На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

В Сети появилась игра про свиной грипп

В Сети появилась флеш-игра Swinefighter про свиной грипп. В ней геймерам предстоит выступить в роли врача с огромным шприцем. дальше »

Британия не будет шпионить

Проект централизованной базы вызвал в стране большой объем критики, указывавшей на недостатки и потенциальные проблемы с защитой личных данных. дальше »

Шведский провайдер поможет интернет-пиратам

Один из крупнейших в Швеции интернет-провайдеров Tele2 принял решение не сохранять в своей базе данных сведения об IP-адресах пользователей. дальше »

RADIO – домен для тех, кто в эфире

Американская компания BRS Media, специализирующаяся на медиа-электронной коммерции, объявила о своих планах подать заявку на домен общего пользования RADIO. дальше »

Тим Бернерс-Ли против использования поисковых запросов для адресной рекламы

Тим Бернерс-Ли, один из создателей Интернета, не одобряет намерения провайдеров использовать данные поисковых запросов пользователей для организации направленной рассылки рекламы. дальше »

Австралийский оператор запускает портал с фильмами IPTV

Австралийский оператор платного телевидения Foxtel готовится вступить в грядущую эпоху интернет-телевидения, ощутив на себе увеличивающиеся продажи приставок set-top box Foxtel iQ. дальше »

Хакеры добрались до новостного портала Microsoft

Хакерская группировка Peace Crew взломала сайт MSN в Новой Зеландии дальше »

По Youtube можно будет смотреть кинофильмы и телепередачи

Руководство интернет-портала YouTube заключило соглашение с известными теле и кинодистрибьюторами Crackle, CBS, MGM, Lionsgate, Starz. дальше »

Видеохостингу YouTube прибавили социальности

Компания Google добавила на видеохостинг YouTube социальную функцию RealTime. С помощью RealTime пользователь может узнать, чем в данный момент заняты на YouTube его друзья. дальше »

Хакеры проникли в секретную базу Пентагона

Компьютерные взломщики получили доступ к документации американского истребителя-бомбардировщика пятого поколения F-35 Lightning II. дальше »