На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

В Сети появился троян-«убийца» файлов

Компания «Доктор Веб» сообщила о появлении в интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. дальше »

YouTube будет работать на телевизорах

Видео-сайт YouTube предложил новый сервис YouTube XL, позволяющий смотреть видео на больших телевизорах, оснащенных web-браузерами. дальше »

Интернет-сообщество прощается с 97-летней бабушкой-блоггером

В Испании скончалась женщина, которая называла себя «самым старым блоггером в мире». Ей было 97 лет. дальше »

Google выпустил браузер Chrome для компьютеров Apple

Компания Google выпустила первые версии браузера Chrome для Mac OS X и операционных систем на базе ядра Linux. дальше »

Тестирование поисковика Squared от Google

Компания Google начала тестирование поисковой системы нового типа, получившей название Google Squared. дальше »

Центр инфобезопасности НАТО в Таллинне предлагает сотрудничество Финляндии

Центр информационной безопасности НАТО, расположенный в Таллинне, предлагает сотрудничество Финляндии и финским компаниям. дальше »

«Антипиратский» троян портит mp3-файлы

Специалисты компании Sophos обнаружили любопытную троянскую Windows-программу, созданную энтузиастами с целью нанести удар по музыкальному пиратству. дальше »

В ЕС откроются общеевропейские музыкальные магазины

Еврокомиссия уведомила музыкальные компании о переходе к стратегии общеевропейского лицензирования музыкальных произведений. дальше »

Мобильный интернет будет развиваться благодаря нетбукам

Pyramid Research: рост объема продаж нетбуков будет серьезно повышать спрос на мобильный Интернет среди пользователей. дальше »

Звездный арбитраж

Актриса Камерон Диас («Маска», «Ангелы Чарли») присоединилась к списку знаменитостей, решивших отстоять свои доменные имена. дальше »