На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Плохая новость для традиционных компаний проката

Объявление компании Apple о запуске нового сервиса аренды фильмов, контент для которой предоставляют все без исключения крупные студии, стал плохой новостью для традиционных сетей распространения. дальше »

Общение на «Школьном киберавтобусе»

У детей всего мира появилась возможность задать вопрос Генеральному секретарю ООН. дальше »

Прогноз развития интернет-угроз на 2008 год

PandaLabs, антивредоносная лаборатория компании Panda Security, публикует свой прогноз развития Интернет-угроз на 2008 год. дальше »

В Германии запретили скачивать аудио- и видеоматериалы из Сети

Правительство Германии приняло закон, согласно которому скачивание кинофильмов, программного обеспечения и музыки из интернета является уголовным преступлением. дальше »

В Сети зафиксирована массированная хакерская атака

Специалисты по вопросам компьютерной безопасности зафиксировали массированную хакерскую атаку, проведенную с применением метода так называемой SQL-инъекции. дальше »

YouTube можно будет смотреть по телевизору

Японская компания Panasonic планирует весной 2008 года наладить в США производство телевизоров с возможностью доступа в к видеоматериалам, размещенным в Интернете, с помощью информационного портала YouTube. дальше »

Интернет-черви 2007 года уходят на пенсию

Под конец 2007 года ситуация в почтовом трафике внезапно преобразилась. дальше »

В Google провели «дезинфекцию» поискового индекса

В компании Google приняли меры в связи с появившимся недавно сообщением о внедрении злоумышленниками в верхние результаты поиска многочисленных ссылок на сайты-распространители вредоносного кода. дальше »

Домен EU силен регистрациями

Консорциум EURid, управляющий доменом EU, сообщил, что использование доменных имен в зоне EU в третьем квартале 2007 года увеличилось на 23% по сравнению со вторым кварталом. дальше »

В Германии запущен поисковик, защищающий детей в Сети

В Германии создан интернет-поисковик для детей, который фильтрует нежелательный контент. дальше »