На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

МВФ подтвердил факт мощной кибератаки на свои сети

Представитель Международного валютного фонда подтвердил, что на компьютерные сети организации была совершена кибератака, масштабы которой до сих пор неизвестны. дальше »

'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. дальше »

Benetton представил новый подход к блогам

По адресу blog.benetton.com собрана целая серия блогов – и глобальный, и набор локальных по отдельным рынкам присутствия Benetton. дальше »

Изменения в открытости Интернета в Казахстане

Google уходит из Казахстана из-за наложенных правительством ограничений и закрывает свой казахский сайт дальше »

Во Франции запрещены ссылки на Facebook и Twitter по радио и ТВ

Французские регуляторы предупредили все медиа-компании о том, что прямые и косвенные ссылки с упоминанием популярных социальных сетей и сети микроблоггинга запрещены дальше »

eBay поглотил производителя открытой платформы Magento eCommerce

Компания eBay объявила о покупке бизнеса компании Magento, развивающей открытую платформу электронной коммерции Magento eCommerce. дальше »

Белорус сядет за куплю-продажу электронных денег

52 млн белорусских рублей (около $10,5 тыс) на купле-продаже электронных денег незаконно заработал житель Витебска. дальше »

Samsung предложила LTE-модель Galaxy Tab 10.1

8 июня Verizon Wireless начнет принимать предварительные заказы на LTE-модель этого 10-дюймового изделия на платформе Android 3.1 Honeycomb. дальше »

Sony проверяет достоверность новых хакерских атак

Корпорация Sony приостановила работу своего бразильского развлекательного музыкального веб-сайта, т.к. он, возможно, подвергся хакерской атаке. дальше »

Эксперт ООН: Интернет должен оставаться максимально открытым

Заявление Специального докладчика ООН по вопросу о праве на свободу мнений и их свободное выражение Франка Ла Ру прозвучало на проходящей в Женеве 17–й сессии Совета ООН по правам человека. дальше »