На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Учитесь вести блог

14-летняя жительница Лиллехаммера (Норвегия) будет обучать коммуникации в социальных сетях. дальше »

Британское правительство планирует новую атаку на интернет-пиратство

В скором времени британские интернет-провайдеры будут обязаны мониторить трафик пользователей и наказывать за нарушения. дальше »

Грузия запускает русскоязычный телеканал в Интернете

В Грузии начинает вещание русскоязычный телеканал «Первый кавказский», передачи для которого будут делать руководитель Центра экстремальной журналистки Олег Панфилов и Алла Дудаева, вдова экс-президента Чечни. дальше »

Сервис Comcast VoD борется с преступностью

Comcast нашел новое применение сервису «видео-по-требованию». дальше »

Европа за скоростной интернет в каждой деревне

Испания, которая возглавила Евросоюз в первой половине 2010 года, ратует за то, чтобы обязать все страны — участницы ЕС обеспечить высокоскоростной доступ в Интернет в самых медвежьих углах их стран. дальше »

Вначале было слово

А потом его перевели на цифровые носители... Более 100 тысяч томов из Кантональной и университетской библиотеки (BCU) Лозанны стали доступны пользователям Интернета. дальше »

В Германии пройдет первая «ярмарка разводов»

Создатели интернет-портала scheidung.de (в переводе – «развод») сообщили о проведении весной 2010 года в Дюссельдорфе одноименной ярмарки. дальше »

Белорусские власти вводят цензуру в Интернете к Новому году

По мнению аналитиков, стремление властей взять под контроль интернет-пространство накануне намеченных на начало 2011 года выборов выглядит логичным и объяснимым. дальше »

Беспроводной интернет доступен на австрийском леднике

С недавнего времени о погоде в районе австрийского ледника Кицштайнхорн (Kitzsteinhorn), а также о толщине снежного покрова можно узнать с помощью опции Kitzsteinhorn.mobil дальше »

США заняли только 15 место по проникновению широкополосного доступа

США, несмотря на все усилия, продолжают оставаться на пятнадцатом месте по уровню проникновения широкополосного доступа с показателем 26,7 подписчика на сотню человек. дальше »