На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Поисковик Salidzini.lv стал платным

Поисковая система Salidzini.lv, которая до недавнего времени была бесплатной как для пользователей, так и для интернет-магазинов, сменила схему работы дальше »

YouTube запустил автоматические субтитры

Популярный видеосервис YouTube объявила о добавлении автоматических субтитров к видеороликам на своем сайте. дальше »

Как замести следы

8 марта будет официально представлен сайт slettmeg.no, который станет первым в Норвегии ресурсом, позволяющим предотвращать правонарушения против личности в Интернете. дальше »

В Голландии открылся сайт в помощь ворам

В Голландии открылся сайт «Пожалуйста, обворуй меня». дальше »

Поиск контента с помощью «жестов»

Разработчики компании Google продолжают экспериментировать с механизмами поиска. дальше »

ORGаничное развитие

Администратор международного домена ORG (Public Interest Registry – PIR) опубликовал отчет о развитии зоны во второй половине 2009 года. дальше »

В Голландии утекли данные ведущих политиков страны

Адреса, номера домашних и мобильных телефонов, рабочие и личные адреса электронной почты всех членов политической партии PvdA и ее спонсоров, оказались в общем доступе в Интернете. дальше »

DDOS-атаки сокращают полосу пропускания

Компания Arbor Networks – разработчик решений в области сетевой безопасности, представила новый отчет, описывающий основные моменты, связанные с угрозами для нормальной работы сетей. дальше »

Бесплатный кинопортал открылся в Рунете

Компания Digital Access 26 февраля запустила сервис ivi.ru, позволяющий бесплатно смотреть полнометражные фильмы, телешоу, а также мультфильмы. дальше »

MasterCard блокирует американцам транзакции на сайты с азартными играми

Компания MasterCard приняла меры для блокирования переводов средств от резидентов США на игровые сайты. дальше »