На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Поп-звезды вернулись в Twitter и Facebook

В результате благотворительной акции «Сохрани жизнь ребенка» был собран миллион долларов, что позволило ее участникам восстановить свои аккаунты в Twitter и Facebook. дальше »

Wikileaks переживает трудные времена

Делегирование доменного имени ресурса Wikileaks.org, на котором публиковались секретные документы госорганов США, приостановлено сервисом EveryDNS.net. дальше »

Министр информации: В Беларуси не существует интернет-СМИ

В Беларуси пока нет такого понятия, как интернет-СМИ, отметил во время оnline конференции министр информации О. Пролесковский. дальше »

Microsoft создаст собственное телевидение

После попыток совместно с NBC сформировать MSNBC, и разработки сервисов Web-TV и MSN TV, компания Microsoft намерена серьёзно заняться освоением рынка телевидения. дальше »

Google заплатит французским правообладателям за Youtube

Google начнет платить французским правообладателям, чтобы раз и навсегда покончить с претензиями в отношении Youtube. дальше »

Проверь свою IT-квалификацию!

На сайте Европейского комитета по стандартизации CEPIS можно пройти тест и оценить свой примерный профессиональный уровень образования, знаний и умений. дальше »

Корнуолл первым будeт подключен к высокоскоростной оптоволоконной связи

К концу марта следующего года более 10 000 предприятий и жилых домов графства будут пользоваться Интернетом, скорость которого – 100 Мбит/с. дальше »

Школьная революция телеприсутствия

Системы телеприсутствия и Интернет-2 кардинально изменили процесс обучения в бостонских школах дальше »

Кремль принял дополнительные меры по защите от хакеров

В Кремле усилены меры информационной безопасности в связи с участившимися попытками хакеров проникнуть во внутренние сети администрации президента. дальше »

«Яндекс» научился сканировать штрих-коды

Поисковик «Яндекс» запустил новое мобильное приложение, позволяющее по штрих–коду сверять товары в магазинах с аналогами на торговой площадке «Яндекс.Маркет». дальше »