На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Пользоваатели не желают платить за онлайн-новости

Пытаться заставить людей платить за новости в Интернете — все равно что засовывать бабочку обратно в кокон, уверены американские исследователи из центра Pew. дальше »

Apple запретила секс по SMS

Компания Apple получила от Управления патентов США право на использование собственной разработки еще 2008 года. дальше »

Традиционное телевидение сдает позиции

Next New Networks, YouTube и Frank N. Magid Associates провели совместное исследование, цель которого – раскрыть привычки зрителей оригинального интернет-контента. дальше »

Повальная интернетизация

За последний год число норвежских домохозяйств, пользующихся Интернетом, выросло с 86 до 90 процентов. дальше »

Visa представляет «Финансовый Футбол» в Республике Беларусь

Эта захватывающая игра проверяет знания игрока в области управления личными финансами и учит грамотно распоряжаться своими деньгами дальше »

"Крестный батька-4" выложили на YouTube

В очередной серии президента Белоруссии обвиняют в расправах над политическими оппонентами дальше »

Google демонстрирует возможности сервиса Google TV

Компания запустила веб-сайт, показывающий особенности нового сервиса, а также анонсировала партнёрство с HBO, CNBC, Turner Broadcasting и NBA. дальше »

iPhone научилась различать предметы

Компания Google обновила iPhone-версию приложения Google Mobile App, добавив в неё функцию Google Goggles. дальше »

Видео без монополии

Видеоконтент уже занимает заметную долю мирового интернет-трафика, в Сети появляется все больше телепередач, кинофильмов и клипов. дальше »

Открылся новый сайт для изучения исландского языка

В сентябре был официально открыт новый веб-сайт для удаленного изучения исландского языка. дальше »