Вымогатель биткоинов TeslaCrypt распространяется с помощью троянца Nemucod

Опубликовано: 24 января 2016 г., воскресенье

Международная антивирусная компания ESET предупредила о высокой активности троянца-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины.

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей (см. пример фишингового сообщения Nemucod в релизе ESET). В отличие от ряда вредоносных кампаний, в архиве содержится не исполняемый файл, а файл JavaScript. Это позволяет злоумышленникам обойти решения для защиты почтовых серверов, детектирующие формат.ехе, поясняют в ESET. 

После заражения Nemucod загружает в систему другое ПО, включая новую модификацию шифратора TeslaCrypt. Программа шифрует текстовые документы, изображения и видео. В большинстве случаев зашифрованные файлы не могут быть восстановлены, даже если пользователь заплатит выкуп.

Вредоносная кампания ориентирована на англоговорящих пользователей. Уровень заражений остается стабильно высоким на протяжении месяца. В настоящее время в статистике заражений Nemucod преобладают Великобритания и Австралия, высокая активность троянца наблюдается в Канаде, а также Японии. В некоторых регионах число обнаружений Nemucod достигало 75% в общем объеме детектированных вредоносных программ.

ESET рекомендует пользователям игнорировать сообщения от неизвестных отправителей и регулярно выполнять резервное копирование данных.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

В Минске состоится конференция по Web2.0

19 июня в Минске состоится конференция «Байнет 2.0: в новом формате веба». дальше »

Появятся сайты с возможностями спутниковой навигации

Компания Garmin, известный производитель портативных спутниковых навигаторов опубликовала в свободном доступе набор API, который позволит соединяться с мобильными навигаторами. дальше »

Интернет-адреса скоро закончатся

Количество IP-адресов стремительно уменьшается, и по прогнозам специалистов, через 2 – 3 года свободных интернет-адресов может не остаться. дальше »

Решение шведских инвесторов

Шведская компания Kontakt East Holding (KEH), которой принадлежит справочник «Желтые страницы», собирается выйти на российский рынок онлайн-торговли. дальше »

Пиратские программы в Литве особенно популярны

В 2006 году в Литве нелегальные компьютерные программы составляли 57% совокупного программного обеспечения - это самый высокий показатель в странах Балтии. дальше »

Google против плагиата

Компания Google заявила сегодня, что больше не будет принимать объявления от фирм, которые занимаются подготовкой рефератов и прочих научных трудов на заказ. дальше »

Недетское слово – «виртуальность»

Взрослым так часто трудно понять, чем живут нынешние подростки, которыми забиты интернет-кафе и которые сутки напролет приклеены к виртуальным «героям» нового времени – без плоти и крови. дальше »

Свободные интернет-адреса могут кончиться к 2010 году

Бьют тревогу специалисты IT-индустрии – в сети интернет грядет глобальный кризис – кончаются IP-адреса. дальше »

США готовит полигон для «нового интернета»: GENI

Компания BBN Technology создаст GENI – «Глобальную среду для сетевых инноваций» дальше »

Система проверки возраста пользователя от Google

На южнокорейском сайте Google в этом году планируется ввести систему проверки возраста пользователя. дальше »