На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Запретили телеканал «Беларусь-ТВ»

Московский кабельный оператор отказался транслировать «Беларусь-ТВ». дальше »

Китайцы тратят на Интернет более 10% от зарплаты

Ежемесячные расходы жителей Китая на пользование Интернетом составляют около 83 юаней ($10,8 ) дальше »

Весенние забавы хакеров

IT-специалистам газеты "Коммерсант" удалось справиться с хакерской атакой дальше »

„Delfis“ vs „Delfi“: невзорвавшаяся бомба

Сегодня в 12 час. в пресс-центре ELTA состоялась пресс-конференция, на которой бомба нового литовского портала Delfis.lt так и не взорвалась. дальше »

31% угроз, обнаруженных в первом квартале 2007 года – трояны

На минувшей неделе в отчете PandaLabs рассматриваются: интернет-червь Ridnu.С и трояны Evilx.A и Clagge.G дальше »

Проект «Интернет-ЭКСПО»

Из разных концов мира можно будет наблюдать за Всемирной выставкой ЭКСПО-2010 по Интернету дальше »

Итоги Лиссабонской конференции ICANN

30 марта в Лиссабоне завершила свою работу 28-ая международная конференция ICANN дальше »

Все дороже и дороже...

Вслед за доменами в зонах COM и NET подорожают имена в зонах ORG и INFO дальше »

Google открыла сервис Web History

Компания Google открыла новый онлайновый сервис, получивший название Web History дальше »

Взломали сайт правящей партии Эстонии

Хакеры в пятницу взломали интернет-сайт правящей Реформистской партии, председателем которой является премьер-министр Эстонии Андрус Ансип. дальше »