На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Глава Yahoo! готова продать поисковый бизнес

В начале 2008 года Microsoft попыталась купить Yahoo!, предложив за второй по величине поисковик в мире свыше 40 миллиардов долларов. Тогда топ-менеджмент отказался продавать Yahoo!. дальше »

Владельцы «Пиратской бухты» больше ничего платить не будут

Шведский суд отказал звукозаписывающим лейблам Universal Music, EMI, Sony Music и Warner Music в требовании наложить на администраторов торрент-портала Pirate Bay дополнительный штраф. дальше »

Украина признала Интернет угрозой национальной безопасности

Интернет является одним из инструментов, потенциально угрожающих безопасности Украины как во внешнеполитической, так и в государственной сфере. дальше »

Япония и Южная Корея лидируют по скоростям широкополосного доступа

Япония и Южная Корея по-прежнему остаются лидерами по скоростям широкополосного доступа среди стран, входящих в Организацию экономического сотрудничества и развития. дальше »

Китайский ученый выиграл дело о закрытии своего сайта

В апреле ученый получил от компании-провайдера письмо с уведомлением о том, что сайт закрывают за размещение неподобающего контента. дальше »

Террористы – уже в Facebook

B последнее время террористы все чаще вербуют сторонников через сайты, подобные Facebook. дальше »

В Интернете появится первый бесплатный университет

22 мая в штаб-квартире ООН в Нью-Йорке объявлено о появлении в Интернете первого бесплатного университета. дальше »

В Испании скончалась самая пожилая в мире блогерша

В четверг, 21 мая, в Испании в возрасте 97 лет скончалась женщина, считавшаяся самой пожилой представительницей блогерского сообщества. дальше »

Проигранный спор

Дж. Айв, ведущий дизайнер корпорации Apple, проиграл схватку за домен, содержащий его имя. дальше »

Виртуальное бессмертие

Бессмертие стоит $300, и его можно купить в Интернете. дальше »