На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Google попробует стать интернет-провайдером

Компания Google планирует испытать себя в роли интернет-провайдера. дальше »

На Abc.times.lv появился ирландский язык

Таким образом общее количество языков, с которыми работает этот сервис, достигло десяти. дальше »

Банковский троян атаковал госструктуры США

Получателям предлагается скачать копию некоего Проекта-2020 — действительно существующего отчёта, который был опубликован недавно Национальным разведывательным советом США. дальше »

Запущен полностью анонимный поисковик

Современные поисковые системы умеют гораздо больше, чем ожидает от них пользователь — например, они хранят информацию о его перемещениях по Сети. дальше »

Akamai переоценила мировой интернет-рейтинг

В очередном рейтинге, отражающем уровень развития Интернета в странах мира, компания Akamai предложила оценить среднюю скорость доступа к Глобальной сети для конечных потребителей. дальше »

В Сети появился новый цифровой Парфенон

Министерство культуры и Национальный документальный центр Греции сделали замечательный подарок грекам и филэллинам к Новому году. дальше »

Каждый четвертый британский ребенок получал или отправлял порноснимки по e-mail

Каждый двадцатый ребенок в возрасте 6–15 лет общался с незнакомцами через веб-камеру, а каждый пятидесятый встречался с незнакомцем лично после общения с ним в Интернете. дальше »

Интернет ведет своих фанатов к депрессии

Чем больше времени человек проводит в Интернете, тем больше вероятность того, что он чувствует себя несчастным. дальше »

Всемирный день безопасного Интернета

9 февраля 2010 г. – Всемирный день безопасного Интернета. В этом году праздник отметят интернетчики более 60 стран мира. В седьмой День рождения тема мероприятий – «Думай, прежде чем постить!» (Think B4 U post!). дальше »

Хакеров будут определять по цифровым отпечаткам пальцев

Как можно наказать злоумышленника, если даже не знаешь, кто он? дальше »