На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Кибервоины «Ночного дракона»

Хакеры из Китая взломали компьютеры пяти транснациональных нефтегазовых компаний и украли информацию об инвестиционных планах, планах по участию в торгах и т.д. дальше »

WikiLeaks открыл собственный он–лайн магазин

Прославленный интернет–проект WikiLeaks открыл он–лайн магазин, в котором можно купить сувенирную продукцию. дальше »

На Кубу протянули подводный интернет-кабель длиной 1,6 тысячи километров

На Кубу впервые протянули подводный интернет–кабель, сообщает BBC News. Длина кабеля, проведенного из Венесуэлы, составила около 1600 километров дальше »

TEL: короткие и с цифрами

Администратор домена TEL сообщил о решении Совета международной корпорации ICANN дать добро на снятие в зоне ограничений на регистрацию двухсимвольных доменов, а также доменов, состоящих только из цифр дальше »

Google объявила конкурс среди хакеров

Компания Google заплатит первому взломавшему защиту Chrome $20 тыс. дальше »

Лидерам хакерской группы Anonymous грозят арестами

Как ожидается, международное расследование, ведущееся в отношении членов хакерской группы Anonymous должно привести к многочисленным арестам лидеров данной группировки. дальше »

Хакеры атаковали рынок ценных бумаг Nasdaq

Компьютерная сеть нью–йоркской биржи Nasdaq была несколько раз атакована хакерами дальше »

В Беларуси заработает единый портал белорусских СМИ

Тестовая версия единого портала белорусских СМИ заработает в ближайшее время, сообщилминистр информации страны О. Пролесковский. дальше »

Индийским холостякам предложили завести виртуальных жен

Одиноким жителям Индии, которые в будущем планируют обзавестись семьей, предложили сначала потренироваться с помощью виртуальной жены, пишет Metro дальше »

Состоялся выпуск первой цифровой профессиональной iPad-газеты

Австралийский медиамагнат Р. Мёрдок рассчитывает начать новую — планшетную — главу в истории журналистики. дальше »