На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Facebook теперь появится в каждом телефоне

Facebook теперь доступен практически с каждого мобильного телефона. дальше »

Цифровое телевидение DVB-T доступно почти 95% населения Беларуси

В Беларуси идет активное развитие цифрового телевещания стандарта DVB-T с применением кодирования MPEG-4 AVC/Н.264, направленное на обеспечение населения республики обязательным общедоступным пакетом телевизионных программ. дальше »

Польша начала активно продвигать 3D-вещание

Польская телевещательная компания Astro SA запустила свои первые 4 канала, 3 из которых будут вести трансляции в формате 3D. дальше »

Европарламент отверг обязательную блокировку сайтов с незаконными материалами

Проект Еврокомиссии предусматривал обязанность стран–членов ЕС блокировать доступ к веб–сайтам с детской порнографией и настаивал на том, чтобы государственные органы разрабатывали соответствующие правила для интернет–провайдеров дальше »

В видеочат Google Talk встроили защиту от «шевеленки»

В приложении Google Talk для планшетных версий операционной системы Android (Android 3.0 и выше) появилась функция стабилизации изображения с камеры дальше »

Живая трансляция потокового видео с МКС

К установке на Международной космической станции (МКС) готовятся камеры, которые будут нацелены на Землю и смогут транслировать в Интернет потоковое видео высокого разрешения. дальше »

App Store преодолел рекордную планку

Компания Apple официально заявила, что количество приложений для устройств на базе операционной системе iOS, закачанных из App Store за все три с лишним года существования сервиса, достигло 15 миллиардов. дальше »

В США пиратов будут наказывать снижением скорости интернет-доступа

Крупные интернет-провайдеры, такие как AT&T, Comcast, Time Warner Cable и Verizon, подписали с ассоциациями RIAA и MPAA соглашение о запуске антипиратской программы Copyright Alerts. дальше »

Twitter в поисках инвестиций

The New York Times: Американский оператор сервиса микроблогов Twitter Inc находится в процессе привлечения частного финансирования в размере $400 млн. дальше »

Ведущие платежные системы пошли на уступки

Visa и MasterСard неожиданно снова начали проводить платежи в адрес известного ресурса WikiLeaks дальше »