На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Портал для любителей архитектурного туризма

Греческие архитекторы создали международный интернет-портал по архитектурному туризму дальше »

Представители браузера Opera представили анонс 11 серии с виджет–расширениями

15 октября в Осло на выставке IT–технологий Up North Web компания Opera Software представила анонс браузера Opera 11. дальше »

Во Львове поставили мюзикл о социальной сети "ВКонтакте"

Спектакль под названием «Жертва Контакта, или Как поймать себя в сети» сыграли в Национальном академическом украинском драматическом театре имени Марии Заньковецкой. дальше »

Первый в Латвии интернет-банк данных о здоровье пациентов начал работу

Как сообщает Neatkarīgā, в Латвии создан Med Record Bank — первая частная база данных, где можно узнать все о здоровье пациента. дальше »

С Нового года вводится предварительный стандарт IP–телефонии

С 1 января 2011 года в Беларуси вводится предварительный государственный стандарт «Услуга телефонии по IP–протоколу“. дальше »

ICQ оптимизировала мобильное приложение для телефонов на платформе Java

Сервис обмена мгновенными сообщениями ICQ предложил своим клиентам обновить приложение J2ME для телефонов, работающих на платформе Java. дальше »

Интернетчик оштрафован за ссылки на трансляцию хоккея

Суд г. Гудиксваль (Швеция) признал человека, опубликовавшего ссылки на незащищенные видеопотоки, виновным и приговорил к штрафу в $520 и выплате компенсации телевизионщикам в размере $1747. дальше »

Интернет пугает страшилками

„Несколько недель назад в одном из кинотеатров Вильнюса женщина села в кресло и почувствовала укол..." – такое жуткое сообщение появилось в литовском Интернете. дальше »

YouTube улучшает поиск видео

Новый сервис называется «Поиск по темам» («YouTube Topics on Search») и он пока доступен в тестовом режиме TestTube. дальше »

Конкуренты вынудили Google повысить зарплату своим сотрудникам

Компания Google с января 2011 года повысит на 10 процентов зарплату всем своим сотрудникам из–за жесткой конкуренции на рынке. дальше »