TorrentLocker распространяется в 22 странах

Опубликовано: 5 ноября 2016 г., суббота

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний.

Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.

Схема работы TorrentLocker с 2014 года не изменилась кардинально, но злоумышленники внедрили несколько обновлений.  После блокировки файлов TorrentLocker определяет местонахождение жертвы по IP и требует выкуп на актуальном языке и в соответствующей валюте. В ESET выяснили, что вымогатель «поддерживает» 22 страны, включая Австралию, Австрию, Великобританию, Германию, Испанию, Нидерланды, Францию, Чехию и др.

TorrentLocker шифрует файлы на компьютере жертвы, свои конфигурационные файлы и данные для командного сервера. В 2014 году вымогатель использовал криптографическую библиотеку LibTomCrypt, новые версии «предпочитают» функции Microsoft CryptoAPI.
Зловред заботится о том, чтобы пользователь смог продолжить работу на зараженном компьютере – она не «трогает» системные файлы Windows. Новые версии TorrentLocker содержат список исключений, согласно которым шифрование файлов .exe, .dll и .sys невозможно.

Еще одно нововведение состоит в том, что TorrentLocker шифрует меньший объем данных. В старых версиях программа шифровала первые 2 Мб файлов. Сейчас размер шифруемой части сократился до одного мегабайта.

Сайты, которые используются для распространения TorrentLocker, по–прежнему открываются только из той страны, на которую нацелена атака. Это усложняет работу вирусных аналитиков и автоматических решений для сбора данных. Изменилась модель работы с удаленным сервером – шифратор пытается обращаться к сервису анонимной сети Tor.

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Глава Yahoo! готова продать поисковый бизнес

В начале 2008 года Microsoft попыталась купить Yahoo!, предложив за второй по величине поисковик в мире свыше 40 миллиардов долларов. Тогда топ-менеджмент отказался продавать Yahoo!. дальше »

Владельцы «Пиратской бухты» больше ничего платить не будут

Шведский суд отказал звукозаписывающим лейблам Universal Music, EMI, Sony Music и Warner Music в требовании наложить на администраторов торрент-портала Pirate Bay дополнительный штраф. дальше »

Украина признала Интернет угрозой национальной безопасности

Интернет является одним из инструментов, потенциально угрожающих безопасности Украины как во внешнеполитической, так и в государственной сфере. дальше »

Япония и Южная Корея лидируют по скоростям широкополосного доступа

Япония и Южная Корея по-прежнему остаются лидерами по скоростям широкополосного доступа среди стран, входящих в Организацию экономического сотрудничества и развития. дальше »

Китайский ученый выиграл дело о закрытии своего сайта

В апреле ученый получил от компании-провайдера письмо с уведомлением о том, что сайт закрывают за размещение неподобающего контента. дальше »

Террористы – уже в Facebook

B последнее время террористы все чаще вербуют сторонников через сайты, подобные Facebook. дальше »

В Интернете появится первый бесплатный университет

22 мая в штаб-квартире ООН в Нью-Йорке объявлено о появлении в Интернете первого бесплатного университета. дальше »

В Испании скончалась самая пожилая в мире блогерша

В четверг, 21 мая, в Испании в возрасте 97 лет скончалась женщина, считавшаяся самой пожилой представительницей блогерского сообщества. дальше »

Проигранный спор

Дж. Айв, ведущий дизайнер корпорации Apple, проиграл схватку за домен, содержащий его имя. дальше »

Виртуальное бессмертие

Бессмертие стоит $300, и его можно купить в Интернете. дальше »