TorrentLocker распространяется в 22 странах

Опубликовано: 5 ноября 2016 г., суббота

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний.

Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.

Схема работы TorrentLocker с 2014 года не изменилась кардинально, но злоумышленники внедрили несколько обновлений.  После блокировки файлов TorrentLocker определяет местонахождение жертвы по IP и требует выкуп на актуальном языке и в соответствующей валюте. В ESET выяснили, что вымогатель «поддерживает» 22 страны, включая Австралию, Австрию, Великобританию, Германию, Испанию, Нидерланды, Францию, Чехию и др.

TorrentLocker шифрует файлы на компьютере жертвы, свои конфигурационные файлы и данные для командного сервера. В 2014 году вымогатель использовал криптографическую библиотеку LibTomCrypt, новые версии «предпочитают» функции Microsoft CryptoAPI.
Зловред заботится о том, чтобы пользователь смог продолжить работу на зараженном компьютере – она не «трогает» системные файлы Windows. Новые версии TorrentLocker содержат список исключений, согласно которым шифрование файлов .exe, .dll и .sys невозможно.

Еще одно нововведение состоит в том, что TorrentLocker шифрует меньший объем данных. В старых версиях программа шифровала первые 2 Мб файлов. Сейчас размер шифруемой части сократился до одного мегабайта.

Сайты, которые используются для распространения TorrentLocker, по–прежнему открываются только из той страны, на которую нацелена атака. Это усложняет работу вирусных аналитиков и автоматических решений для сбора данных. Изменилась модель работы с удаленным сервером – шифратор пытается обращаться к сервису анонимной сети Tor.

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Школьный портал» закрылся через три дня после запуска

21 декабря был объявлен официальный старт московского проекта «Школьный портал – Единая стартовая страница». дальше »

За скачивание пиратских копий будут отключать от Интернета

Пользователи Интернета, незаконно скачивающие пиратские копии кинофильмов, телесериалов и другой видео- и аудиопродукции, будут отключаться от Сети. дальше »

Яндекс открыл сервис для вебмастеров

Сервис Яндекс.Вебмастер открылся для широкой аудитории. дальше »

В Китае насчитали 50 млн блоггеров

По мере стремительного развития интернета и увеличения количества постоянных пользователей Всемирной сети, в Китае наблюдается рост числа он-лайн блогов. дальше »

Ученые предсказали будущее Интернета

Авторитетный английский деловой журнал The Economist сделал ряд смелых предсказаний о том, что ждет интернет-пользователей в 2008 году. дальше »

NTT DoCoMo будет сотрудничать с Google

Крупнейший японский оператор NTT DoCoMo накануне объявил о вступлении в партнерские отношения с компанией Google. дальше »

Кириллический домен «.рф» появится в Сети в 2008 году

Участники рынка считают, что новый домен будет востребован среди пользователей. дальше »

Половина американцев ищут в Google сами себя

Кроме самих себя, пользователи обычно ищут информацию о своих друзьях, коллегах и возлюбленных. дальше »

РБК завоевывает рынок интернет-платежей

Электронная коммерция начала привлекать крупных инвесторов. дальше »

Канцлер Меркель открыла детский портал

В Германии открыт специальный сайт для детей fragfinn.de. дальше »