассказывать о том, что их конфиденциальные данные были зашифрованы. В результате, прежде чем об очередной целевой кампании станет известно всем вендорам защитного ПО, она успеет «окучить» многих. Ведь далеко не все продукты для обеспечения кибербезопасности позволяют выявлять шифровальщики по поведению.

Разнообразные утилиты для расшифровки данных в тех случаях, когда это возможно, находятся на сайте NoRansom.kaspersky.com.

Подробности обо всем разнообразии целевых атак с применением шифровальщиков — в нашем исследовании, опубликованном на сайте SecureList.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft не будет рассылать Windows 10, это ransomware

Компания Microsoft, выпустившая Windows 10 лишь на прошлой неделе, пока не смогла предоставить ее всем пользователям, несмотря несложность распространения ОС. Поэтому мошенники воспользоваться ситуацией и распространяют программу-вымогатель (ransomware) под видом обновления до W... подробнее »

Отцы интернета против «прослушки» VoIP

Bведенное Федеральной комиссией США по связи правило об обязательном обеспечении операторами возможности перехвата переговоров по VoIP способно создать новые угрозы информационной безопасности. дальше »

Премия WEBBY – для лучших в Интернете

Победители 10-й ежегодной интернет-премии Webby были объявлены 9 мая, а вечером 12 июня в финансовом центре Нью-Йорка состоялась церемония награждения победителей. дальше »

Британская преуспевающая молодежь экспортирует террор по Интернету

След в интернете, оставленный британским компьютерным экспертом, привел следователей к раскрытию изощренной террористической сети. дальше »

В Китае за учениями впервые наблюдали по Интернету

За ходом учений военачальники впервые в истории вооруженных сил КНР наблюдали по Интернету. дальше »

Клиенты Yahoo подверглись атаке вируса

Клиенты крупнейшей в мире службы электронной почты Yahoo сегодня подверглись атаке вируса, который обладает новыми опасными свойствами. дальше »

Google подслушивает за пользователями

Сотрудники Google Research разработали прототип системы, которая через встроенный в компьютер микрофон определяет, что смотрят интернет-пользователи в данный момент по телевизору и предоставляет контекстно-зависимый контент в интернете. дальше »

Футбольный вирус поразил европейский Интернет

В последние 48 часов компьютерные сети Европы поразил вирус «Ягнул», который распространяется через веб-сайт, предлагающий доступ к прямым трансляциям матчей из Германии. дальше »

Великобритания не спешит в доменную Еврозону

Великобритания наиболее холодно из всех стран Европы восприняла открытие европейской доменной зоны «eu». дальше »

Посетитель интернет-кафе доигрался до инфаркта

37-летний житель Тайваня, после разлуки с любимой проживший в интернет-кафе три месяца, в итоге доигрался до инфаркта. дальше »

Перенос в Интернет услуг госучрежений идет по плану

В Правительстве подтвержден план, согласно которому до 2008 г. в электронную среду будет перенесено 90 проц. услуг, предоставляемых государственными учреждениями Литвы.

дальше »