Вымогатель биткоинов TeslaCrypt распространяется с помощью троянца Nemucod

Опубликовано: 24 января 2016 г., воскресенье

Международная антивирусная компания ESET предупредила о высокой активности троянца-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины.

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей (см. пример фишингового сообщения Nemucod в релизе ESET). В отличие от ряда вредоносных кампаний, в архиве содержится не исполняемый файл, а файл JavaScript. Это позволяет злоумышленникам обойти решения для защиты почтовых серверов, детектирующие формат.ехе, поясняют в ESET. 

После заражения Nemucod загружает в систему другое ПО, включая новую модификацию шифратора TeslaCrypt. Программа шифрует текстовые документы, изображения и видео. В большинстве случаев зашифрованные файлы не могут быть восстановлены, даже если пользователь заплатит выкуп.

Вредоносная кампания ориентирована на англоговорящих пользователей. Уровень заражений остается стабильно высоким на протяжении месяца. В настоящее время в статистике заражений Nemucod преобладают Великобритания и Австралия, высокая активность троянца наблюдается в Канаде, а также Японии. В некоторых регионах число обнаружений Nemucod достигало 75% в общем объеме детектированных вредоносных программ.

ESET рекомендует пользователям игнорировать сообщения от неизвестных отправителей и регулярно выполнять резервное копирование данных.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

В 2008 г. адреса в интернете можно будет писать не только на латинице

На открывшейся накануне в столица Пуэрто-Рико 29-й конференции ICANN – организации по присвоению имен и адресов в интернете – будет рассмотрен вопрос использования символов, отличных от латинского алфавита. дальше »

Google создает «черный список» сайтов

Компания Google предоставила внешним разработчикам созданный ее специалистами API безопасности Safe Browsing. дальше »

Европейские домены YouTube

Google недавно зарегистрировала домены YouTube.de, YouTube.co.uk и YouTube.fr. дальше »

Банки становятся уязвимыми

С более активным использованием интернет-банкинга безопасность обслуживания клиентов значительно снизилась. дальше »

Nokia бросит силы на разработку интернет-сервисов

После реструктуризации корпоративной структуры одним из трех основных дивизионов Nokia стало подразделение Services & Software, которое будет разрабатывать и продвигать интернет-сервисы. дальше »

Нужен ли кабельный стандарт для домашних ультраширокополосных сетей?

Альянс WiMedia будет изучать необходимость в разработке чернового варианта сетей для ультраширокополосной передачи данных по коаксиальному кабелю дальше »

"Червивый" реестр Windows

Червь Dotex.A сразу после запуска подключается к веб-странице, с которой загружает 2 вредоносных кода. дальше »

В Германии принят новый закон против киберпреступников

Хакерам теперь лучше держаться подальше от Германии. дальше »

Спецоперация британских полицейских против интернет-педофилов

Британская полиция разоблачила глобальное Интернет-сообщество педофилов - до семисот извращенцев из 35 стран. дальше »

«Бавария» пришла на YouTube

«Бавария» стала первым немецким футбольным клубом, предоставляющим свои видео фанатам на известном видео-портале YouTube. дальше »