TorrentLocker распространяется в 22 странах

Опубликовано: 5 ноября 2016 г., суббота

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний.

Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.

Схема работы TorrentLocker с 2014 года не изменилась кардинально, но злоумышленники внедрили несколько обновлений.  После блокировки файлов TorrentLocker определяет местонахождение жертвы по IP и требует выкуп на актуальном языке и в соответствующей валюте. В ESET выяснили, что вымогатель «поддерживает» 22 страны, включая Австралию, Австрию, Великобританию, Германию, Испанию, Нидерланды, Францию, Чехию и др.

TorrentLocker шифрует файлы на компьютере жертвы, свои конфигурационные файлы и данные для командного сервера. В 2014 году вымогатель использовал криптографическую библиотеку LibTomCrypt, новые версии «предпочитают» функции Microsoft CryptoAPI.
Зловред заботится о том, чтобы пользователь смог продолжить работу на зараженном компьютере – она не «трогает» системные файлы Windows. Новые версии TorrentLocker содержат список исключений, согласно которым шифрование файлов .exe, .dll и .sys невозможно.

Еще одно нововведение состоит в том, что TorrentLocker шифрует меньший объем данных. В старых версиях программа шифровала первые 2 Мб файлов. Сейчас размер шифруемой части сократился до одного мегабайта.

Сайты, которые используются для распространения TorrentLocker, по–прежнему открываются только из той страны, на которую нацелена атака. Это усложняет работу вирусных аналитиков и автоматических решений для сбора данных. Изменилась модель работы с удаленным сервером – шифратор пытается обращаться к сервису анонимной сети Tor.

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Папа Римский призвал использовать Интернет для популяризации церкви

Бенедикт XVI считает, что молодежь должна активнее использовать Сеть для донесения до людей религиозных ценностей с целью улучшения человеческих взаимоотношений. дальше »

Google отказалась от поглощения газет

Компания Google решила не пересекать «черту между технологией и контентом» и отказалась от идеи покупки газеты, которая рассматривалась в последнее время. дальше »

Twitter отказался от рекламы

Основатель и исполнительный директор сервиса микроблогов Twitter Биз Стоун объявил, что рекламы на сайте сервиса не будет. дальше »

Блог экс-президента Польши Л. Валенсы подвергся атаке хакеров

В результате хакерской атаки уничтожен весь контент блога бывшего польского президента Леха Валенсы. дальше »

Smart grid превзойдет Интернет

Компания Cisco поделилась своим видением глобальной электронной сети Smart grid, которая должна объединить всевозможные электронные устройства дальше »

Два миллиона пользователей Facebook заражены

Различными версиями сетевого червя Boface.BJ заражены компьютеры одного процента пользователей социальной сети Facebook, что соответствует примерно двум миллионам человек. дальше »

У Yahoo! – свой Twitter

Компания Yahoo! запустила в тестовую эксплуатацию микроблогерский сервис Yahoo! Meme. По своему функционалу он является практически копией Twitter. дальше »

«Пиратская бухта» отомстит юристам

Интересный способ наказания нечестных, по мнению владельцев «Пиратской бухты» (The Pirate Bay) юристов, придумал Г. Свартхолм, один из основателей торрент-трекера. дальше »

Европа просит за ICANN

«США должны отказаться от контроля над Интернетом», – заявила в своем видеоблоге В. Рединг, еврокомиссар по вопросам Интернета. дальше »

В Японии насчитывается 90 млн интернет-пользователей

По данным МВД Японии, по состоянию на конец 2008 г. в стране насчитывалось 90 млн пользователей сети Интернет. дальше »