На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Tieto запускает облачную UCaaS

Компания Tieto объявила о запуске своей услуги Unified Communications as a Service (UCaaS). дальше »

CEA предлагает завершить аналоговое эфирное телевещание

По данным CEA только 8% домов в США оборудованы эфирными телеантеннами и аналоговыми телеприемниками. дальше »

ICANN плюс Интерпол

Представитель Интерпола, возможно, присоединится к консультационному правительственному комитету ICANN (GAC) в качестве наблюдателя. дальше »

США создадут "теневой интернет" в помощь иностранным диссидентам

Власти США инициировали разработку технологий, которые позволят в короткие сроки создавать автономные системы интернет- и телефонной связи. дальше »

В США вручили награды Webby

В Нью-Йорке прошла 15-я церемония чествования лучших проектов, людей и идей в Интернете — Annual Webby Award. дальше »

Начало новой эпохи Интернета

20 июня 2011 года интернет-корпорация по присвоенным именам и номерам (ICANN), регулирующая вопросы создания доменов и распределения IP-адресов, приняла правила, которые позволят создать адреса, оканчивающиеся практически на любое слово. дальше »

Великобритания готовится к кибервойне

Министерство обороны Великобритании разрабатывает программу по созданию «кибероружия» для защиты страны от угроз из киберпространства. дальше »

Пакистанский хакер взломал FTP-серверы Hewlett-Packard

Компания Hewlett-Packard стала еще одной из корпоративных жертв хакеров, заметно активизировавшихся за последний месяц. дальше »

Google, Apple и Facebook расскажут о безопасности своих сервисов

Американские надзорные органы назначили второе слушание в ходе проверки того, насколько добросовестно интернет-компании извещают своих пользователей об информации личного характера дальше »

Германский суд классифицировал DDoS-атаки, как уголовное преступление

В Германии решением суда препятствование нормальной работе интернет-ресурсов и блокирование их с помощью отправки многократных запросов признано преступлением, влекущим за собой уголовную ответственность. дальше »