На смену TeslaCrypt пришел шифратор Crysis

Опубликовано: 17 июня 2016 г., пятница

Компания ESET предупреждает о росте активности шифратора Win32/Filecoder.Crysis. Вредоносная программа шифрует все типы файлов на жестких, съемных и сетевых дисках.

Crysis использует сильные алгоритмы шифрования, что затрудняет восстановление данных.
Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам–письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях.

После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата – в биткоинах.

ESET напоминает базовые способы защиты от шифраторов: игнорировать спам–письма, не загружать программы на подозрительных площадках, регулярно делать резервные копии, использовать комплексное антивирусное ПО.

Источник: club.esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Киргизское информационное агенство подверглось атаке хакеров

Вчера хакеры фактически уничтожили сайт ИА TAZAR.KG. дальше »

США - главный спамер планеты

Компания Sophos представила результаты последнего исследования стран-распространителей спама. дальше »

Google будет изо всех сил мешать администрации Джорджа Буша

Исполнительный директор Google Эрик Шмидт заявил, что его компания будет препятствовать попыткам администрации президента США получить доступ к конфиденциальным данным пользователей Сети. дальше »

В Чили арестованы одни из самых опасных хакеров в мире

В Чили арестованы четыре человека, которые по утверждению полиции входят в одну из самых успешных хакерских группировок в мире. дальше »

Microsoft выпустил конкурента Google Earth

Компания Microsoft представила на Windows Live новый картографический онлайн-сервис, похожий на Google Earth. дальше »

Интернет приходит в автомобили

В ближайшее время автомобиль превратится в полноценный офис на колесах. дальше »

Визит Билла Гейтса в Москву засекречен

В Москву сегодня прибыл самый богатый человек планеты, глава корпорации «Майкрософт» Билл Гейтс. дальше »

Трансграничная волоконно-оптическая линия связи между Россией и Латвией

Российская компания Synterra и латвийская Latteleсom подписали межоператорское соглашение о начале совместного строительства трансграничного соединения своих телекоммуникационных сетей дальше »

Интернет-реклама умнеет

Центр цифровой демократии и Исследовательская группа общественных интересов обратились в Федеральную торговую комиссию США с просьбой провести расследование методов в практике сетей интернет-рекламы дальше »

Интернет-вещание от CBS

Телекомпания CBS основательно "перетряхнула" подразделение, которое отвечает за стратегию вещателя в Интернете. дальше »