TorrentLocker распространяется в 22 странах

Опубликовано: 5 ноября 2016 г., суббота

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний.

Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.

Схема работы TorrentLocker с 2014 года не изменилась кардинально, но злоумышленники внедрили несколько обновлений.  После блокировки файлов TorrentLocker определяет местонахождение жертвы по IP и требует выкуп на актуальном языке и в соответствующей валюте. В ESET выяснили, что вымогатель «поддерживает» 22 страны, включая Австралию, Австрию, Великобританию, Германию, Испанию, Нидерланды, Францию, Чехию и др.

TorrentLocker шифрует файлы на компьютере жертвы, свои конфигурационные файлы и данные для командного сервера. В 2014 году вымогатель использовал криптографическую библиотеку LibTomCrypt, новые версии «предпочитают» функции Microsoft CryptoAPI.
Зловред заботится о том, чтобы пользователь смог продолжить работу на зараженном компьютере – она не «трогает» системные файлы Windows. Новые версии TorrentLocker содержат список исключений, согласно которым шифрование файлов .exe, .dll и .sys невозможно.

Еще одно нововведение состоит в том, что TorrentLocker шифрует меньший объем данных. В старых версиях программа шифровала первые 2 Мб файлов. Сейчас размер шифруемой части сократился до одного мегабайта.

Сайты, которые используются для распространения TorrentLocker, по–прежнему открываются только из той страны, на которую нацелена атака. Это усложняет работу вирусных аналитиков и автоматических решений для сбора данных. Изменилась модель работы с удаленным сервером – шифратор пытается обращаться к сервису анонимной сети Tor.

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Открыт первый французский телеканал зарубежного вещания

Первые полтора дня существования France 24 передачи канала можно будет принимать только через интернет дальше »

Сам себе провайдер

Уверенный пользователь ПК не стал ждать, пока до его дома доберутся крупные областные провайдеры, и провел Интернет в родной поселок своими руками. дальше »

MySpace установит автоматическую блокировку педофилов

Система будет установлена в течение 30 дней. дальше »

За взлом компьютеров NASA хакеру грозит 54 года тюрьмы

Американские правоохранители арестовали гражданина Румынии, которого подозревают во взломе 150 компьютеров правительства США. дальше »

Китайским спамерам пообещали мировое лидерство в 2007 году

Kитайские спамеры являются самыми активными (после бессменного лидера, США) в мире. дальше »

Американцы ищут Бритни Спирс

Поп-дива с очередной раз возглавила рейтинг поисковой системы Yahoo – ее имя особенно часто фигурировало в запросах пользователей. дальше »

Говард Шмидт предупреждает о росте числа киберпреступлений

Бывший советник Белого дома по вопросам сетевой безопасности Говард Шмидт заявил, что риск стать жертвой киберпреступников сейчас резко вырос для компаний любых размеров. дальше »

Страна бесплатных интернет-услуг

С начала декабря Сингапур становится первым в мире государством, где множество мест, доступных гражданам, оборудовано бесплатным доступом в Интернет. дальше »

Бесплатный интернет от Билла Гейтса

Благотворительный Фонд Билла и Мелинды Гейтс собирается выделить 17,5 млн на улучшение качества интернет-доступа в библиотеках Латвии, Литвы и Ботсваны. дальше »

Дамоклов меч из вирусов и спама

В новом году пользователям Интернета не стоит ожидать просвета в тучах вирусов и спама. дальше »